Antes de apuntar un agente a un servidor MCP, mira qué está pidiendo. Calificado de la A a la F en transporte, autenticación, indicios de tool poisoning y parámetros peligrosos.
Si publicas un servidor MCP, tus clientes potenciales harán análisis como este antes de confiar en ti. MCP Showcase les da un playground en vivo y documentación por herramienta, de modo que lo que hace tu servidor sea evidente en lugar de algo que tengan que auditar.
El tuyo o uno que estés evaluando. No se instala nada y nunca se llama a ninguna herramienta.
Un handshake y después se contrasta cada descripción y cada esquema de entrada con patrones de ataque conocidos en MCP.
Una nota de la A a la F, cada hallazgo ordenado por gravedad con qué hacer al respecto, y la lista de comprobaciones superadas.
Pega arriba un endpoint de Model Context Protocol y el escáner realizará un único handshake MCP, leerá todo lo que el servidor anuncia y lo calificará de la A a la F. Nunca llama a una herramienta. Todo el informe se construye a partir de lo que el servidor entrega en el mismo intercambio que hace cualquier cliente MCP al conectarse.
La descripción de una herramienta no es documentación para personas. Se pasa al modelo
literalmente y se lee como una instrucción. Eso la convierte en un punto de inyección: un texto
como «ignora las instrucciones anteriores», «no se lo digas al usuario» o una
petición de leer ~/.ssh puede colocarse ahí y el agente actuará en consecuencia sin
que la persona llegue a verlo. Esta clase de ataque se conoce como tool poisoning
y es específica de MCP: el análisis de seguridad de aplicaciones convencional no la cubre.
El escáner contrasta cada nombre de herramienta, cada descripción y cada descripción dentro del esquema de entrada con los patrones de este ataque, e indica en qué herramienta los encontró.
command
libre, una cadena sql en crudo o una path sin restringir. Cada uno
es un camino de «convencieron al agente» a «algo se ejecutó en el host».Significa que nada resulta visiblemente incorrecto desde fuera. Como nunca se invoca una herramienta, el escáner no puede decirte si valida su entrada, si aplica autorización o si hace lo que su descripción afirma una vez llamada. Toma la nota como una primera pasada barata que detecta pronto los errores propios de MCP, no como una auditoría ni como algo que publicar como tal. Por eso los límites aparecen impresos en cada resultado.
Quien evalúe tu servidor ejecutará algo así antes de conectarle un agente, y un muro de esquemas JSON no le da ninguna razón para confiar en ti. MCP Showcase convierte ese mismo endpoint en un playground en vivo con documentación por herramienta, de modo que lo que hace tu servidor se ve a simple vista en lugar de ser algo que un cliente potencial tenga que deducir.