Ferramenta gratuita

Verificador MCP de autenticação

Conecte-se ao seu servidor MCP sem credencial nenhuma e veja exatamente o que ele entrega. Raramente é o que as pessoas supõem.

Funciona com endpoints Streamable HTTP e SSE, por exemplo https://mcp.example.com/mcp
Este servidor exige autenticação
Usado apenas nesta requisição e nunca armazenado.

Funcionar não é a mesma coisa que ser vendável

Com o transporte resolvido, resta o problema de ninguém ver o que o seu servidor faz. O MCP Showcase transforma a mesma URL em um playground ao vivo com documentação para cada ferramenta.

Como funciona

link
Cole a URL do seu servidor

De propósito sem token: é esse o teste.

play_circle
Conectamos como um estranho conectaria

Sem credenciais, sem cabeçalhos: exatamente o que enviaria alguém que achou a sua URL.

checklist
Veja a superfície exposta

Quais ferramentas são listadas, se algo é servido por HTTP sem criptografia, e que nota essa superfície recebe.

O que o seu servidor entrega a um estranho?

Esta página se conecta ao seu servidor MCP sem credenciais — sem token, sem cabeçalhos, sem nada — e informa exatamente o que volta. É o mesmo handshake e a mesma chamada tools/list que qualquer cliente MCP faz ao conectar, então é tráfego que o seu servidor já aceita de cada agente que o usa.

A resposta muitas vezes não é a que as pessoas esperam, porque a lista de ferramentas e as chamadas de ferramentas costumam ser protegidas separadamente, e só a segunda recebe atenção.

Nomes de ferramentas não são pouca coisa

Um servidor que lista as ferramentas anonimamente e só recusa as chamadas ainda entregou um mapa: internal_billing_adjust, prod_db_query, delete_tenant. Isso é uma descrição dos seus sistemas, disponível a qualquer um que ache a URL. Se as chamadas estão protegidas, a lista normalmente também deveria estar.

URLs de MCP não são segredo

Elas acabam em arquivos de configuração, em logs, em capturas de tela e em tickets de suporte. Trate o endpoint como público e coloque o controle no servidor em vez de confiar que o endereço seja impossível de adivinhar: ele não vai continuar assim.

Um token não é a resposta inteira

Um token bearer estático autentica, que é a maior parte do trabalho, mas rotação e revogação passam a ser suas, e ele só é tão seguro quanto o transporte que o carrega. Um token em HTTP sem criptografia não é proteção: é uma credencial transmitida a tudo que estiver no caminho, e é por isso que essa combinação é marcada como crítica no resultado.

Ferramentas relacionadas

O transporte não é a parte difícil

Depois que um cliente consegue alcançar o seu servidor, resta o problema de ninguém conseguir dizer o que ele faz. Uma lista de ferramentas não é uma demonstração, e um prospect não vai instalar um cliente para descobrir. O MCP Showcase aponta para a mesma URL e produz um playground ao vivo com documentação gerada para cada ferramenta, para que avaliar o seu servidor custe um clique.

Perguntas frequentes

Em um servidor público e somente de leitura, a lista de ferramentas é aceitável e até é o objetivo. Em qualquer coisa que escreva dados, gaste dinheiro ou alcance sistemas internos, um cliente anônimo deveria receber um 401 e nada mais, nem mesmo nomes de ferramentas: só eles já descrevem as suas entranhas.

Ele autentica, que é a maior parte do trabalho, mas rotação e revogação passam a ser suas, e ele só é tão seguro quanto o transporte que o carrega. Um token em HTTP sem criptografia não é proteção: é uma credencial transmitida a tudo que estiver no caminho.

Depende inteiramente do que vem depois. Endpoints MCP não são segredo: acabam em configurações, logs e capturas de tela. Trate a URL como pública e coloque o controle no servidor.

O verificador de OAuth trata do fluxo de descoberta: se o seu servidor sinaliza as exigências de autorização de um jeito que os clientes consigam seguir automaticamente. Esta página faz a pergunta mais direta: o que um estranho recebe.

Sim. Fazemos exatamente o que qualquer cliente MCP faz ao conectar — um handshake e uma chamada tools/list — e nenhuma ferramenta é executada. É o mesmo tráfego que o servidor já aceita de cada agente que o usa.

Mais ferramentas MCP gratuitas