Preflight para herramientas MCP

Revisa lo que una herramienta puede hacer antes de darle permiso.

Pega una respuesta tools/list o un manifiesto. MCP Trust Lens busca señales de destructividad, ejecución, acceso amplio, secretos e instrucciones sospechosas sin conectarse al servidor.

Orientación reproducible, nunca una certificación de seguridad.

Para quién

Equipos de agentes, seguridad e integración que revisan servidores propios o de terceros.

Entrada

JSON o YAML con nombres, descripciones, input schemas y anotaciones MCP.

Salida

Hallazgos trazables, índice de exposición e informes JSON y HTML descargables.

Lo que no hace

No ejecuta herramientas, no observa comportamiento real y no demuestra que un servidor sea seguro.

01 · preflight

Tres revisiones antes de conectar

Úsalo como filtro previo y conserva la revisión humana donde importan los permisos reales.

01

Evaluar un servidor de terceros

Detecta herramientas destructivas, de red o de ejecución antes de añadirlas a un cliente.

02

Revisar un cambio de versión

Conserva dos informes para ver si la superficie declarada ha crecido.

03

Preparar una revisión de seguridad

Entrega evidencia por regla y parámetro para orientar preguntas concretas al autor.

02 · inspect

Analiza una definición

El contenido se procesa en esta pestaña. No se envía a Chapa Lab.

● Procesamiento local

Máximo 1 MiB y 250 herramientas. JSON completo o YAML conservador.

Suelta aquí un archivo .json, .yaml o .yml

03 · explain

Resultado explicable

Añade una definición o abre el ejemplo para comenzar.