MCP Trust Lens · v1

Cómo funciona el análisis

Seis pasos visibles convierten metadatos declarados en preguntas de revisión, no en una promesa de seguridad.

1. Interpretar

Valida el tamaño y extrae tools desde JSON o un subconjunto YAML sin ejecutar contenido.

2. Normalizar

Conserva nombre, descripción, inputSchema, anotaciones y texto original.

3. Aplicar reglas

Busca patrones transparentes de permisos, efectos y descripciones sospechosas.

4. Puntuar señales

Suma pesos por severidad y limita el índice a 100; el mismo input produce el mismo orden.

5. Mostrar evidencia

Cada hallazgo señala herramienta, regla, fragmento, confianza y fuente.

6. Exportar

Genera JSON estructurado o HTML autocontenido para una revisión posterior.

Cobertura declarada

Parser local de JSON y YAML conservadorImplementado
Reglas deterministas sobre metadatos y schemasImplementado
Informes JSON y HTML reproduciblesImplementado
Conexión o ejecución de servidores MCPNo implementado
Comparación automática de dos versionesNo implementado
Análisis de código fuente o malwareNo implementado
Comportamiento real durante la ejecuciónNo evaluable
Eficacia de autorización y sandboxNo evaluable
Ausencia de tool poisoning o vulnerabilidadesNo evaluable

Reglas incluidas en v1

  • Lenguaje de inyección en la descripcióncritical
  • Referencia a secretos o credencialeshigh
  • Capacidad de ejecutar comandoshigh
  • Operación potencialmente destructivahigh
  • Sin confirmación explícitahigh
  • Anotaciones en conflictohigh
  • Acceso amplio al sistema de archivosmedium
  • Interacción con red externamedium
  • Lectura y escritura mezcladasmedium
  • Colisión de nombresmedium
  • Entrada sensible sin acotarlow
  • Anotaciones incompletasinfo