1. Interpretar
Valida el tamaño y extrae tools desde JSON o un subconjunto YAML sin ejecutar contenido.
MCP Trust Lens · v1
Seis pasos visibles convierten metadatos declarados en preguntas de revisión, no en una promesa de seguridad.
Valida el tamaño y extrae tools desde JSON o un subconjunto YAML sin ejecutar contenido.
Conserva nombre, descripción, inputSchema, anotaciones y texto original.
Busca patrones transparentes de permisos, efectos y descripciones sospechosas.
Suma pesos por severidad y limita el índice a 100; el mismo input produce el mismo orden.
Cada hallazgo señala herramienta, regla, fragmento, confianza y fuente.
Genera JSON estructurado o HTML autocontenido para una revisión posterior.
| Parser local de JSON y YAML conservador | Implementado |
| Reglas deterministas sobre metadatos y schemas | Implementado |
| Informes JSON y HTML reproducibles | Implementado |
| Conexión o ejecución de servidores MCP | No implementado |
| Comparación automática de dos versiones | No implementado |
| Análisis de código fuente o malware | No implementado |
| Comportamiento real durante la ejecución | No evaluable |
| Eficacia de autorización y sandbox | No evaluable |
| Ausencia de tool poisoning o vulnerabilidades | No evaluable |
Las fuentes delimitan el vocabulario y las recomendaciones. El motor implementa solo el subconjunto descrito.