Проверить сервер#
Только публичные адреса, порты 80 и 443. Бесплатно, без регистрации. Токены не принимаются.
Что проверяется#
Проверка отправляет серверу несколько обычных запросов по Streamable HTTP и сверяет ответы с требованиями ревизии 2026-07-28. Каждый пункт опирается на текст спецификации.
| Группа | Что смотрим | Основание |
|---|---|---|
| Доступность | Сервер отвечает на POST и работает по HTTPS | Streamable HTTP |
| Обнаружение | Метод server/discover работает; указаны версии, возможности, ttlMs, cacheScope, resultType; сервер называет себя | Метод server/discover, ревизия 2026-07-28 |
| Версия и заголовки | Неизвестная версия даёт 400 и -32022; расхождения в MCP-Protocol-Version, Mcp-Method, Mcp-Name дают 400 и -32020; неизвестный метод даёт 404 и -32601; GET даёт 405; чужой Origin даёт 403 | Streamable HTTP, проверка заголовков |
| Инструменты | Список работает; есть ttlMs и cacheScope; порядок стабилен; у каждого инструмента есть описание и схема параметров | tools/list, ревизия 2026-07-28 |
| Авторизация | Если сервер закрыт: ответ 401 указывает метаданные ресурса, в них есть authorization_servers, сервер авторизации объявляет PKCE S256 | RFC 9728, RFC 8414, раздел «Авторизация» |
Если сервер отвечает только по прежней ревизии (метод initialize, сессии), проверка скажет об этом отдельным пунктом: именно с этого сейчас стоит начинать обновление.
Как читать результат#
- Нарушено — не выполнено требование MUST из спецификации. Такие пункты нужно исправлять в первую очередь.
- Проверьте — рекомендация SHOULD или спорный случай. Иногда это осознанный выбор, например публичный сервер, принимающий любой Origin.
- Выполнено — пункт соответствует спецификации.
- К сведению — пояснение, оценки не влияет.
Баллов и процентов нет. Результат описывает, с какими требованиями сервер согласован на дату проверки, а не «качество» сервера.
Чего инструмент не делает#
- Не вызывает инструменты сервера. Мы читаем только список, поэтому не создаём заказов, записей и платежей. Работоспособность и безопасность самих инструментов нужно проверять отдельно.
- Не принимает и не хранит токены и пароли. Закрытый сервер проверяется только в части метаданных авторизации.
- Не проверяет серверы во внутренних сетях: адреса частных диапазонов, локальные адреса и нестандартные порты отклоняются.
- Не проверяет работу по stdio: это локальные серверы, у них нет адреса.
- Не гарантирует соответствие спецификации целиком: проверяется набор пунктов выше, а не весь протокол.
Проверку выполняет сервис AgentReadyScan. Лимит — 10 проверок в час с одного адреса; при большой нагрузке сервис может попросить повторить запрос позже. То же доступно программно: GET https://agentreadyscan.ru/api/v1/mcp-check?url=….
Какие данные сохраняются#
Проверка выполняется на стороне AgentReadyScan, поэтому действует его политика обработки данных. Сохраняются имя сайта (без пути и параметров адреса), дата, итоговые числа, имя сервера, которое он сообщил о себе, и статус каждого пункта. Адрес посетителя в записи не хранится; для лимита используется его необратимый хэш, который удаляется в течение двух часов. Токены не сохраняются, потому что не принимаются.
Обобщённые данные (например, сколько проверенных серверов уже работает по ревизии 2026-07-28) могут публиковаться без указания отдельных сайтов. По просьбе владельца сайта записи по его домену удаляют.
Что дальше#
Если проверка показала, что сервер работает по прежней ревизии, начните с раздела «Изменения и устаревшее»: там перечислено, что убрано и чем заменено. Описание требований к самому серверу — в разделах «Архитектура» и «Авторизация».
Проверить готовность сайта целиком (карта сайта, разметка, llms.txt, интерфейсы для агентов) можно бесплатным сканером AgentReadyScan. Инструмент выпускает ООО «САРМАТЕХ», владелец справочника, которое развивает проект AI-D2C.