MCP protocol

Главная / Проверка MCP-сервера

Проверка MCP-сервера

Введите адрес сервера, и мы проверим его по требованиям ревизии 2026-07-28. Проверка только читает: ни один инструмент сервера не вызывается.

Ревизия MCP 2026-07-28 · проверено 03.10.2026 · Markdown

Проверить сервер#

Только публичные адреса, порты 80 и 443. Бесплатно, без регистрации. Токены не принимаются.

Что проверяется#

Проверка отправляет серверу несколько обычных запросов по Streamable HTTP и сверяет ответы с требованиями ревизии 2026-07-28. Каждый пункт опирается на текст спецификации.

Пункты проверки
ГруппаЧто смотримОснование
ДоступностьСервер отвечает на POST и работает по HTTPSStreamable HTTP
ОбнаружениеМетод server/discover работает; указаны версии, возможности, ttlMs, cacheScope, resultType; сервер называет себяМетод server/discover, ревизия 2026-07-28
Версия и заголовкиНеизвестная версия даёт 400 и -32022; расхождения в MCP-Protocol-Version, Mcp-Method, Mcp-Name дают 400 и -32020; неизвестный метод даёт 404 и -32601; GET даёт 405; чужой Origin даёт 403Streamable HTTP, проверка заголовков
ИнструментыСписок работает; есть ttlMs и cacheScope; порядок стабилен; у каждого инструмента есть описание и схема параметровtools/list, ревизия 2026-07-28
АвторизацияЕсли сервер закрыт: ответ 401 указывает метаданные ресурса, в них есть authorization_servers, сервер авторизации объявляет PKCE S256RFC 9728, RFC 8414, раздел «Авторизация»

Если сервер отвечает только по прежней ревизии (метод initialize, сессии), проверка скажет об этом отдельным пунктом: именно с этого сейчас стоит начинать обновление.

Как читать результат#

  • Нарушено — не выполнено требование MUST из спецификации. Такие пункты нужно исправлять в первую очередь.
  • Проверьте — рекомендация SHOULD или спорный случай. Иногда это осознанный выбор, например публичный сервер, принимающий любой Origin.
  • Выполнено — пункт соответствует спецификации.
  • К сведению — пояснение, оценки не влияет.

Баллов и процентов нет. Результат описывает, с какими требованиями сервер согласован на дату проверки, а не «качество» сервера.

Чего инструмент не делает#

  • Не вызывает инструменты сервера. Мы читаем только список, поэтому не создаём заказов, записей и платежей. Работоспособность и безопасность самих инструментов нужно проверять отдельно.
  • Не принимает и не хранит токены и пароли. Закрытый сервер проверяется только в части метаданных авторизации.
  • Не проверяет серверы во внутренних сетях: адреса частных диапазонов, локальные адреса и нестандартные порты отклоняются.
  • Не проверяет работу по stdio: это локальные серверы, у них нет адреса.
  • Не гарантирует соответствие спецификации целиком: проверяется набор пунктов выше, а не весь протокол.

Проверку выполняет сервис AgentReadyScan. Лимит — 10 проверок в час с одного адреса; при большой нагрузке сервис может попросить повторить запрос позже. То же доступно программно: GET https://agentreadyscan.ru/api/v1/mcp-check?url=….

Какие данные сохраняются#

Проверка выполняется на стороне AgentReadyScan, поэтому действует его политика обработки данных. Сохраняются имя сайта (без пути и параметров адреса), дата, итоговые числа, имя сервера, которое он сообщил о себе, и статус каждого пункта. Адрес посетителя в записи не хранится; для лимита используется его необратимый хэш, который удаляется в течение двух часов. Токены не сохраняются, потому что не принимаются.

Обобщённые данные (например, сколько проверенных серверов уже работает по ревизии 2026-07-28) могут публиковаться без указания отдельных сайтов. По просьбе владельца сайта записи по его домену удаляют.

Что дальше#

Если проверка показала, что сервер работает по прежней ревизии, начните с раздела «Изменения и устаревшее»: там перечислено, что убрано и чем заменено. Описание требований к самому серверу — в разделах «Архитектура» и «Авторизация».

Проверить готовность сайта целиком (карта сайта, разметка, llms.txt, интерфейсы для агентов) можно бесплатным сканером AgentReadyScan. Инструмент выпускает ООО «САРМАТЕХ», владелец справочника, которое развивает проект AI-D2C.