# Проверка MCP-сервера

> Введите адрес сервера, и мы проверим его по требованиям ревизии 2026-07-28. Проверка только читает: ни один инструмент сервера не вызывается.

Ревизия MCP 2026-07-28 · проверено 03.10.2026 · https://mcpprotocol.ru/mcp-check/

## Проверить сервер

Адрес MCP-сервера

Только публичные адреса, порты 80 и 443. Бесплатно, без регистрации. Токены не принимаются.

Для проверки нужен JavaScript.

## Что проверяется

Проверка отправляет серверу несколько обычных запросов по Streamable HTTP и сверяет ответы с требованиями ревизии 2026-07-28. Каждый пункт опирается на текст спецификации.

**Пункты проверки**

| Группа | Что смотрим | Основание |
|---|---|---|
| Доступность | Сервер отвечает на POST и работает по HTTPS | Streamable HTTP |
| Обнаружение | Метод `server/discover` работает; указаны версии, возможности, `ttlMs`, `cacheScope`, `resultType`; сервер называет себя | Метод server/discover, ревизия 2026-07-28 |
| Версия и заголовки | Неизвестная версия даёт 400 и `-32022`; расхождения в `MCP-Protocol-Version`, `Mcp-Method`, `Mcp-Name` дают 400 и `-32020`; неизвестный метод даёт 404 и `-32601`; GET даёт 405; чужой Origin даёт 403 | Streamable HTTP, проверка заголовков |
| Инструменты | Список работает; есть `ttlMs` и `cacheScope`; порядок стабилен; у каждого инструмента есть описание и схема параметров | tools/list, ревизия 2026-07-28 |
| Авторизация | Если сервер закрыт: ответ 401 указывает метаданные ресурса, в них есть `authorization_servers`, сервер авторизации объявляет PKCE S256 | RFC 9728, RFC 8414, раздел «Авторизация» |

Если сервер отвечает только по прежней ревизии (метод `initialize`, сессии), проверка скажет об этом отдельным пунктом: именно с этого сейчас стоит начинать обновление.

## Как читать результат

- **Нарушено** — не выполнено требование MUST из спецификации. Такие пункты нужно исправлять в первую очередь.
- **Проверьте** — рекомендация SHOULD или спорный случай. Иногда это осознанный выбор, например публичный сервер, принимающий любой Origin.
- **Выполнено** — пункт соответствует спецификации.
- **К сведению** — пояснение, оценки не влияет.

Баллов и процентов нет. Результат описывает, с какими требованиями сервер согласован на дату проверки, а не «качество» сервера.

## Чего инструмент не делает

- Не вызывает инструменты сервера. Мы читаем только список, поэтому не создаём заказов, записей и платежей. Работоспособность и безопасность самих инструментов нужно проверять отдельно.
- Не принимает и не хранит токены и пароли. Закрытый сервер проверяется только в части метаданных авторизации.
- Не проверяет серверы во внутренних сетях: адреса частных диапазонов, локальные адреса и нестандартные порты отклоняются.
- Не проверяет работу по stdio: это локальные серверы, у них нет адреса.
- Не гарантирует соответствие спецификации целиком: проверяется набор пунктов выше, а не весь протокол.

Проверку выполняет сервис [AgentReadyScan](https://agentreadyscan.ru/). Лимит — 10 проверок в час с одного адреса; при большой нагрузке сервис может попросить повторить запрос позже. То же доступно программно: `GET https://agentreadyscan.ru/api/v1/mcp-check?url=…`.

## Какие данные сохраняются

Проверка выполняется на стороне AgentReadyScan, поэтому действует его [политика обработки данных](https://agentreadyscan.ru/politika-konfidencialnosti/). Сохраняются имя сайта (без пути и параметров адреса), дата, итоговые числа, имя сервера, которое он сообщил о себе, и статус каждого пункта. Адрес посетителя в записи не хранится; для лимита используется его необратимый хэш, который удаляется в течение двух часов. Токены не сохраняются, потому что не принимаются.

Обобщённые данные (например, сколько проверенных серверов уже работает по ревизии 2026-07-28) могут публиковаться без указания отдельных сайтов. По просьбе владельца сайта записи по его домену удаляют.

## Что дальше

Если проверка показала, что сервер работает по прежней ревизии, начните с раздела [«Изменения и устаревшее»](https://mcpprotocol.ru/changes/): там перечислено, что убрано и чем заменено. Описание требований к самому серверу — в разделах [«Архитектура»](https://mcpprotocol.ru/architecture/) и [«Авторизация»](https://mcpprotocol.ru/authorization/).

Проверить готовность сайта целиком (карта сайта, разметка, `llms.txt`, интерфейсы для агентов) можно бесплатным сканером [AgentReadyScan](https://agentreadyscan.ru/). Инструмент выпускает ООО «САРМАТЕХ», владелец справочника, которое развивает проект [AI-D2C](https://aid2c.ru/).

