MCP 服务器检查
连接到远程 MCP 服务器,检查其工具并运行确认的呼叫。
连接服务器
仅端口 443 上的公共 HTTPS 端点。重定向和专用网络被阻止。
- 网址和安全性等待
- 验证等待
- 协议协商等待
- 发现工具等待
选择一个工具,查看它的输入 Schema 并准备调用。
输入 JSON Schema
只读论点
JSON 对象 · 最大 64 KiB结果
凭据仅针对所请求的连接通过 ComUtil,并且仅保留在加密的浏览器会话信封内。
Model Context Protocol 服务器对外提供 AI 客户端可以调用的工具、资源和提示词。服务器检查会确认远程端点能否完成 MCP 握手、报告协商出的协议版本、列出它公开的工具,并验证一次真实调用是否返回可用结果——这些都可以在把服务器写进 Claude Code、Codex 或其他客户端配置之前完成。
检查分阶段进行。先校验 URL:只接受 443 端口的公开 HTTPS 端点,拒绝重定向、IP 字面量主机以及私有或保留地址。随后客户端建立 Streamable HTTP 会话,通过 initialize 协商协议版本,再调用 tools/list,并把每个工具连同其输入 schema 一起展示。tools/call 只有在你确认了具体的工具和参数之后才会执行,因为服务器对自己工具所写的注释并不可信。
- 确认刚部署的远程 MCP 端点能响应 initialize 和 tools/list
- 在写入客户端配置前,检查 OAuth 2.1 服务器能否完成授权
- 不改动本地客户端配置就复现失败的工具调用
- 在针对它写提示词或代码之前,先读服务器公开的输入 schema
- 从非开发机的环境验证托管的 MCP 端点
- initialize 阶段协商出的协议版本
- 所有公开的工具及其描述和输入 JSON Schema
- 由于不支持旧版 SSE,端点是否接受了 Streamable HTTP
- Bearer 令牌、API 密钥与 OAuth 2.1 的认证结果
- 经确认的工具调用返回的文本、结构化内容和元数据
https://mcp.example.com/mcp
协议协商完成,发现 12 个工具
Authorization: Bearer <token>
凭据通过,tools/list 返回 3 个工具
{"query": "release notes", "limit": 5}
412 毫秒返回文本和结构化内容
这个工具会替我托管或运行 MCP 服务器吗?
不会。它只是连接到你已经运行或已订阅的服务器,并展示该服务器的响应。这里不部署也不托管任何东西。
为什么只接受 443 端口的 HTTPS 端点?
连接是从 ComUtil 一侧发起的,因此会拒绝 localhost、私有网段、IP 字面量主机以及重定向。没有这个限制,这项检查就可能被指向并非你所有的基础设施。
我的令牌和 API 密钥去了哪里?
它们只用于你请求的那次连接,并且只保存在加密的浏览器会话中。八小时内过期,断开连接或浏览器会话结束后即失效。
它支持旧版的 HTTP + SSE 传输吗?
不支持,只支持 Streamable HTTP。如果服务器仍然保留旧的 SSE 端点,请把检查指向它的 Streamable HTTP 路径。
工具会在我未批准的情况下运行吗?
不会。每次调用都要经过一次最终确认,明确显示工具名和参数,因为服务器可能对自己的工具描述不准确。