STREAMABLE HTTP

MCP 服务器检查

连接到远程 MCP 服务器,检查其工具并运行确认的呼叫。

未连接

连接服务器

仅端口 443 上的公共 HTTPS 端点。重定向和专用网络被阻止。

  1. 网址和安全性等待
  2. 验证等待
  3. 协议协商等待
  4. 发现工具等待

凭据仅针对所请求的连接通过 ComUtil,并且仅保留在加密的浏览器会话信封内。

什么是 MCP 服务器检查?

Model Context Protocol 服务器对外提供 AI 客户端可以调用的工具、资源和提示词。服务器检查会确认远程端点能否完成 MCP 握手、报告协商出的协议版本、列出它公开的工具,并验证一次真实调用是否返回可用结果——这些都可以在把服务器写进 Claude Code、Codex 或其他客户端配置之前完成。

检查如何进行

检查分阶段进行。先校验 URL:只接受 443 端口的公开 HTTPS 端点,拒绝重定向、IP 字面量主机以及私有或保留地址。随后客户端建立 Streamable HTTP 会话,通过 initialize 协商协议版本,再调用 tools/list,并把每个工具连同其输入 schema 一起展示。tools/call 只有在你确认了具体的工具和参数之后才会执行,因为服务器对自己工具所写的注释并不可信。

常见使用场景
  • 确认刚部署的远程 MCP 端点能响应 initialize 和 tools/list
  • 在写入客户端配置前,检查 OAuth 2.1 服务器能否完成授权
  • 不改动本地客户端配置就复现失败的工具调用
  • 在针对它写提示词或代码之前,先读服务器公开的输入 schema
  • 从非开发机的环境验证托管的 MCP 端点
检查会报告什么
  • initialize 阶段协商出的协议版本
  • 所有公开的工具及其描述和输入 JSON Schema
  • 由于不支持旧版 SSE,端点是否接受了 Streamable HTTP
  • Bearer 令牌、API 密钥与 OAuth 2.1 的认证结果
  • 经确认的工具调用返回的文本、结构化内容和元数据
示例
输入: https://mcp.example.com/mcp
输出: 协议协商完成,发现 12 个工具
输入: Authorization: Bearer <token>
输出: 凭据通过,tools/list 返回 3 个工具
输入: {"query": "release notes", "limit": 5}
输出: 412 毫秒返回文本和结构化内容
常见问题

这个工具会替我托管或运行 MCP 服务器吗?

不会。它只是连接到你已经运行或已订阅的服务器,并展示该服务器的响应。这里不部署也不托管任何东西。

为什么只接受 443 端口的 HTTPS 端点?

连接是从 ComUtil 一侧发起的,因此会拒绝 localhost、私有网段、IP 字面量主机以及重定向。没有这个限制,这项检查就可能被指向并非你所有的基础设施。

我的令牌和 API 密钥去了哪里?

它们只用于你请求的那次连接,并且只保存在加密的浏览器会话中。八小时内过期,断开连接或浏览器会话结束后即失效。

它支持旧版的 HTTP + SSE 传输吗?

不支持,只支持 Streamable HTTP。如果服务器仍然保留旧的 SSE 端点,请把检查指向它的 Streamable HTTP 路径。

工具会在我未批准的情况下运行吗?

不会。每次调用都要经过一次最终确认,明确显示工具名和参数,因为服务器可能对自己的工具描述不准确。

最终确认

运行这个工具?

MCP 服务器可以进行外部更改。在继续之前验证确切的工具和参数。

工具
论点