Model Context Protocol 的 2026-07-28 修订版已于 7 月 28 日正式定稿,生命周期转向无状态请求。如果你维护 MCP 服务器,现在需要确认两件事:服务器是否依然健壮、是否适配新规范。开源工具 mcpscore 用一条命令同时回答这两个问题。
运行
uvx mcpscore https://your-server.example/mcp 即可,无需安装、无需 API key,几秒内返回 0–100 的质量评分和具体修复清单。它依据 72 条确定性规则检查,每条都标注对应的规范章节,覆盖协议(版本协商、传输正确性、错误格式)、工具质量(名称、描述、输入输出 schema)、安全与认证(TLS、认证姿态、错误处理)以及新生命周期就绪度四类。同一服务器每次评分一致,适合接入 CI;审计过程只读,不会调用任何工具,无副作用。本地任意语言编写的服务器也可通过 stdio 审计,不限于 Python 或 JS。针对 OAuth 保护的服务器,本次更新支持携带 token 进行完整审计(uvx mcpscore --token $TOKEN https://api.example.com/mcp,也读取 MCPSCORE_TOKEN 环境变量)。无凭据时,401 服务器仍可获得可观测表面的部分审计,包括检查 WWW-Authenticate 挑战、RFC 9728 受保护资源元数据、RFC 8414 授权服务器元数据及 PKCE 支持。token 不会出现在日志或报告中。CI 场景可用 mcp-box/mcpscore-action@v1,设置目标地址和最低分数(如 90),它会在 PR 上评论报告并在低于阈值时让检查失败。README 还可从 mcpscore.dev 的报告页添加实时评分徽章。
与官方合规套件回答「服务器是否合法」不同,mcpscore 回答的是「服务器有多好」,类似 Lighthouse 对网页质量的评分。它基于官方 MCP Python SDK v2,MIT 开源,方法论公开在 docs.mcpscore.dev/methodology。
项目地址:GitHub
#GitHub #开源 #MCP #ModelContextProtocol #mcpscore #DevTools #AIAgents
@GitHubTrendingHub