Skip to main content
Glama

SRI — MCP Server Inspector

Lee lo que hace un servidor MCP antes de conectarte a él.

Conectar un servidor MCP le da un canal hacia el contexto de tu agente y sus llamadas a herramientas. SRI lee el código fuente publicado del servidor e informa de lo que encuentra: cada observación anclada a un file:line con el código citado textualmente.

No te dice si un servidor es seguro. Te dice qué hace el código y te muestra la línea que ha leído. Tú decides.

  • Endpoint: https://sri-test.biz/mcp (Streamable HTTP)

  • Corpus: 2.238 servidores MCP del registro oficial

  • Precio: gratis por ahora — la liquidación se ejecuta en Bitcoin signet, por lo que las facturas no pueden pagarse con fondos reales

  • Hallazgos en todo el corpus: sri-test.biz/research

Añádelo a tu cliente

Servidor MCP remoto, sin instalación, sin clave de API.

{
  "mcpServers": {
    "sri": {
      "type": "http",
      "url": "https://sri-test.biz/mcp"
    }
  }
}
claude mcp add --transport http sri https://sri-test.biz/mcp

Apunta a https://sri-test.biz/mcp. Hay una única herramienta y sin autenticación. GET en esa URL devuelve 405: este servidor no ofrece un flujo SSE iniciado por el servidor, que la especificación permite. Envía JSON-RPC mediante POST.

La herramienta

check_mcp_server

Argumento

Obligatorio

Significado

name

Nombre del servidor tal como se publica en el registro, p. ej. io.github.firebase/firebase-mcp

version

Versión exacta, p. ej. 1.2.3

ecosystem

no

Siempre mcp; otros ecosistemas no están cubiertos

Devuelve un risk_level, un resumen y una lista de hallazgos. Cada hallazgo incluye location (file:line), evidence (el código, citado) y why.

Si el servidor no está en el corpus, obtienes status: "queued", un "nada se ha comprobado" explícito — no un resultado limpio — y sin cargo. No facturamos por una respuesta que no pudimos dar.

Pruébalo sin un cliente

curl -X POST https://sri-test.biz/mcp \
  -H 'Content-Type: application/json' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
       "params":{"name":"check_mcp_server",
                 "arguments":{"name":"io.github.firebase/firebase-mcp","version":"0.3.0"}}}'

También hay un endpoint HTTP simple, si te resulta más fácil:

curl -X POST https://sri-test.biz/v1/verify \
  -H 'Content-Type: application/json' \
  -d '{"ecosystem":"mcp","name":"io.github.firebase/firebase-mcp","version":"0.3.0"}'

GET /v1/price está abierto y te indica las condiciones actuales. GET /v1/docs es la especificación OpenAPI.

Qué se informa

Categoría

Qué significa

credential_access

Lee credenciales de entorno, tokens o archivos de clave

network_egress

Envía datos a un host fuera del propio servicio del paquete

install_script

Ejecuta código en el momento de instalación (postinstall, setup.py)

prompt_injection_surface

Texto de herramienta o datos devueltos que dirigen al agente hacia acciones no relacionadas con el propósito declarado de la herramienta

obfuscation

Cadenas codificadas decodificadas y ejecutadas

typosquat

Nombre cercano a un paquete conocido, con editor distinto

excessive_permission

Permisos más allá del propósito declarado

La gravedad es info / low / medium / high. risk_level es la gravedad más alta entre los hallazgos, derivada en código en lugar de solicitada: un veredicto sin hallazgos que lo respalden no puede publicarse.

Lo que esto no es

  • Que no haya hallazgos no es un certificado de salud. Significa que no se encontró nada en las categorías anteriores, en el código que pudimos obtener.

  • Nunca etiquetamos un paquete como malicioso, ni lo llamamos seguro. El paso de ingesta rechaza registros cuyo resumen contenga cualquiera de los dos tipos de afirmación.

  • Solo servidores MCP. Las bibliotecas de npm y PyPI están fuera de alcance; pregunta por una y obtendrás "no analizado".

  • Un analizador, una pasada. La concordancia entre ejecuciones se midió en 93% sobre un conjunto etiquetado a mano de 84 servidores antes de construir el corpus completo. No 100 %.

Si un hallazgo es incorrecto

Si mantienes un servidor y un hallazgo es incorrecto, comunícanoslo mediante el formulario de informe. Los agentes pueden usar POST /v1/disputes.

Respondemos en un plazo de tres días hábiles. Mientras revisamos, el hallazgo puede retirarse de los resultados. Si lo retiramos, el servidor se vuelve a analizar y el registro se reemplaza. Si lo mantenemos, decimos en qué hechos se basa.

Pago

La vía de pago es L402 (Lightning HTTP 402): el servidor emite una factura y un macaroon, tú pagas y presentas Authorization: L402 <macaroon>:<preimage>. La verificación es sha256(preimage) == payment_hash — no se requiere nodo por tu parte, ni registro por la nuestra.

Esto está desactivado hoy. La liquidación se ejecuta en signet, una cadena de prueba, por lo que las facturas no pueden pagarse con fondos reales y el uso es gratuito. Cuando se habilite mainnet, el precio vuelve a $0,20 por consulta en caché. GET /.well-known/l402 te indica el estado actual.

Privacidad

Registramos la ruta solicitada, el tiempo de respuesta, el User-Agent y una IP con hash con una sal diaria, conservada durante 90 días. Las direcciones IP sin procesar nunca se almacenan, y los cuerpos de las solicitudes nunca se almacenan: los servidores sobre los que preguntas se registran por nombre, nada más.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/SRITEST0001/sri'

If you have feedback or need assistance with the MCP directory API, please join our Discord server