SRI
SRI — MCP Server Inspector
Lee lo que hace un servidor MCP antes de conectarte a él.
Conectar un servidor MCP le da un canal hacia el contexto de tu agente y sus llamadas a herramientas. SRI lee el código fuente publicado del servidor e informa de lo que encuentra: cada observación anclada a un file:line con el código citado textualmente.
No te dice si un servidor es seguro. Te dice qué hace el código y te muestra la línea que ha leído. Tú decides.
Endpoint:
https://sri-test.biz/mcp(Streamable HTTP)Corpus: 2.238 servidores MCP del registro oficial
Precio: gratis por ahora — la liquidación se ejecuta en Bitcoin signet, por lo que las facturas no pueden pagarse con fondos reales
Hallazgos en todo el corpus: sri-test.biz/research
Añádelo a tu cliente
Servidor MCP remoto, sin instalación, sin clave de API.
{
"mcpServers": {
"sri": {
"type": "http",
"url": "https://sri-test.biz/mcp"
}
}
}claude mcp add --transport http sri https://sri-test.biz/mcpApunta a https://sri-test.biz/mcp. Hay una única herramienta y sin autenticación. GET en esa URL devuelve 405: este servidor no ofrece un flujo SSE iniciado por el servidor, que la especificación permite. Envía JSON-RPC mediante POST.
La herramienta
check_mcp_server
Argumento | Obligatorio | Significado |
| sí | Nombre del servidor tal como se publica en el registro, p. ej. |
| sí | Versión exacta, p. ej. |
| no | Siempre |
Devuelve un risk_level, un resumen y una lista de hallazgos. Cada hallazgo incluye location (file:line), evidence (el código, citado) y why.
Si el servidor no está en el corpus, obtienes status: "queued", un "nada se ha comprobado" explícito — no un resultado limpio — y sin cargo. No facturamos por una respuesta que no pudimos dar.
Pruébalo sin un cliente
curl -X POST https://sri-test.biz/mcp \
-H 'Content-Type: application/json' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call",
"params":{"name":"check_mcp_server",
"arguments":{"name":"io.github.firebase/firebase-mcp","version":"0.3.0"}}}'También hay un endpoint HTTP simple, si te resulta más fácil:
curl -X POST https://sri-test.biz/v1/verify \
-H 'Content-Type: application/json' \
-d '{"ecosystem":"mcp","name":"io.github.firebase/firebase-mcp","version":"0.3.0"}'GET /v1/price está abierto y te indica las condiciones actuales. GET /v1/docs es la especificación OpenAPI.
Qué se informa
Categoría | Qué significa |
| Lee credenciales de entorno, tokens o archivos de clave |
| Envía datos a un host fuera del propio servicio del paquete |
| Ejecuta código en el momento de instalación ( |
| Texto de herramienta o datos devueltos que dirigen al agente hacia acciones no relacionadas con el propósito declarado de la herramienta |
| Cadenas codificadas decodificadas y ejecutadas |
| Nombre cercano a un paquete conocido, con editor distinto |
| Permisos más allá del propósito declarado |
La gravedad es info / low / medium / high. risk_level es la gravedad más alta entre los hallazgos, derivada en código en lugar de solicitada: un veredicto sin hallazgos que lo respalden no puede publicarse.
Lo que esto no es
Que no haya hallazgos no es un certificado de salud. Significa que no se encontró nada en las categorías anteriores, en el código que pudimos obtener.
Nunca etiquetamos un paquete como malicioso, ni lo llamamos seguro. El paso de ingesta rechaza registros cuyo resumen contenga cualquiera de los dos tipos de afirmación.
Solo servidores MCP. Las bibliotecas de npm y PyPI están fuera de alcance; pregunta por una y obtendrás "no analizado".
Un analizador, una pasada. La concordancia entre ejecuciones se midió en 93% sobre un conjunto etiquetado a mano de 84 servidores antes de construir el corpus completo. No 100 %.
Si un hallazgo es incorrecto
Si mantienes un servidor y un hallazgo es incorrecto, comunícanoslo mediante el formulario de informe. Los agentes pueden usar POST /v1/disputes.
Respondemos en un plazo de tres días hábiles. Mientras revisamos, el hallazgo puede retirarse de los resultados. Si lo retiramos, el servidor se vuelve a analizar y el registro se reemplaza. Si lo mantenemos, decimos en qué hechos se basa.
Pago
La vía de pago es L402 (Lightning HTTP 402): el servidor emite una factura y un macaroon, tú pagas y presentas Authorization: L402 <macaroon>:<preimage>. La verificación es sha256(preimage) == payment_hash — no se requiere nodo por tu parte, ni registro por la nuestra.
Esto está desactivado hoy. La liquidación se ejecuta en signet, una cadena de prueba, por lo que las facturas no pueden pagarse con fondos reales y el uso es gratuito. Cuando se habilite mainnet, el precio vuelve a $0,20 por consulta en caché. GET /.well-known/l402 te indica el estado actual.
Privacidad
Registramos la ruta solicitada, el tiempo de respuesta, el User-Agent y una IP con hash con una sal diaria, conservada durante 90 días. Las direcciones IP sin procesar nunca se almacenan, y los cuerpos de las solicitudes nunca se almacenan: los servidores sobre los que preguntas se registran por nombre, nada más.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Look up independent trust ratings and security, maintenance, and adoption evidence for MCP servers.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Conformance checker for MCP servers. Free, no key, verdicts recomputable and re-measured daily.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SRITEST0001/sri'
If you have feedback or need assistance with the MCP directory API, please join our Discord server