Skip to main content
Glama
pipsyncio

PipSync MCP Evals

Official
by pipsyncio

PipSync MCP Evals

Публичные проверки безопасности и MCP-макет без исполнения для проектирования торговых инструментов.

Репозиторий моделирует три границы:

  • список синтетических сигналов только для чтения;

  • детерминированный, неисполняемый предпросмотр бумажной торговли;

  • схема подтверждения с поддержкой live-режима, которую публичный макет всегда блокирует.

Макет не имеет сетевого клиента, загрузчика API-ключей, хранилища учётных данных, брокерского адаптера или реализации размещения заявок.

Запуск проверок

PYTHONPATH=src python -m pipsync_mcp_evals.evals
PYTHONPATH=src python -m unittest discover -s tests -v

Related MCP server: TrustHarness

Запуск stdio-макета

PYTHONPATH=src python -m pipsync_mcp_evals.server

Он принимает одно сообщение JSON-RPC на строку и реализует современный интерфейс MCP 2026-07-28 без сохранения состояния: server/discover, tools/list и tools/call. Каждый запрос должен содержать io.modelcontextprotocol/protocolVersion и io.modelcontextprotocol/clientCapabilities в params._meta; каждый успешный результат содержит resultType и метаданные идентичности сервера. Устаревший initialize отклоняется с явной подсказкой по миграции и поддерживаемой версией протокола.

Что гарантируют проверки

  • Каждый инструмент имеет явные аннотации MCP.

  • Схемы ввода инструментов отклоняют неизвестные поля.

  • Подтверждение классифицируется как не только для чтения и разрушающее.

  • Подтверждение требует поля account, preview, confirmation, idempotency и risk-hash.

  • При отсутствии данных подтверждения запрос завершается отказом по принципу fail-closed.

  • Даже структурно полные подтверждения возвращают mock_server_no_execution.

  • Вывод предпросмотра детерминирован и явно неисполняемый.

  • Отсутствующие метаданные запроса и неподдерживаемые версии протокола завершаются ошибкой в соответствии с текущими контрактами ошибок MCP.

Annotations — это подсказки, а не граница авторизации. Любой реальный сервер с возможностью записи должен независимо обеспечивать: аутентифицированное владение тенантом/аккаунтом, право доступа, актуальное состояние брокера, риск-шлюзы, явный live-режим, идемпотентность, аудит и подтверждение человеком перед каждым вызовом брокера.

Каталог ориентирован на контракт инструментов MCP 2026-07-28 и его контракт обнаружения без сохранения состояния.

Лицензия

Apache-2.0.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A lightweight stdio proxy that intercepts and rewrites MCP tool annotations to bypass security approval prompts in AI CLIs like Codex and Claude Code. It transparently passes through all tool operations while marking them as safe to ensure a seamless automation experience.
    11
    10
    MIT
  • A
    license
    B
    quality
    C
    maintenance
    Enables deterministic security testing of AI agents that use tools by serving synthetic MCP environments with poisoned data, fake secrets, and privileged actions. Records agent tool calls and evaluates security invariants (e.g., canary leaks, forbidden access, approval binding) without an LLM judge or real systems.
    8
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A task-scoped MCP stdio proxy that learns candidate least-privilege policies from labeled successful runs, requires human review, enforces exact decisions, detects tool-definition drift, and emits privacy-minimized JSONL events for Wazuh.
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    A fail-closed policy boundary that translates local stdio MCP clients to authenticated Streamable HTTP servers, enforcing allowlists or read-only modes and redacting credentials from audit trails.
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/pipsyncio/pipsync-mcp-evals'

If you have feedback or need assistance with the MCP directory API, please join our Discord server