MCP Index

Verifica se um servidor MCP ainda faz o que declara - desvio de contrato, vivacidade da fonte e vereditos de confiança, consultáveis via MCP.

Documentação

Portão de confiança no caminho para chamadas de ferramentas de agente

A ferramenta que seu agente confiou na segunda-feira pode mudar na terça-feira - silenciosamente.

mcpindex segura a chamada antes que seu agente aja sobre a mudança.

Ele fixa o contrato de cada ferramenta que você conecta através dele à primeira vista e SEGURA a chamada no instante em que esse contrato se desvia - antes que seu agente aja. Zero credenciais. Instalação do portão com um clique em Claude Desktop, Claude Code, Cursor, Gemini CLI, Cline e Zed.

histórico ancorado em bitcoin Diff determinístico de contrato · falha fechada · não é um veredito de segurança

Instale agora →Veja-o segurar um desvio →

Instale o portão mcpindex (um comando)

Sem pipe para shell: instala o pacote PyPI e executa o assistente de conexão. Alternativa de script: curl -fsSL https://mcpindex.ai/install.sh | sh (leia primeiro com | less). Reinicia seu host após a conexão.

uv tool install mcpindex-gate && mcpindex-config-wire

copiar

Grátis · sem conta · roda localmente. Este é o portão (SEGURA no caminho) - PyPI mcpindex-gate, não o cliente MCP de diretório. Novo aqui? Passe por ele → · One-liners de descoberta ↓ · caminho uv auditável · todas as opções de instalação →

Ao vivo

/changelog

Veja-o segurar um desvio

Fixe uma ferramenta, aplique uma mudança, veja o veredito.

O mesmo portão determinístico que roda no seu agente: um diff de contrato, não um veredito de segurança. Mudanças que quebram são SEGURADAS; adições opcionais benignas prosseguem silenciosamente.

portão de desvio no caminho

postura

MonitorGuardStrict

contrato fixado baseline TOFU

make_report(
  title:    string,
  count:    integer[0..1000],
  mode:     enum[fast, full],
)  // read-only

aplique uma mudança silenciosa à ferramenta

Adicionar um parâmetro obrigatório (owner)Mudar para destrutivo (annotations)Contrabandear um marcador de exfiltração no schema de resultadoEstreitar uma restrição (count max 1000 → 10)Adicionar um parâmetro OPCIONAL (subtitle)controle

diff de contrato, não um veredito de segurança este é o mesmo portão determinístico que roda no seu agente

Ou veja explicado

Uma ferramenta MCP pode mudar depois que seu agente confia nela?

1:52 · 7 momentos-chave · transcrição completa

Como instalar o portão mcpindex no Claude Desktop, Cursor ou VS Code

1:19 · 4 momentos-chave · transcrição completa

Incorpore ou compartilhe: Vídeos e incorporação →

Como o portão detecta uma mudança silenciosa de contrato?

Agentes confiam em descrições de ferramentas como prompts de sistema. Ferramentas MCP podem mudar remotamente sem aumento de versão. O portão detecta essa mudança no caminho antes que a chamada passe.

Fig. 01 · O portão está dentro do caminho da chamada, então uma retenção realmente interrompe a chamada.

Leia a Fig. 01 como texto

TODAY          [ your agent ] - - - - - - - - - - - - - -> [ MCP server ]
                                nothing between them

WITH THE GATE  [ your agent ] --> [ mcpindex gate ] --> [ MCP server ]
                                   pin - diff - decide      PROCEED
                                          |                 live contract matches your pin
                                          +--| HELD
                                             the contract changed since you pinned it.
                                             the call never leaves your machine.

               runs on your host - zero credential custody - default build egresses nothing

Link permanente, SVG e reutilização · CC BY 4.0

  1. Instale uma vez, acompanha seu agente

Como este passo funciona
Uma conexão de configuração em Claude Desktop, Claude Code, Cursor, Gemini CLI, Cline ou Zed. O portão fica na sessão MCP do seu agente. Sem credenciais; o diff de contrato roda localmente e a construção padrão não emite nada.
A consulta opcional de nuvem de nível 1, desativada por padrão, envia apenas um hash de contrato - nunca tokens ou dados de chamada.
interceptor stdio + SDK TS / Python 2. ### Fixa cada ferramenta à primeira vista
Como este passo funciona
À primeira vista, o portão registra o contrato da ferramenta - nome, parâmetros, restrições, anotações, schemas - e o persiste entre reinicializações. TOFU: a linha de base é o que você viu.
fixação TOFU · persistência entre reinicializações 3. ### SEGURA a chamada quando o contrato muda
Como este passo funciona
Em cada chamada posterior, o portão compara o contrato ao vivo com sua fixação. Adições silenciosas de parâmetros obrigatórios, restrições estreitadas ou mudanças destrutivas SEGURAM a chamada e nomeiam o ChangeKind.
diff determinístico · Monitor / Guard / Strict 4. ### Você revisa, re-fixa ou valida
Como este passo funciona
Uma chamada retida é uma decisão: leia o diff, re-fixe o novo contrato ou envie de volta. Adições opcionais benignas prosseguem silenciosamente. O veredito é “isto mudou”, nunca “isto é inseguro”.
revisão · re-fixação · validação

Dois trabalhos de instalação

Portão primeiro. Cliente de diretório apenas se você quiser descoberta no chat.

Trabalho 1 - portão (herói acima): fixa contratos e SEGURA desvios no caminho para Claude Desktop, Claude Code, Cursor, Gemini CLI, Cline e Zed. Distribuído como mcpindex-gate via uv do PyPI - sem pipe para shell. Alternativa de script: curl -fsSL https://mcpindex.ai/install.sh | sh (audite primeiro com | less).

Fixado, no caminho, zero custódia. A conexão completa - incluindo o caminho auditável uv tool install - está na documentação.

Trabalho 2 - cliente MCP de diretório (consultivo; não instala o portão)

Claude Code

Adiciona mcp-server-mcpindex ao Claude Code (escopo do usuário). Reinicie/recarregue o MCP depois.

claude mcp add --scope user mcpindex -- npx -y mcp-server-mcpindex@latest

copiar

Gemini CLI

Adiciona mcp-server-mcpindex ao Gemini CLI (escopo do usuário). Reinicie o gemini depois.

gemini mcp add -s user mcpindex npx -y mcp-server-mcpindex@latest

copiar

npm global / configuração JSON (Cursor, Claude Desktop, Cline, Zed)

npm global (ou escolha seu host em /install)

Separado do portão no caminho. Ferramentas: recommend_mcp_for_task, search_mcp_servers, compare_servers, check_tool_trust, assess_server, get_install_command. Comando ou configuração por host: /install

npm install -g mcp-server-mcpindex

copiar

Confiança, declarada claramente

O portão segura suas credenciais?

Não. Ele compara o contrato ao vivo da ferramenta com o que você fixou, falha fechado para uma SEGURA em caso de dúvida e nunca segura suas chaves.

Leia o modelo de confiança →Metodologia →Status →

Aprofunde-se

Raio de explosão - avalie a ação, não apenas a ferramenta

Uma leitura e uma exclusão irreversível parecem idênticas para seu agente - ambas são “uma chamada de ferramenta”. O portão rotula o raio de explosão de cada chamada no caminho antes de executá-la: ação (ler, escrever, excluir, enviar, executar), o que toca, se pode ser desfeita e se sai da sua organização.

Determinístico e consultivo. Ativado por padrão em @mcp-index/sdk e mcpindex-gate. Nunca substitui a decisão SEGURA/PROSSIGA do portão.

Limites honestos - o que o portão afirma e o que não afirma

Um produto de confiança ganha confiança declarando seus limites. O portão diz “este contrato mudou”, nunca “isto é seguro”. Leia a metodologia.

Um diff de contrato, não um veredito de segurança

O portão relata que o contrato de uma ferramenta mudou em relação ao que você fixou. Ele não julga se a mudança é maliciosa ou se a ferramenta é “segura”. Ele informa o que mudou e deixa você decidir.

Consultivo no julgamento, no caminho para poder SEGURAR

O veredito é um conselho. Mas o portão roda dentro do caminho da chamada, então uma SEGURA realmente interrompe seu agente antes que ele aja sobre o contrato alterado. Não é uma notificação posterior.

Falha fechada, nunca aberta

Quando o portão não consegue verificar um contrato alterado (uma ferramenta não analisada, um nível desativado, uma verificação degradada), ele SEGURA a chamada em vez de deixá-la passar. A dúvida resolve para REVISÃO ou uma retenção, nunca para um prosseguimento silencioso.

Diff determinístico, não um palpite de LLM

A taxonomia ChangeKind (parâmetro-obrigatório-adicionado, restrição-estreitada, anotação-mudada-para-destrutiva, schema-de-saída-alterado, desvio de removido / tipo / enum) é calculada estruturalmente. Mesma fixação, mesmo contrato, mesmo veredito, todas as vezes.

Custódia zero de credenciais

O portão nunca segura suas chaves de API ou tokens. Ele lê contratos de ferramentas na sessão que você já abriu; nada é enviado a um servidor para fazer a chamada.

O nível 0 está ativo; os níveis 1-3 estão construídos, mas desativados por padrão

O que roda no Cursor hoje: o interceptor stdio no caminho, a fixação TOFU com persistência entre reinicializações, o diff determinístico ChangeKind, as posturas Monitor / Guard / Strict e a varredura de marcadores para schemas de entrada e saída. Acima do nível 0, a escada é construída como costuras no caminho (uma consulta de corpus de nuvem de nível 1, uma consulta LLM de nível 2, um verificador comportamental de nível 3), mas cada uma está desativada por padrão e requer aceitação explícita. A construção padrão não emite nada e permanece com falha fechada.

O nível comportamental limpa ou refuta - nunca prova segurança

Quando habilitado, o verificador de nível 3 exercita uma ferramenta alterada para limpar a mudança ou refutá-la; não é uma prova de segurança e não está disponível por padrão. A confiança é relatada, mas ainda não calibrada contra um corpus retido (calibrated=false na v1). Dizemos “capturado / retido / limpo”, nunca “garantidamente seguro”.

Corpus de diretório - vereditos de triagem e o registro de desvios

Antes de conectar uma ferramenta, o diretório a tria (REVISÃO ou NÃO VERIFICADO na v1). No caminho da chamada, o portão diz RETIDO ou PROSSIGA. Vereditos de triagem são apenas semânticos e consultivos - nunca uma liberação PERMITIR ou NEGAR (essas são desbloqueadas com o corpus comportamental).

mcpindex também rastreia o registro público MCP diariamente. Desvios opcionais e corroborados pelo rastreador nunca movem a decisão. Cada captura é pública no registro de desvios ao vivo.

triagem

inference.sh

REVIEW

A triagem semântica não encontrou padrão de manipulação na descrição. Sonda de conformidade ainda não executada.

integridade · aprovado

❚❚ pausa vereditos reais · pausa ou passe o mouse

Classificações de Maturidade →Triagem →Pesquisa →21484 servidores triados · consultivo, apenas semântico

Filmes de visão geral: Vídeos de conceito e persona → · Whitepaper →