MCP Index
Verifica se um servidor MCP ainda faz o que declara - desvio de contrato, vivacidade da fonte e vereditos de confiança, consultáveis via MCP.
Documentação
Portão de confiança no caminho para chamadas de ferramentas de agente
A ferramenta que seu agente confiou na segunda-feira pode mudar na terça-feira - silenciosamente.
mcpindex segura a chamada antes que seu agente aja sobre a mudança.
Ele fixa o contrato de cada ferramenta que você conecta através dele à primeira vista e SEGURA a chamada no instante em que esse contrato se desvia - antes que seu agente aja. Zero credenciais. Instalação do portão com um clique em Claude Desktop, Claude Code, Cursor, Gemini CLI, Cline e Zed.
histórico ancorado em bitcoin Diff determinístico de contrato · falha fechada · não é um veredito de segurança
Instale agora →Veja-o segurar um desvio →
Instale o portão mcpindex (um comando)
Sem pipe para shell: instala o pacote PyPI e executa o assistente de conexão. Alternativa de script: curl -fsSL https://mcpindex.ai/install.sh | sh (leia primeiro com | less). Reinicia seu host após a conexão.
uv tool install mcpindex-gate && mcpindex-config-wire
copiar
Grátis · sem conta · roda localmente. Este é o portão (SEGURA no caminho) - PyPI mcpindex-gate, não o cliente MCP de diretório. Novo aqui? Passe por ele → · One-liners de descoberta ↓ · caminho uv auditável · todas as opções de instalação →
Ao vivo
/changelog
Veja-o segurar um desvio
Fixe uma ferramenta, aplique uma mudança, veja o veredito.
O mesmo portão determinístico que roda no seu agente: um diff de contrato, não um veredito de segurança. Mudanças que quebram são SEGURADAS; adições opcionais benignas prosseguem silenciosamente.
portão de desvio no caminho
postura
MonitorGuardStrict
contrato fixado baseline TOFU
make_report(
title: string,
count: integer[0..1000],
mode: enum[fast, full],
) // read-only
aplique uma mudança silenciosa à ferramenta
Adicionar um parâmetro obrigatório (owner)Mudar para destrutivo (annotations)Contrabandear um marcador de exfiltração no schema de resultadoEstreitar uma restrição (count max 1000 → 10)Adicionar um parâmetro OPCIONAL (subtitle)controle
diff de contrato, não um veredito de segurança este é o mesmo portão determinístico que roda no seu agente
Ou veja explicado
Uma ferramenta MCP pode mudar depois que seu agente confia nela?
1:52 · 7 momentos-chave · transcrição completa
Como instalar o portão mcpindex no Claude Desktop, Cursor ou VS Code
1:19 · 4 momentos-chave · transcrição completa
Incorpore ou compartilhe: Vídeos e incorporação →
Como o portão detecta uma mudança silenciosa de contrato?
Agentes confiam em descrições de ferramentas como prompts de sistema. Ferramentas MCP podem mudar remotamente sem aumento de versão. O portão detecta essa mudança no caminho antes que a chamada passe.
Fig. 01 · O portão está dentro do caminho da chamada, então uma retenção realmente interrompe a chamada.
Leia a Fig. 01 como texto
TODAY [ your agent ] - - - - - - - - - - - - - -> [ MCP server ]
nothing between them
WITH THE GATE [ your agent ] --> [ mcpindex gate ] --> [ MCP server ]
pin - diff - decide PROCEED
| live contract matches your pin
+--| HELD
the contract changed since you pinned it.
the call never leaves your machine.
runs on your host - zero credential custody - default build egresses nothing
Link permanente, SVG e reutilização · CC BY 4.0
-
Instale uma vez, acompanha seu agente
Como este passo funciona
Uma conexão de configuração em Claude Desktop, Claude Code, Cursor, Gemini CLI, Cline ou Zed. O portão fica na sessão MCP do seu agente. Sem credenciais; o diff de contrato roda localmente e a construção padrão não emite nada.
A consulta opcional de nuvem de nível 1, desativada por padrão, envia apenas um hash de contrato - nunca tokens ou dados de chamada.
interceptor stdio + SDK TS / Python
2. ### Fixa cada ferramenta à primeira vista
Como este passo funciona
À primeira vista, o portão registra o contrato da ferramenta - nome, parâmetros, restrições, anotações, schemas - e o persiste entre reinicializações. TOFU: a linha de base é o que você viu.
fixação TOFU · persistência entre reinicializações
3. ### SEGURA a chamada quando o contrato muda
Como este passo funciona
Em cada chamada posterior, o portão compara o contrato ao vivo com sua fixação. Adições silenciosas de parâmetros obrigatórios, restrições estreitadas ou mudanças destrutivas SEGURAM a chamada e nomeiam o ChangeKind.
diff determinístico · Monitor / Guard / Strict
4. ### Você revisa, re-fixa ou valida
Como este passo funciona
Uma chamada retida é uma decisão: leia o diff, re-fixe o novo contrato ou envie de volta. Adições opcionais benignas prosseguem silenciosamente. O veredito é “isto mudou”, nunca “isto é inseguro”.
revisão · re-fixação · validação
Dois trabalhos de instalação
Portão primeiro. Cliente de diretório apenas se você quiser descoberta no chat.
Trabalho 1 - portão (herói acima): fixa contratos e SEGURA desvios no caminho para Claude Desktop, Claude Code, Cursor, Gemini CLI, Cline e Zed. Distribuído como mcpindex-gate via uv do PyPI - sem pipe para shell. Alternativa de script: curl -fsSL https://mcpindex.ai/install.sh | sh (audite primeiro com | less).
Fixado, no caminho, zero custódia. A conexão completa - incluindo o caminho auditável uv tool install - está na documentação.
Trabalho 2 - cliente MCP de diretório (consultivo; não instala o portão)
Claude Code
Adiciona mcp-server-mcpindex ao Claude Code (escopo do usuário). Reinicie/recarregue o MCP depois.
claude mcp add --scope user mcpindex -- npx -y mcp-server-mcpindex@latest
copiar
Gemini CLI
Adiciona mcp-server-mcpindex ao Gemini CLI (escopo do usuário). Reinicie o gemini depois.
gemini mcp add -s user mcpindex npx -y mcp-server-mcpindex@latest
copiar
npm global / configuração JSON (Cursor, Claude Desktop, Cline, Zed)
npm global (ou escolha seu host em /install)
Separado do portão no caminho. Ferramentas: recommend_mcp_for_task, search_mcp_servers, compare_servers, check_tool_trust, assess_server, get_install_command. Comando ou configuração por host: /install
npm install -g mcp-server-mcpindex
copiar
Confiança, declarada claramente
O portão segura suas credenciais?
Não. Ele compara o contrato ao vivo da ferramenta com o que você fixou, falha fechado para uma SEGURA em caso de dúvida e nunca segura suas chaves.
Leia o modelo de confiança →Metodologia →Status →
Aprofunde-se
Raio de explosão - avalie a ação, não apenas a ferramenta
Uma leitura e uma exclusão irreversível parecem idênticas para seu agente - ambas são “uma chamada de ferramenta”. O portão rotula o raio de explosão de cada chamada no caminho antes de executá-la: ação (ler, escrever, excluir, enviar, executar), o que toca, se pode ser desfeita e se sai da sua organização.
Determinístico e consultivo. Ativado por padrão em @mcp-index/sdk e mcpindex-gate. Nunca substitui a decisão SEGURA/PROSSIGA do portão.
Limites honestos - o que o portão afirma e o que não afirma
Um produto de confiança ganha confiança declarando seus limites. O portão diz “este contrato mudou”, nunca “isto é seguro”. Leia a metodologia.
Um diff de contrato, não um veredito de segurança
O portão relata que o contrato de uma ferramenta mudou em relação ao que você fixou. Ele não julga se a mudança é maliciosa ou se a ferramenta é “segura”. Ele informa o que mudou e deixa você decidir.
Consultivo no julgamento, no caminho para poder SEGURAR
O veredito é um conselho. Mas o portão roda dentro do caminho da chamada, então uma SEGURA realmente interrompe seu agente antes que ele aja sobre o contrato alterado. Não é uma notificação posterior.
Falha fechada, nunca aberta
Quando o portão não consegue verificar um contrato alterado (uma ferramenta não analisada, um nível desativado, uma verificação degradada), ele SEGURA a chamada em vez de deixá-la passar. A dúvida resolve para REVISÃO ou uma retenção, nunca para um prosseguimento silencioso.
Diff determinístico, não um palpite de LLM
A taxonomia ChangeKind (parâmetro-obrigatório-adicionado, restrição-estreitada, anotação-mudada-para-destrutiva, schema-de-saída-alterado, desvio de removido / tipo / enum) é calculada estruturalmente. Mesma fixação, mesmo contrato, mesmo veredito, todas as vezes.
Custódia zero de credenciais
O portão nunca segura suas chaves de API ou tokens. Ele lê contratos de ferramentas na sessão que você já abriu; nada é enviado a um servidor para fazer a chamada.
O nível 0 está ativo; os níveis 1-3 estão construídos, mas desativados por padrão
O que roda no Cursor hoje: o interceptor stdio no caminho, a fixação TOFU com persistência entre reinicializações, o diff determinístico ChangeKind, as posturas Monitor / Guard / Strict e a varredura de marcadores para schemas de entrada e saída. Acima do nível 0, a escada é construída como costuras no caminho (uma consulta de corpus de nuvem de nível 1, uma consulta LLM de nível 2, um verificador comportamental de nível 3), mas cada uma está desativada por padrão e requer aceitação explícita. A construção padrão não emite nada e permanece com falha fechada.
O nível comportamental limpa ou refuta - nunca prova segurança
Quando habilitado, o verificador de nível 3 exercita uma ferramenta alterada para limpar a mudança ou refutá-la; não é uma prova de segurança e não está disponível por padrão. A confiança é relatada, mas ainda não calibrada contra um corpus retido (calibrated=false na v1). Dizemos “capturado / retido / limpo”, nunca “garantidamente seguro”.
Corpus de diretório - vereditos de triagem e o registro de desvios
Antes de conectar uma ferramenta, o diretório a tria (REVISÃO ou NÃO VERIFICADO na v1). No caminho da chamada, o portão diz RETIDO ou PROSSIGA. Vereditos de triagem são apenas semânticos e consultivos - nunca uma liberação PERMITIR ou NEGAR (essas são desbloqueadas com o corpus comportamental).
mcpindex também rastreia o registro público MCP diariamente. Desvios opcionais e corroborados pelo rastreador nunca movem a decisão. Cada captura é pública no registro de desvios ao vivo.
triagem
inference.sh
REVIEW
A triagem semântica não encontrou padrão de manipulação na descrição. Sonda de conformidade ainda não executada.
integridade · aprovado
❚❚ pausa vereditos reais · pausa ou passe o mouse
Classificações de Maturidade →Triagem →Pesquisa →21484 servidores triados · consultivo, apenas semântico
Filmes de visão geral: Vídeos de conceito e persona → · Whitepaper →