KryptosAI/mcp-observatory

KryptosAI/mcp-observatory

от kryptosai
MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

MCP Observatory

CI npm npm downloads License: MIT Node >= 20 Smithery mcp-observatory MCP server

The GitHub-native CI, SARIF, and security gate for MCP servers before agents depend on them.

Agents should not depend on tools nobody tests. MCP Observatory turns a local MCP check into release-gate evidence maintainers already understand: GitHub Actions, security findings, schema drift detection, PR reports, score badges, agent-accessible diagnostics, and GitHub Code Scanning SARIF.

Start with one server:

npx @kryptosai/mcp-observatory test npx -y my-mcp-server

Then convert the passing check into CI with Code Scanning:

npx @kryptosai/mcp-observatory setup-ci --all --command "npx -y my-mcp-server" --sarif

See the launch page, GitHub Code Scanning demo, and GitHub Code Scanning for MCP servers.

Two more fast paths:

Cloned this repo? Start here: CLONED_THIS.md. Want to contribute? Add one server to the MCP Target Registry or use the Agent Task Pack.

Add MCP CI in one command:

npx @kryptosai/mcp-observatory setup-ci --all --command "npx -y my-mcp-server"

Upload normalized MCP findings to GitHub Code Scanning when you want a security-native release gate:

check_server

Используйте этот инструмент для тестирования конкретного MCP сервера перед установкой или после обновления. Запускает сервер по команде, проверяет все возможности и сохраняет артефакт запуска для будущего сравнения. Пример: check_server({ command: 'npx -y @modelcontextprotocol/server-everything' }). Используйте deep=true для вызова инструментов, security=true для анализа схем на уязвимости.

Используйте этот инструмент для тестирования конкретного MCP сервера перед установкой или после обновления. Запускает сервер по команде, проверяет все возможности и сохраняет артефакт запуска для будущего сравнения. Пример: check_server({ command: 'npx -y @modelcontextprotocol/server-everything' }). Используйте deep=true для вызова инструментов, security=true для анализа схем на уязвимости.

Параметры

  • commandstringобязательный

    The command to launch the MCP server (e.g. 'npx -y @modelcontextprotocol/server-everything').

  • argsstring[]

    Additional arguments for the command.

  • deepboolean

    Also invoke safe tools to verify they execute.

  • securityboolean

    Run security analysis on tool schemas.

ci_report

Генерирует отчёт о регрессии CI из артефактов выполнения.

Генерирует отчёт о регрессии CI из артефактов выполнения.

Параметры

  • artifactsDirstring

    Directory containing run artifacts. Defaults to .mcp-observatory/runs/

diff_runs

Находит изменения между двумя проверками сервера. Сравнивает два артефакта запуска и выявляет регрессии (то, что сломалось), восстановления (то, что было исправлено), расхождение схем (добавленные/удалённые/изменённые параметры инструментов) и изменения статуса шлюзов. Необходимо после обновления сервера.

Находит изменения между двумя проверками сервера. Сравнивает два артефакта запуска и выявляет регрессии (то, что сломалось), восстановления (то, что было исправлено), расхождение схем (добавленные/удалённые/изменённые параметры инструментов) и изменения статуса шлюзов. Необходимо после обновления сервера.

Параметры

  • basestringобязательный

    Path to the base run artifact JSON file.

  • headstringобязательный

    Path to the head run artifact JSON file.

  • formatenum

    Output format: 'markdown' (default) or 'json'.

    markdownjson
get_history

Получает тренды health score для MCP серверов из истории выполнения.

Получает тренды health score для MCP серверов из истории выполнения.

Параметры

  • targetstring

    Filter to a specific target ID.

get_last_run

Получает последние результаты проверки для сервера. Находит самый последний артефакт запуска по идентификатору цели, чтобы вы могли просмотреть предыдущие результаты или сравнить с новым запуском.

Получает последние результаты проверки для сервера. Находит самый последний артефакт запуска по идентификатору цели, чтобы вы могли просмотреть предыдущие результаты или сравнить с новым запуском.

Параметры

  • targetIdstringобязательный

    The target ID to find the last run for (e.g. server name or command).

lock_verify

Проверяет, что работающие MCP-серверы всё ещё соответствуют ранее сохранённому lock-файлу. Обнаруживает расхождение схем, добавленные/удалённые инструменты и критические изменения.

Проверяет, что работающие MCP-серверы всё ещё соответствуют ранее сохранённому lock-файлу. Обнаруживает расхождение схем, добавленные/удалённые инструменты и критические изменения.

Параметры

  • configstring

    Path to MCP config file.

record

Используйте это, чтобы сохранить эталонное состояние работающего MCP-сервера. Записывает весь JSON-RPC трафик в файл кассеты, который можно воспроизвести офлайн (без сервера) или использовать для проверки, что будущие версии ничего не сломали. Как VCR для MCP.

Используйте это, чтобы сохранить эталонное состояние работающего MCP-сервера. Записывает весь JSON-RPC трафик в файл кассеты, который можно воспроизвести офлайн (без сервера) или использовать для проверки, что будущие версии ничего не сломали. Как VCR для MCP.

Параметры

  • commandstringобязательный

    The command to launch the MCP server.

  • argsstring[]

    Additional arguments for the command.

replay

Используйте это для тестирования сервера без его запуска. Воспроизводит ранее записанную кассету в офлайн-режиме и выполняет все проверки на основе записанных ответов. Полезно в CI или когда живой сервер недоступен.

Используйте это для тестирования сервера без его запуска. Воспроизводит ранее записанную кассету в офлайн-режиме и выполняет все проверки на основе записанных ответов. Полезно в CI или когда живой сервер недоступен.

Параметры

  • cassettestringобязательный

    Path to a cassette JSON file.

scan

Используйте для проверки работоспособности всех ваших MCP-серверов. Автоматически обнаруживает серверы из конфигурационных файлов Claude, подключается к каждому и проверяет корректность ответов tools/prompts/resources. Используйте с deep=true, чтобы также вызывать tools и подтверждать их выполнение. Возвращает статус pass/fail для каждого сервера.

Используйте для проверки работоспособности всех ваших MCP-серверов. Автоматически обнаруживает серверы из конфигурационных файлов Claude, подключается к каждому и проверяет корректность ответов tools/prompts/resources. Используйте с deep=true, чтобы также вызывать tools и подтверждать их выполнение. Возвращает статус pass/fail для каждого сервера.

Параметры

  • configstring

    Path to a specific MCP config file. If omitted, scans default locations.

  • deepboolean

    Also invoke safe tools to verify they execute.

  • securityboolean

    Run security analysis on tool schemas.

score_server

Выполняет быструю оценку здоровья MCP-сервера. Запускает все проверки (возможности, вызов инструментов, безопасность) и возвращает оценку от 0 до 100 с буквенным рейтингом от A до F и детальным разбором по соответствию протоколу, качеству схемы, безопасности, надёжности и производительности.

Выполняет быструю оценку здоровья MCP-сервера. Запускает все проверки (возможности, вызов инструментов, безопасность) и возвращает оценку от 0 до 100 с буквенным рейтингом от A до F и детальным разбором по соответствию протоколу, качеству схемы, безопасности, надёжности и производительности.

Параметры

  • commandstringобязательный

    The command to launch the MCP server.

  • argsstring[]

    Additional arguments for the command.

suggest_servers

Используйте это при настройке проекта или когда сомневаетесь, какие MCP-серверы добавить. Сканирует рабочую директорию на наличие языков, фреймворков, баз данных и облачных провайдеров, перечисляет уже настроенные серверы и сверяется с реестром MCP, чтобы порекомендовать недостающие серверы.

Используйте это при настройке проекта или когда сомневаетесь, какие MCP-серверы добавить. Сканирует рабочую директорию на наличие языков, фреймворков, баз данных и облачных провайдеров, перечисляет уже настроенные серверы и сверяется с реестром MCP, чтобы порекомендовать недостающие серверы.

Параметры

  • cwdstring

    Working directory to scan for environment signals. Defaults to process.cwd().

verify

Используйте его после обновления сервера, чтобы убедиться, что ничего не сломалось. Подключается к работающему серверу, отправляет те же запросы из записанной кассеты и сравнивает ответы. Точно сообщает, что изменилось: добавленные инструменты, удалённые параметры, другая форма ответов.

Используйте его после обновления сервера, чтобы убедиться, что ничего не сломалось. Подключается к работающему серверу, отправляет те же запросы из записанной кассеты и сравнивает ответы. Точно сообщает, что изменилось: добавленные инструменты, удалённые параметры, другая форма ответов.

Параметры

  • cassettestringобязательный

    Path to a cassette JSON file.

  • commandstringобязательный

    The command to launch the MCP server.

  • argsstring[]

    Additional arguments for the command.

watch

Проверяет сервер и показывает изменения с последней проверки. Выполняет все проверки, сохраняет результат и сравнивает с предыдущим запуском для той же цели. Показывает регрессии, восстановления и отклонения схемы за один вызов.

Проверяет сервер и показывает изменения с последней проверки. Выполняет все проверки, сохраняет результат и сравнивает с предыдущим запуском для той же цели. Показывает регрессии, восстановления и отклонения схемы за один вызов.

Параметры

  • commandstringобязательный

    The command to launch the MCP server.

  • argsstring[]

    Additional arguments for the command.

Другие проверенные MCP-сервера

Coding-Solo/godot-mcp

Coding-Solo/godot-mcp

MCP-сервер для Godot: запускает редактор, выполняет проекты, захватывает отладку. Управляет сценами и проектами. Полезен разработчикам, использующим AI-агентов — даёт обратную связь от движка, уско...

JavaScript4784
centralmind/gateway

centralmind/gateway

официальный

CentralMind Gateway за минуты создаёт MCP-сервер или REST API из вашей базы данных для AI-агентов. Поддерживает популярные СУБД, защищает PII, кэширует и мониторит запросы. Ускоряет интеграцию данн...

Go536
zilliztech/mcp-server-milvus

zilliztech/mcp-server-milvus

официальный

MCP-сервер для векторной базы Milvus. Предоставляет LLM-приложениям векторный и гибридный поиск, управление коллекциями, операции с данными. Полезен разработчикам, интегрирующим AI с Claude Desktop...

Python237
mrexodia/ida-pro-mcp

mrexodia/ida-pro-mcp

MCP сервер для реверс-инжиниринга в IDA Pro. Дает AI-ассистентам доступ к декомпиляции, просмотру типов и патчингу кода. Ускоряет анализ вредоносного ПО и отладку через интеграцию с популярными клиентами.

Python10456
Bybit MCP

Bybit MCP

официальный

MCP-сервер предоставляет 206 инструментов для Bybit: рыночные данные, торговлю и WebSocket-стримы, включая управление аккаунтом. Интегрируется с Claude, Cursor, VS Code. Режим read-only без API-ключа.

TypeScript21
CircleCI/mcp-server-circleci

CircleCI/mcp-server-circleci

официальный

MCP-сервер для интеграции CircleCI с AI-ассистентами: запускайте пайплайны, анализируйте сбои, находите flaky тесты и управляйте CI/CD прямо из IDE через естественный язык. Полезен командам, ускоря...

TypeScript86
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин