KryptosAI/mcp-observatory

KryptosAI/mcp-observatory

от kryptosai
MCP Observatory — CI и безопасность для MCP-серверов. Сканирует совместимость, находит уязвимости и дрейф схем, предотвращает регрессии. Полезен разработчикам и командам безопасности, использующим ...

MCP Observatory

CI npm npm downloads License: MIT Node >= 20 Smithery mcp-observatory MCP server

The GitHub-native CI, SARIF, and security gate for MCP servers before agents depend on them.

Agents should not depend on tools nobody tests. MCP Observatory turns a local MCP check into release-gate evidence maintainers already understand: GitHub Actions, security findings, schema drift detection, PR reports, score badges, agent-accessible diagnostics, and GitHub Code Scanning SARIF.

Start with one server:

npx @kryptosai/mcp-observatory test npx -y my-mcp-server

Then convert the passing check into CI with Code Scanning:

npx @kryptosai/mcp-observatory setup-ci --all --command "npx -y my-mcp-server" --sarif

See the launch page, GitHub Code Scanning demo, and GitHub Code Scanning for MCP servers.

Two more fast paths:

Cloned this repo? Start here: CLONED_THIS.md. Want to contribute? Add one server to the MCP Target Registry or use the Agent Task Pack.

Add MCP CI in one command:

npx @kryptosai/mcp-observatory setup-ci --all --command "npx -y my-mcp-server"

Upload normalized MCP findings to GitHub Code Scanning when you want a security-native release gate:

Инструменты были проиндексированы:
check_server

Используйте этот инструмент для тестирования конкретного MCP сервера перед установкой или после обновления. Запускает сервер по команде, проверяет все возможности и сохраняет артефакт запуска для будущего сравнения. Пример: check_server({ command: 'npx -y @modelcontextprotocol/server-everything' }). Используйте deep=true для вызова инструментов, security=true для анализа схем на уязвимости.

Параметры
  • argsstring[]

    Additional arguments for the command.

  • commandstringобязательный

    The command to launch the MCP server (e.g. 'npx -y @modelcontextprotocol/server-everything').

  • deepboolean

    Also invoke safe tools to verify they execute.

  • securityboolean

    Run security analysis on tool schemas.

ci_report

Генерирует отчёт о регрессии CI из артефактов выполнения.

Параметры
  • artifactsDirstring

    Directory containing run artifacts. Defaults to .mcp-observatory/runs/

diff_runs

Находит изменения между двумя проверками сервера. Сравнивает два артефакта запуска и выявляет регрессии (то, что сломалось), восстановления (то, что было исправлено), расхождение схем (добавленные/удалённые/изменённые параметры инструментов) и изменения статуса шлюзов. Необходимо после обновления сервера.

Параметры
  • basestringобязательный

    Path to the base run artifact JSON file.

  • formatenum

    Output format: 'markdown' (default) or 'json'.

  • headstringобязательный

    Path to the head run artifact JSON file.

get_history

Получает тренды health score для MCP серверов из истории выполнения.

Параметры
  • targetstring

    Filter to a specific target ID.

get_last_run

Возвращает последний запуск Observatory для сервера, включая разрешение/отказ рукопожатия из локальной квитанции. Учетная запись не требуется.

Параметры
  • targetIdstringобязательный

    The target ID to find the last run for (e.g. server name or command).

lock_verify

Проверяет, что работающие MCP-серверы всё ещё соответствуют ранее сохранённому lock-файлу. Обнаруживает расхождение схем, добавленные/удалённые инструменты и критические изменения.

Параметры
  • configstring

    Path to MCP config file.

record

Используйте это, чтобы сохранить эталонное состояние работающего MCP-сервера. Записывает весь JSON-RPC трафик в файл кассеты, который можно воспроизвести офлайн (без сервера) или использовать для проверки, что будущие версии ничего не сломали. Как VCR для MCP.

Параметры
  • argsstring[]

    Additional arguments for the command.

  • commandstringобязательный

    The command to launch the MCP server.

replay

Используйте это для тестирования сервера без его запуска. Воспроизводит ранее записанную кассету в офлайн-режиме и выполняет все проверки на основе записанных ответов. Полезно в CI или когда живой сервер недоступен.

Параметры
  • cassettestringобязательный

    Path to a cassette JSON file.

scan

Используйте для проверки работоспособности всех ваших MCP-серверов. Автоматически обнаруживает серверы из конфигурационных файлов Claude, подключается к каждому и проверяет корректность ответов tools/prompts/resources. Используйте с deep=true, чтобы также вызывать tools и подтверждать их выполнение. Возвращает статус pass/fail для каждого сервера.

Параметры
  • configstring

    Path to a specific MCP config file. If omitted, scans default locations.

  • deepboolean

    Also invoke safe tools to verify they execute.

  • securityboolean

    Run security analysis on tool schemas.

score_server

Выполняет быструю оценку здоровья MCP-сервера. Запускает все проверки (возможности, вызов инструментов, безопасность) и возвращает оценку от 0 до 100 с буквенным рейтингом от A до F и детальным разбором по соответствию протоколу, качеству схемы, безопасности, надёжности и производительности.

Параметры
  • argsstring[]

    Additional arguments for the command.

  • commandstringобязательный

    The command to launch the MCP server.

suggest_servers

Используйте это при настройке проекта или когда сомневаетесь, какие MCP-серверы добавить. Сканирует рабочую директорию на наличие языков, фреймворков, баз данных и облачных провайдеров, перечисляет уже настроенные серверы и сверяется с реестром MCP, чтобы порекомендовать недостающие серверы.

Параметры
  • cwdstring

    Working directory to scan for environment signals. Defaults to process.cwd().

verify

Используйте его после обновления сервера, чтобы убедиться, что ничего не сломалось. Подключается к работающему серверу, отправляет те же запросы из записанной кассеты и сравнивает ответы. Точно сообщает, что изменилось: добавленные инструменты, удалённые параметры, другая форма ответов.

Параметры
  • argsstring[]

    Additional arguments for the command.

  • cassettestringобязательный

    Path to a cassette JSON file.

  • commandstringобязательный

    The command to launch the MCP server.

watch

Проверяет сервер и показывает изменения с последней проверки. Выполняет все проверки, сохраняет результат и сравнивает с предыдущим запуском для той же цели. Показывает регрессии, восстановления и отклонения схемы за один вызов.

Параметры
  • argsstring[]

    Additional arguments for the command.

  • commandstringобязательный

    The command to launch the MCP server.

Похожие MCP-сервера

Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

TypeScript1
vighriday/Veris

vighriday/Veris

Veris — инфраструктура верификации поведения для AI-агентов: строит граф зависимостей, выявляет риски, дрейф и семантические рабочие процессы без запуска тестов. Полезна разработчикам и CI-пайплайн...

TypeScript1
Skyrxin/sast-mcp-server

Skyrxin/sast-mcp-server

MCP сервер для статического анализа безопасности (SAST) — даёт AI-агентам сканировать код на уязвимости с помощью 11 сканеров (Bandit, CodeQL, Trivy и др.). Полезен разработчикам и DevSecOps для по...

Python2
tatavarthitarun/nowsecure-mcp-server

tatavarthitarun/nowsecure-mcp-server

MCP сервер для NowSecure Platform, извлекающий уязвимости через REST и GraphQL и генерирующий PDF-отчёты локально — обходит сломанный экспорт в UI. Полезен тестировщикам безопасности и разработчикам мобильных приложений.

JavaScript3
zinja-coder/apktool-mcp-server

zinja-coder/apktool-mcp-server

MCP сервер для автоматического анализа Android APK с помощью LLM. Декомпилирует приложения, исследует манифест, ресурсы и smali-код, выявляет уязвимости и позволяет модифицировать файлы через ИИ-ассистента. Полезен реверс-инженерам и специалистам по безопасности.

Python649
GUCCI-atlasv/skillssafe-mcp

GUCCI-atlasv/skillssafe-mcp

MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

JavaScript1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин