XBSTACK
MCP Protocol Diagnostic Tool

MCP Inspector:在线检查 MCP Server 协议、Tools 与兼容性

输入公开 MCP HTTP/HTTPS endpoint,工具会优先按 2026-07-28 stateless 协议检查 server/discover 和 list 类能力;若现代协商失败,再识别 2025-era initialize 兼容实现。所有结果给出可复核证据,公开版绝不执行 Tool。

2026-07-28 优先Legacy 兼容识别tools/resources/prompts list不执行 tools/callSSRF 防护无需登录

工具操作

Inspection Boundary

检查兼容性,不制造副作用

现代协议优先

首先使用 2026-07-28 的无状态请求与 server/discover;不会把已经移除的 initialize 当成最新协议标准。

旧版仍可识别

如果现代协商失败,会尝试 2025-era initialize/initialized 流程,用于判断真实兼容性,而不是简单报错。

只读公开检查

只读取 capabilities 和第一屏目录,不调用 Tool,不接收凭据,不扫描内网、localhost、保留地址或非标准端口。

FAQ

常见问题

MCP Inspector 会执行服务器里的 Tool 吗?

不会。公开版只发送协议发现、版本协商和 first-page list 类无副作用请求,不发送 tools/call,也不执行任何服务器工具。

为什么先检查 server/discover,而不是 initialize?

MCP 2026-07-28 已进入 stateless 协议时代,移除了 initialize/initialized 握手,并使用 server/discover 进行可选能力发现。工具仍会在现代协商失败后识别 2025-era initialize 兼容实现。

可以粘贴 MCP Token 或 Authorization 吗?

不可以。公开版不接收、不保存也不转发 Token、Cookie、API Key 或 Authorization。受保护 endpoint 只识别 401/403 和公开鉴权边界,深度鉴权测试应在你本人拥有或已授权的本地/开发环境完成。

MCP Conformance Score 是官方认证吗?

不是。它是 XBSTACK 基于可观察协议行为的工程评估,用于帮助诊断兼容性和实现缺口,不代表 MCP 项目或任何 SDK 的官方认证。