Área de trabajo

Pegá un manifest o elegí un ejemplo

Fixtures verificadosElegí un caso para recorrer el informe

El instrumento espera un manifest. Ningún dato salió de tu navegador.

Los ejemplos usan informes cacheados y versionados. Los manifests propios recorren el pipeline en el servidor; no se registran ni se conservan al terminar.

01

MCP en 90 segundos

Un contrato entre el agente y las herramientas

Model Context Protocol permite que un agente descubra herramientas externas. Cada tool publica un nombre, una descripción y un schema de entrada: ese conjunto es el manifest.

El manifest no es la implementación, pero sí es el mapa que el agente usa para decidir qué puede hacer y con qué datos. Por eso conviene revisarlo antes de exponer el servidor.

02

El chequeo semántico

Tool poisoning: cuando una descripción deja de describir

Una descripción debería explicar la función y sus límites. Si en cambio contiene órdenes para el agente —por ejemplo, priorizar una tool u ocultar una acción— puede alterar su comportamiento sin que la persona usuaria lo vea.

Ese problema vive en el lenguaje, no en el tipo de un campo. MCPLens exige que cualquier señal semántica venga acompañada por una cita literal del manifest.

03

Anatomía del resultado

Severidad, evidencia, impacto y corrección

Cada fila identifica una condición concreta. Al abrirla, muestra el fragmento exacto que la motivó, su ruta JSON, por qué importa y cómo reducir el riesgo.

Trazo sólido
Condición verificada por regla o evidencia aceptada.
Trazo punteado
Análisis en curso o señal con confianza limitada.
Score
Lo calcula una rúbrica en código; nunca lo decide el modelo.
04

Cobertura honesta

Un manifest muestra intención, no comportamiento

Podemos revisar autenticación declarada, transporte, schemas, permisos aparentes y lenguaje de las descripciones. No podemos ver si el servidor valida de verdad, cómo maneja secretos o qué permisos tiene el proceso en runtime.

Por eso cada informe termina con “No evaluado”. La ausencia de un hallazgo nunca equivale a afirmar que un servidor es seguro.

05

Postura defensiva

No usamos tu navegador como herramienta de reconocimiento

MCPLens no acepta una URL para sondear servidores ajenos. Esa frontera es deliberada: un auditor público debe ayudar a revisar lo propio, no facilitar el descubrimiento de infraestructura de terceros.

Tu manifest se procesa para producir el informe y se descarta. No hay cuentas, historial ni almacenamiento de contenido.

En un análisis vivo, el texto también se envía a Anthropic para ejecutar la capa semántica. MCPLens no lo guarda ni lo incluye en sus logs.

Para limitar abusos, la IP de conexión se mantiene solo en memoria durante la ventana de un minuto. Las métricas operativas registran resultado, estado y duración, nunca la IP, el manifest ni los errores del proveedor.