La IA puede hacer que un servidor MCP parezca terminado antes de que alguien revise las promesas que hace.
El servidor arranca. Sus herramientas aparecen. Una llamada de ejemplo devuelve algo creíble. El mismo agente de programación que lo escribió hasta puede decir que ya terminó.
Ese es un resultado de compilación, no evidencia independiente. Coloca mcp-doctor entre «funciona» y «estamos listos para lanzar»: inspecciona localmente mientras el código está fresco y repite una revisión con versión fija en CI.
Un resultado de CI puede decir más que aprobado o fallido
mcp-doctor v0.4.0 define 52 códigos estables de hallazgos: 1 informativo, 5 de advertencia, 42 de error y 4 críticos.
Son definiciones de diagnóstico de comandos pasivos y activos, no hallazgos comunes, defectos observados, servidores analizados, tasas de incidencia, una garantía de que cada código se ejecuta en inspect pasivo ni prueba de cobertura.
Ver los datos fuente y el método de conteo
| Severidad | Códigos de hallazgos |
|---|---|
| Informativo | 1 |
| Advertencia | 5 |
| Error | 42 |
| Crítico | 4 |
El código rápido crea una brecha de confianza
Cuando un agente escribe el esquema, el controlador y las pruebas, una suposición equivocada puede pasar por los tres. Una prueba en verde solo confirma el comportamiento que esa prueba pidió.
Un diagnóstico independiente mira la superficie que descubrirá un cliente MCP, no la intención que recuerda quien la creó. Esa diferencia es pequeña en el flujo y grande cuando el servidor llega a usuarios.
Crear
Revisar localmente
Proteger el cambio
Lanzar
Dale a cada compilación un punto de control local
inspect de mcp-doctor v0.4.0 inicia el comando local o contacta el endpoint remoto que selecciones. Revisa el descubrimiento, las definiciones y los esquemas sin ejecutar una herramienta anunciada.
Dentro de ese contrato anunciado, puede revelar problemas del protocolo, orientación poco útil, esquemas inválidos o inseguros y literales que parecen credenciales.
Crear → inspeccionar → corregir → inspeccionar otra vez. La IA aún puede escribir la corrección; mcp-doctor le da un resultado separado y limitado para trabajar.
Haz que CI formule la misma pregunta
mcp-doctor v0.4.0 ofrece significados de salida deterministas y artefactos redactados en JSON, JUnit, Markdown y formato de insignia. Su repositorio también publica un flujo inicial pasivo de GitHub Actions con permisos mínimos.
Ahí está la ventaja de la consistencia: la revisión ya no depende de que alguien recuerde ejecutarla ni del contexto del agente original. Cada cambio relevante puede pasar por la misma puerta con versión fija.
Lo que realmente significa un lanzamiento más fluido
Antes de la revisión
Encuentra problemas del contrato anunciado mientras el cambio está fresco.
Antes de fusionar
Repite la misma revisión en vez de confiar en la memoria o en la seguridad del agente.
Antes de lanzar
Conserva un registro revisable de lo que se comprobó y dónde termina la evidencia.
Deja que la IA cree rápido. Conserva una puerta separada.
La IA acorta el camino hacia el código funcional. mcp-doctor acorta la distancia entre «funciona» y «revisamos lo que promete».
Úsalo localmente para recibir comentarios rápidos, lleva la misma revisión limitada a CI y llega al lanzamiento con menos sorpresas y evidencia más clara.
Descubre cómo encaja mcp-doctor en CI
Fuentes y límites
El comportamiento del producto se limita a la documentación publicada de mcp-doctor v0.4.0 revisada el 24 de agosto de 2026.
- README de mcp-doctor Resumen actual del producto, límite de la inspección pasiva, cobertura de diagnóstico y resumen de seguridad.
- Versión mcp-doctor v0.4.0 Evidencia inmutable de la versión para revisiones pasivas de orientación y artefactos deterministas de CI.
- Automatización y CI Salidas estables, contratos de reportes redactados y flujo inicial pasivo con permisos mínimos.
- Modelo de seguridad de mcp-doctor Límites de ejecución, autoridad, redacción, red y diagnóstico.
- Modelo de hallazgos de mcp-doctor v0.4.0 Definiciones inmutables de códigos estables y severidades usadas en la gráfica; no son hallazgos observados en servidores.
