mm.tech
factory stable TypeScript

MCP Hook Conformance

Test-Harness-CLI für Claude Code v2.1.118 Hooks

Auditiert jeden MCP-Server auf Lifecycle-Hook-Reife für mcp_tool: Idempotenz, Latenz, Determinismus, Side-Effects, DSGVO-Doku. 56/56 Tests, MIT.

Welches Problem es löst

Ein Hook feuert in Momenten, in denen der Nutzer wartet und nicht eingreifen kann: beim Stopp, vor einer Verdichtung, beim Absenden eines Prompts. Ein Werkzeug, das von Hand aufgerufen in Ordnung ist, kann dort eine schlechte Idee sein, weil es langsam ist, weil es nicht wiederholbar ist, oder weil ein angeblich nur lesender Aufruf still den Zustand ändert. Die Frage ist nicht, ob das Werkzeug funktioniert, sondern ob es sicher aus einem Hook aufgerufen werden darf.

Wie es arbeitet

Fünf Prüfsuiten mit Gewichten. Die Wiederholbarkeit ruft dieselbe Eingabe mehrfach auf und prüft, ob dieselbe Ausgabe herauskommt, nicht gekennzeichnete Bezeichner und Zeitstempel zählen dagegen. Die Nebenwirkungen prüfen, ob ein nur lesendes Werkzeug den Serverzustand wirklich nicht verändert, dafür braucht es eine Zustandssonde in der Konfiguration. Die Laufzeit nimmt nach einem Aufwärmen fünf Proben gegen ein p50- und p95-Budget. Die Bestimmtheit sucht nach einer stabilen Antwortform und nach Gleitkomma-Drift. Und eine Datenschutz-Suite prüft, ob die Werkzeugbeschreibung überhaupt etwas zu Datenfluss, Aufbewahrung und Löschung sagt. Jede Suite bewertet, die Werkzeugnote ist der gewichtete Durchschnitt und die Gesamtnote der Mittelwert über die Werkzeuge.

Wann du es nimmst

Lass es laufen, bevor du irgendein Werkzeug in einen Hook hängst, und wieder, wenn sich das Werkzeug ändert. Es ist die dritte von drei Fragen, die die Grundlagen-Werkzeuge beantworten: eine fragt, ob der Server das Protokoll spricht, eine fragt, wer ihn signiert hat, und diese fragt, ob er in einen Hook gehört.

Wann du es nicht nimmst

Die Nebenwirkungs-Suite braucht eine Zustandssonde, die du selbst schreiben musst, ohne sie kann dieser Teil zu nichts kommen. Die Datenschutz-Prüfung ist eine Wortsuche über die Werkzeugbeschreibung, sie merkt also, ob das Thema erwähnt wird, nicht ob die Aussage stimmt. Lies es als Prüfliste, nicht als Konformitätsbescheinigung.

Stars

★ 0

installs

↓ 1,464

Clones (14d)

⊟ 100

Sprache

TypeScript

Aktualisiert

2026-08-21

Installation

npx -y mcp-hook-conformance

Verwandte Repos