mm.tech
security stable Rust

MCP Passport

Ist deine server.json bereit für die MCP-Registry?

Ein Publish-Readiness-Validator: prüft server.json gegen das Registry-Schema (Pflicht name/description/version, reverse-DNS-Name, packages/remotes, pro-Package registryType/identifier/transport, der snake_case-registry_type-Fehler, mcpb-fileSha256) und cross-checkt Versions- + mcpName-Konsistenz mit der benachbarten package.json / Cargo.toml / pyproject.toml, damit mcp-publisher den Upload beim ersten Versuch akzeptiert. Single Rust-Binary, SARIF + GitHub Action. 166 Tests, auf crates.io, MIT.

Welches Problem es löst

Einen Server in der MCP-Registry zu veröffentlichen heißt, eine server.json genau richtig zu treffen: einen Namen in umgekehrter DNS-Form, einen packages-Block, einen Transport und ein mcpName im Paket-Manifest, das dazu passt. Stimmt eines davon nicht, prallt der Upload ab, oder schlimmer, er geht durch und der Eintrag ist auf subtile Weise kaputt. Die Rückmeldung kommt von der Registry selbst, und das ist ein langsamer Weg, einen Tippfehler zu finden.

Wie es arbeitet

Eine einzelne Binärdatei prüft das alles lokal, gegen das Schema der Registry und quer über die Dateien, die zueinander passen müssen: server.json auf der einen Seite, package.json, Cargo.toml oder pyproject.toml auf der anderen. Die Funde kommen als Fehler, Warnungen und Hinweise heraus, jeder mit der konkreten Behebung und einem Verweis auf die Stelle der Registry-Dokumentation, die die Regel festlegt, und der Rückgabewert lässt einen CI-Lauf scheitern.

Wann du es nimmst

Lass es vor jeder Veröffentlichung in der Registry laufen, und häng es in den Auftrag, der veröffentlicht. Es ist der Unterschied zwischen einem Namensfehler, den du auf dem eigenen Rechner findest, und einem, den du an einem abgelehnten Upload findest, und weil es über Dateigrenzen hinweg prüft, fängt es auch die Abweichung, nach der niemand sucht: eine server.json und ein Paket-Manifest, die jedes für sich in Ordnung aussehen.

Wann du es nicht nimmst

Es prüft die Bereitschaft, es veröffentlicht nicht. Der Upload selbst bleibt mcp-publisher, und zu der Frage, ob dein Server etwas taugt, sagt das hier nichts, nur dazu, ob die Registry seine Papiere annimmt. Ein sauberer Lauf heißt, dass der Eintrag durchgeht, nicht dass ihn jemand haben will.

Stars

★ 0

installs

↓ 42

Clones (14d)

⊟ 23

Sprache

Rust

Aktualisiert

2026-08-01

Installation

cargo install mcp-passport

Verwandte Repos