mm.tech
factory stable TypeScript

MCP Hook Conformance

CLI de test harness para hooks de Claude Code v2.1.118

Audita cualquier servidor MCP para preparación de lifecycle-hooks mcp_tool: idempotencia, latencia, determinismo, efectos secundarios, documentación RGPD. 56/56 tests, MIT.

Qué problema resuelve

Un hook se dispara en momentos en que la persona espera y no puede intervenir: al parar, antes de una compactación, al enviar un prompt. Una herramienta que está bien llamada a mano puede ser mala idea ahí, porque es lenta, porque no es idempotente, o porque una llamada supuestamente de solo lectura cambia el estado en silencio. La pregunta no es si la herramienta funciona, sino si es seguro llamarla desde un hook.

Cómo funciona

Cinco suites de auditoría con pesos. La idempotencia llama con la misma entrada varias veces y comprueba que sale la misma salida, con identificadores y marcas de tiempo sin anotar contando en contra. Los efectos secundarios comprueban que una herramienta de solo lectura de verdad no muta el estado del servidor, para lo que hace falta una sonda de estado en la configuración. La latencia toma cinco muestras tras un calentamiento contra un presupuesto p50 y p95. El determinismo busca una forma de respuesta estable y deriva de coma flotante. Y una suite de protección de datos comprueba si la descripción de la herramienta dice algo sobre flujo de datos, retención y borrado. Cada suite puntúa, la nota de la herramienta es la media ponderada y la global es la media entre herramientas.

Cuándo usarlo

Pásalo antes de enganchar cualquier herramienta a un hook, y repítelo cuando la herramienta cambie. Es la tercera de tres preguntas que responden las herramientas base: una pregunta si el servidor habla el protocolo, otra quién lo firmó, y esta si tiene sitio en un hook.

Cuándo no usarlo

La suite de efectos secundarios necesita una sonda de estado que tienes que escribir tú, y sin ella esa parte no puede concluir nada. La comprobación de protección de datos es una búsqueda de palabras completas sobre la descripción de la herramienta, así que nota si el tema se menciona, no si la afirmación es cierta. Léelo como una lista de comprobación, no como un certificado de cumplimiento.

Stars

★ 0

installs

↓ 1,464

Clones (14d)

⊟ 100

Lenguaje

TypeScript

Actualizado

2026-08-21

Instalación

npx -y mcp-hook-conformance

Repos relacionados