mm.tech
security stable Rust

MCP Passport

¿Tu server.json está listo para el MCP Registry?

Un validador de preparación para publicar: comprueba server.json contra el esquema del registry (name/description/version obligatorios, nombre reverse-DNS, packages/remotes, registryType/identifier/transport por paquete, el error snake_case registry_type, fileSha256 de mcpb) y verifica la consistencia de version + mcpName con el package.json / Cargo.toml / pyproject.toml vecino, para que mcp-publisher acepte la subida al primer intento. Binario Rust único, SARIF + GitHub Action. 166 tests, en crates.io, MIT.

Qué problema resuelve

Publicar un servidor en el MCP Registry significa acertar el server.json al detalle: un nombre en DNS inverso, un bloque packages, un transporte y un mcpName en el manifiesto del paquete que coincida. Si uno falla, la subida rebota, o peor, pasa y la ficha queda sutilmente rota. El bucle de realimentación es el propio registro, que es una manera lenta de encontrar una errata.

Cómo funciona

Un único binario estático lo comprueba todo en local, contra el esquema del registro y entre los archivos que tienen que concordar: server.json por un lado, package.json, Cargo.toml o pyproject.toml por el otro. Los hallazgos salen como errores, avisos y notas, cada uno con la corrección concreta y un enlace a la parte de la documentación del registro que define la regla, y el código de salida hace fallar un trabajo de CI.

Cuándo usarlo

Ejecútalo antes de cada publicación en el registro, y engánchalo al trabajo que publica. Es la diferencia entre encontrar un error de nombre en tu propia máquina y encontrarlo en una subida rechazada, y como comprueba entre archivos también caza el desajuste que nadie busca: un server.json y un manifiesto de paquete que por separado parecen correctos.

Cuándo no usarlo

Valida que estés listo, no publica. La subida en sí sigue siendo cosa de mcp-publisher, y esto no dice nada sobre si tu servidor es bueno, solo sobre si el registro aceptará sus papeles. Una ejecución limpia significa que la ficha pasará, no que alguien vaya a quererla.

Stars

★ 0

installs

↓ 42

Clones (14d)

⊟ 23

Lenguaje

Rust

Actualizado

2026-08-01

Instalación

cargo install mcp-passport

Repos relacionados