MCP能见度差距演示
一个最小的本地演示,展示如何 已声明的MCP能力表面可以无声地扩展 而运行时工作流和测试保持绿色。
这表明
- MCP服务器可以更改其 已声明的刀具表面 跨版本或身份验证状态
- 运行时强制和测试仍然可以通过
- 审稿人没有协议原生方式来证明表面没有变化
什么变得可见(什么不可见)
| 表面变化类型 | MCP协议 | 声明框架(MCP融合) | 外部检查(MCP飞行前) |
|---|---|---|---|
| 添加了新工具 | ✅ 可见通过 tools/list (无差异/连续性) | ✅ 在清单中可见 | ✅ (通过快照差异) |
| 在同一工具下扩展架构 | ✅ 可见通过 tools/list (无差异/连续性) | ✅ 在清单中可见 | ✅ |
| 合并行动枚举扩展 | ⚠️ 在模式中声明,但在审查UI中往往表现不佳 | ✅ 操作与元数据一起出现 | ⚠️ (最好通过丰富的清单显示) |
| 未声明的行为变化 | ❌ | ❌ (超出范围) | ❌ |
| 经久耐用 | ❌ | ❌ | ✅ (快照+差异) |
快速启动(协议级验证)
Prereq(Python):
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -r requirements.txtPrereq(MCP Fusion构建,一次):
cd fusion
npm install
npm run build
cd ..运行一个命令线束:
python scripts/prove_protocol_surfaces.py它写入持久的快照工件(A/B+ diff.txt)under snapshots/proof/.
下一步去哪里看
- 结果/证据:
EXPERIMENT_LOG.md(包括香草MCP与MCP融合表) - 光标运行手册:
EXPERIMENTS.md(人类可见的客户端行为) - 深潜/讲解员:
docs/OVERVIEW.md(全幅+演示)
关键要点
MCP(和MCP Fusion)可以告诉你服务器现在声明了什么。它们没有提供一种持久的方法来证明自上次审查以来发生了什么变化。缺少的检查原语是这个仓库的重点。
非目标
- 沙盒
- 运行时实施
- 漏洞利用
