Validador de Config MCP

Valide arquivos .mcp.json e claude_desktop_config.json direto no navegador. Detecta erros de sintaxe JSON, problemas de schema e segredos hardcoded antes de quebrarem seu assistente de código com IA.

JSON de Config MCP

Relatório de Validação

Score de Saúde

Sobre este validador:

Tudo roda localmente no seu navegador — a config nunca sai da sua máquina. A detecção de segredos usa correspondência de padrões para formatos comuns (AWS, Google, OpenAI, Anthropic, GitHub, Slack, chaves privadas, JWTs) e pode não captar formatos customizados; trate-a como rede de segurança, não como garantia.

Como Usar a Ferramenta

O Validador de Config MCP verifica arquivos de configuração de clientes Model Context Protocol contra a estrutura esperada pelo Claude Desktop, Cursor e VS Code, além de uma passada de segurança contra credenciais vazadas e comandos de inicialização arriscados.

  1. Localize seu arquivo de config: Claude Desktop: claude_desktop_config.json. VS Code: .mcp.json na raiz do repositório. Cursor: mcpServers dentro das settings.
  2. Cole o conteúdo: A validação roda instantaneamente enquanto você digita — sintaxe JSON, estrutura de schema e verificações de segurança executam no seu navegador.
  3. Corrija os achados: Erros precisam ser corrigidos para o cliente carregar a config; avisos destacam padrões arriscados que vale a pena revisar.
  4. Confira o inventário de servidores: A lista de servidores processados confirma que cada entrada foi entendida: tipo de transporte, comando ou URL e nomes de variáveis de ambiente (valores nunca são exibidos).

Perguntas Frequentes (FAQ)

Quais formatos de config MCP são suportados?

Três formas são reconhecidas: Claude Desktop e Cursor (chave raiz "mcpServers"), VS Code .mcp.json (chave raiz "servers") e um objeto de servidor único puro. O formato é detectado automaticamente e exibido como badge no relatório.

O validador conecta nos meus servidores ou envia minha config para algum servidor externo?

Não. Parsing, validação de schema e detecção de segredos rodam em JavaScript dentro do seu navegador. Não há nenhuma chamada de rede e valores de env nunca são renderizados — apenas nomes de variáveis aparecem no inventário.

Por que o npx dispara um aviso?

O npx resolve e executa um pacote no momento da inicialização, então um pacote typosquatted ou comprometido do registry executa código na sua máquina com seus privilégios de usuário. O aviso é informativo: fixe versões exatas, prefira pacotes oficiais com escopo e revise antes de espalhar a config pelo time.

A config é um JSON válido, mas meu cliente ainda falha ao carregá-la. O que mais posso verificar?

Verifique o local do arquivo para o seu cliente específico, se o comando do servidor existe no PATH e os logs do próprio cliente. Este validador cobre o arquivo de config em si; problemas de runtime como binários ausentes ou rede bloqueada estão fora do escopo.

Compartilhar esta ferramenta