MCP Academy · Lektion

Testen, untersuchen und absichern

Validieren Sie mit dem Inspector und schränken Sie den Zugriff ein.

Lektion 3 von 413 Schritte

Testen, untersuchen und absichern ist eine kostenlose MCP Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des MCP Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.

Vom Funktionieren zur Vertrauenswürdigkeit

Ihr Server läuft, aber ist er auch für den produktiven Einsatz bereit? Nun testen, untersuchen und härten Sie ihn, damit er auch unter Belastung und bei fehlerhaften Eingaben zuverlässig arbeitet. 🛡️

Zuerst ein Smoke-Test

Beginnen Sie mit einem kurzen Smoke-Test: Startet der Server und listet er seine Tools fehlerfrei auf? Wenn Sie einen fehlerhaften Start früh erkennen, ersparen Sie sich stundenlange Verwirrung.

Den Inspector öffnen

Starten Sie den MCP Inspector mit dem Entwicklungsbefehl. Er bietet Ihnen eine visuelle Oberfläche, in der Sie jedes Tool, jede Ressource und jeden Prompt manuell ausprobieren können.

# In your project folder:
# uv run mcp dev server.py

Jedes Tool anklicken

Rufen Sie im Inspector jedes Tool mit Beispiel-Eingaben auf. Das sichtbare Ergebnis bestätigt, dass die Verbindungen funktionieren, bevor sich überhaupt ein KI-Client verbindet.

Eine Ressource lesen

Versuchen Sie, im Inspector eine Ressource über ihren URI abzurufen. Wenn die richtige Notiz zurückkommt, funktionieren Ihre Pfadvariable und Ihre Leselogik wie vorgesehen.

Den fehlerhaften Pfad testen

Übergeben Sie jedem Tool offensichtlich fehlerhafte Eingaben: leere Zeichenfolgen, sehr große Zahlen und fehlende Felder. Ein stabiler Server antwortet mit einem klaren Fehler und stürzt niemals ab.

Fehler statt Stacktraces zurückgeben

Kapseln Sie riskante Vorgänge und lösen Sie eine verständliche Meldung aus. Das Modell kann einen freundlichen Fehler lesen und sich davon erholen; ein unveränderter Traceback führt dagegen nur zu Verwirrung.

@mcp.tool()
def get_note(note_id: int) -> str:
    if note_id < 1:
        raise ValueError("note_id must be a positive integer")
    return read(note_id)

Vor der Ausführung validieren

Prüfen Sie die Argumente am Anfang jedes Tools. Wenn Sie fehlerhafte Werte frühzeitig ablehnen, bleibt Ihr Backend sicher, und Ihre Fehlermeldungen bleiben spezifisch und nützlich.

Das Prinzip der geringsten Rechte anwenden

Geben Sie jedem Tool nur die Zugriffsrechte, die es tatsächlich benötigt. Geringste Rechte bedeutet, dass ein Suchtool lesen, aber niemals löschen kann, wodurch der mögliche Schaden begrenzt wird.

Zerstörerische Aktionen absichern

Fordern Sie bei allem Irreversiblen ein eindeutiges Kennzeichen oder eine Bestätigung. Eine Absicherung beim Löschen verhindert, dass ein übereilter Modellaufruf echte Daten entfernt. ⚠️

@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
    if not confirm:
        return "Set confirm=True to delete."
    remove(note_id)
    return "Deleted."

Automatisierte Tests hinzufügen

Schreiben Sie einige pytest-Testfälle, die Ihre Funktionen direkt aufrufen. Automatisierte Prüfungen ermöglichen spätere Codeänderungen und zeigen sofort, ob etwas kaputtgegangen ist.

Kurze Überprüfung

Bestätigen wir die Idee hinter der Absicherung.

Zusammenfassung

Sie haben mit dem Inspector getestet, Eingaben validiert, die geringsten Rechte angewendet und zerstörerische Aktionen abgesichert. Ihr Server ist nun für die reale Welt bereit. 🎯

Kostenlos starten

Lerne Python mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „Testen, untersuchen und absichern“ kostenlos?

Ja — der vollständige Text von „Testen, untersuchen und absichern“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des MCP Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der MCP Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Testen, untersuchen und absichern“?

Validieren Sie mit dem Inspector und schränken Sie den Zugriff ein. Du übst MCP Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um MCP Academy zu starten?

Keine Vorkenntnisse erforderlich. MCP Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Testen, untersuchen und absichern“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser MCP Academy-Lektion Code schreiben und ausführen?

Ja. Jede MCP Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Projekt und Tools abgrenzen
  2. Tools, Ressourcen und Prompts implementieren
  3. Testen, untersuchen und absichern
  4. Den Server dokumentieren und veröffentlichen
← Zurück zu MCP Academy