Tester, inspecter et renforcer
Validez avec Inspector et verrouillez l’accès.
Tester, inspecter et renforcer est une leçon MCP Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage MCP Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours MCP Academy comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
From Working to Trustworthy
Your server runs, but is it ready for real use? Now you test, inspect, and harden it so it behaves under pressure and bad input. 🛡️
Smoke Test First
Start with a quick smoke test: does the server boot and list its tools without errors? Catching a broken start early saves hours of confusion.
Open the Inspector
Launch the MCP Inspector with the dev command. It gives you a visual panel to click through every tool, resource, and prompt by hand.
# In your project folder:
# uv run mcp dev server.pyClick Each Tool
In the Inspector, call each tool with sample inputs. Seeing the live result confirms the wiring works before any AI client ever connects.
Read a Resource
Try fetching a resource by its uri in the Inspector. If the right note comes back, your path variable and read logic are doing their job.
Test the Bad Path
Feed each tool obviously bad input: empty strings, huge numbers, missing fields. A solid server answers with a clear error, never a crash.
Return Errors, Not Stack Traces
Wrap risky work and raise a clean message. The model can read a friendly error and recover, but a raw traceback only confuses it.
@mcp.tool()
def get_note(note_id: int) -> str:
if note_id < 1:
raise ValueError("note_id must be a positive integer")
return read(note_id)Validate Before Acting
Check arguments at the top of each tool. Rejecting bad values early keeps your backend safe and your error messages specific and useful.
Apply Least Privilege
Give each tool only the access it truly needs. Least privilege means a search tool can read but never delete, shrinking the blast radius.
Guard Destructive Actions
For anything irreversible, demand a clear flag or confirmation. A guard on delete stops a hasty model call from wiping real data. ⚠️
@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
if not confirm:
return "Set confirm=True to delete."
remove(note_id)
return "Deleted."Add Automated Tests
Write a few pytest cases that call your functions directly. Automated checks let you change code later and instantly know nothing broke.
Quick Check
Let us confirm the hardening idea.
Recap
You tested with the Inspector, validated inputs, applied least privilege, and guarded destructive actions. Your server is now ready for the real world. 🎯
Questions Fréquemment Posées
La leçon « Tester, inspecter et renforcer » est-elle gratuite ?
Oui — le texte complet de « Tester, inspecter et renforcer » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours MCP Academy, passe à CoddyKit PRO. Le cours MCP Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Tester, inspecter et renforcer » ?
Validez avec Inspector et verrouillez l’accès. Tu pratiques MCP Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer MCP Academy ?
Aucune expérience préalable n'est requise. MCP Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Tester, inspecter et renforcer » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon MCP Academy ?
Oui. Chaque leçon MCP Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Définir le périmètre du projet et des outils
- Implémenter des outils, des ressources et des instructions
- Tester, inspecter et renforcer
- Documenter et publier le serveur