Testen, inspecteren en beveiligen
Valideer met Inspector en beperk de toegang strikt.
Testen, inspecteren en beveiligen is een gratis MCP Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject MCP Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus MCP Academy bevat in totaal 4 lessen.
Van werkend naar betrouwbaar
Je server draait, maar is die klaar voor echt gebruik? Nu ga je de server testen, inspecteren en robuuster maken, zodat die ook met hoge belasting en ongeldige invoer goed blijft werken. 🛡️
Begin met een rooktest
Begin met een snelle rooktest: start de server op en geeft die zijn tools weer zonder fouten? Door een mislukte start vroeg te ontdekken, bespaar je uren verwarring.
Open de Inspector
Start de MCP Inspector met de ontwikkelopdracht. Je krijgt een visueel paneel waarin je elke tool, resource en prompt handmatig kunt doorlopen.
# In your project folder:
# uv run mcp dev server.pyKlik op elke tool
Roep in de Inspector elke tool aan met voorbeeldinvoer. Het bekijken van het live resultaat bevestigt dat de verbindingen werken voordat er ooit een AI-client verbinding maakt.
Lees een resource
Probeer in de Inspector een resource op te halen via de URI. Als de juiste notitie terugkomt, werken je padvariabele en leeslogica zoals bedoeld.
Test het ongeldige pad
Geef elke tool duidelijk ongeldige invoer: lege tekenreeksen, grote getallen en ontbrekende velden. Een robuuste server geeft een duidelijke fout terug en crasht nooit.
Geef fouten terug, geen stacktraces
Wikkel risicovolle bewerkingen in en geef een nette melding. Het model kan een vriendelijke fout lezen en herstellen, maar een onbewerkte traceback brengt het alleen in verwarring.
@mcp.tool()
def get_note(note_id: int) -> str:
if note_id < 1:
raise ValueError("note_id must be a positive integer")
return read(note_id)Valideer voordat je handelt
Controleer de argumenten bovenaan elke tool. Door ongeldige waarden vroeg af te wijzen, houd je je backend veilig en je foutmeldingen specifiek en bruikbaar.
Pas minimale bevoegdheden toe
Geef elke tool alleen de toegang die echt nodig is. Minimale bevoegdheden betekenen dat een zoektool wel kan lezen maar nooit kan verwijderen, waardoor de mogelijke schade kleiner wordt.
Beveilig destructieve acties
Vraag voor alles wat onomkeerbaar is om een duidelijke vlag of bevestiging. Een beveiliging op verwijderen voorkomt dat een overhaaste modelaanroep echte gegevens wist. ⚠️
@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
if not confirm:
return "Set confirm=True to delete."
remove(note_id)
return "Deleted."Voeg geautomatiseerde tests toe
Schrijf enkele pytest-gevallen die je functies rechtstreeks aanroepen. Met geautomatiseerde controles kun je later code wijzigen en meteen weten dat er niets kapot is gegaan.
Snelle controle
Laten we het idee achter robuuster maken controleren.
Samenvatting
Je hebt getest met de Inspector, invoer gevalideerd, minimale bevoegdheden toegepast en destructieve acties beveiligd. Je server is nu klaar voor de echte wereld. 🎯
Leer Python met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 30
- Lessen
- 120
Veelgestelde vragen
Is de les “Testen, inspecteren en beveiligen” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad MCP Academy, waaronder “Testen, inspecteren en beveiligen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus MCP Academy bevat in totaal 4 lessen.
Wat leer ik in “Testen, inspecteren en beveiligen”?
Valideer met Inspector en beperk de toegang strikt. Je oefent met MCP Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met MCP Academy te beginnen?
Ervaring vooraf is niet nodig. MCP Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “Testen, inspecteren en beveiligen”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over MCP Academy?
Ja. Elke les over MCP Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Het project en de tools afbakenen
- Tools, resources en prompts implementeren
- Testen, inspecteren en beveiligen
- De server documenteren en publiceren