0Pricing
MCP Academy · Lekcja

Testowanie, inspekcja i wzmacnianie zabezpieczeń

Sprawdzaj działanie za pomocą Inspectora i ogranicz dostęp.

Testowanie, inspekcja i wzmacnianie zabezpieczeń to bezpłatna lekcja MCP Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej MCP Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs MCP Academy zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

From Working to Trustworthy

Your server runs, but is it ready for real use? Now you test, inspect, and harden it so it behaves under pressure and bad input. 🛡️

Smoke Test First

Start with a quick smoke test: does the server boot and list its tools without errors? Catching a broken start early saves hours of confusion.

Open the Inspector

Launch the MCP Inspector with the dev command. It gives you a visual panel to click through every tool, resource, and prompt by hand.

# In your project folder:
# uv run mcp dev server.py

Click Each Tool

In the Inspector, call each tool with sample inputs. Seeing the live result confirms the wiring works before any AI client ever connects.

Read a Resource

Try fetching a resource by its uri in the Inspector. If the right note comes back, your path variable and read logic are doing their job.

Test the Bad Path

Feed each tool obviously bad input: empty strings, huge numbers, missing fields. A solid server answers with a clear error, never a crash.

Return Errors, Not Stack Traces

Wrap risky work and raise a clean message. The model can read a friendly error and recover, but a raw traceback only confuses it.

@mcp.tool()
def get_note(note_id: int) -> str:
    if note_id < 1:
        raise ValueError("note_id must be a positive integer")
    return read(note_id)

Validate Before Acting

Check arguments at the top of each tool. Rejecting bad values early keeps your backend safe and your error messages specific and useful.

Apply Least Privilege

Give each tool only the access it truly needs. Least privilege means a search tool can read but never delete, shrinking the blast radius.

Guard Destructive Actions

For anything irreversible, demand a clear flag or confirmation. A guard on delete stops a hasty model call from wiping real data. ⚠️

@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
    if not confirm:
        return "Set confirm=True to delete."
    remove(note_id)
    return "Deleted."

Add Automated Tests

Write a few pytest cases that call your functions directly. Automated checks let you change code later and instantly know nothing broke.

Quick Check

Let us confirm the hardening idea.

Recap

You tested with the Inspector, validated inputs, applied least privilege, and guarded destructive actions. Your server is now ready for the real world. 🎯

Często zadawane pytania

Czy lekcja „Testowanie, inspekcja i wzmacnianie zabezpieczeń” jest bezpłatna?

Tak — pełny tekst „Testowanie, inspekcja i wzmacnianie zabezpieczeń” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu MCP Academy, przejdź na CoddyKit PRO. Kurs MCP Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Testowanie, inspekcja i wzmacnianie zabezpieczeń”?

Sprawdzaj działanie za pomocą Inspectora i ogranicz dostęp. Ćwiczysz MCP Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć MCP Academy?

Nie wymagamy żadnego doświadczenia. MCP Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Testowanie, inspekcja i wzmacnianie zabezpieczeń”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji MCP Academy?

Tak. Każda lekcja MCP Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Określanie zakresu projektu i narzędzi
  2. Implementowanie narzędzi, zasobów i promptów
  3. Testowanie, inspekcja i wzmacnianie zabezpieczeń
  4. Dokumentowanie i publikowanie serwera
← Powrót do MCP Academy