MCP Academy · Aula

Testar, inspecionar e reforçar a segurança

Valide com o Inspetor e restrinja o acesso.

Aula 3 de 413 etapas

Testar, inspecionar e reforçar a segurança é uma aula grátis de MCP Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de MCP Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de MCP Academy inclui 4 aulas no total.

Do funcionamento à confiabilidade

Seu servidor funciona, mas está pronto para uso real? Agora você vai testá-lo, inspecioná-lo e fortalecê-lo para que se comporte bem sob pressão e diante de entradas inválidas. 🛡️

Faça primeiro um teste rápido

Comece com um rápido teste de fumaça: o servidor inicia e lista suas ferramentas sem erros? Detectar cedo uma inicialização quebrada economiza horas de confusão.

Abra o inspetor

Inicie o Inspetor do MCP com o comando de desenvolvimento. Ele oferece um painel visual para testar manualmente cada ferramenta, recurso e prompt.

# In your project folder:
# uv run mcp dev server.py

Clique em cada ferramenta

No Inspetor, chame cada tool com entradas de exemplo. Ver o resultado ao vivo confirma que a conexão funciona antes mesmo de qualquer cliente de IA se conectar.

Leia um recurso

Tente obter um resource pelo seu URI no Inspetor. Se a anotação correta retornar, a variável do caminho e a lógica de leitura estão cumprindo seu papel.

Teste o caminho inválido

Forneça a cada ferramenta entradas obviamente inválidas: strings vazias, números enormes e campos ausentes. Um servidor sólido responde com um erro claro, nunca com uma falha.

Retorne erros, não rastros de pilha

Envolva as operações arriscadas e gere uma mensagem limpa. O modelo consegue ler um error amigável e se recuperar, mas um rastreamento bruto apenas o confunde.

@mcp.tool()
def get_note(note_id: int) -> str:
    if note_id < 1:
        raise ValueError("note_id must be a positive integer")
    return read(note_id)

Valide antes de agir

Verifique os argumentos no início de cada ferramenta. Rejeitar valores inválidos cedo mantém seu back-end seguro e suas mensagens de erro específicas e úteis.

Aplique o menor privilégio

Conceda a cada ferramenta apenas o acesso de que ela realmente precisa. Menor privilégio significa que uma ferramenta de pesquisa pode ler, mas nunca excluir, reduzindo o alcance de um possível incidente.

Proteja ações destrutivas

Para qualquer operação irreversível, exija uma sinalização ou confirmação clara. Uma proteção na exclusão impede que uma chamada precipitada do modelo apague dados reais. ⚠️

@mcp.tool()
def delete_note(note_id: int, confirm: bool = False) -> str:
    if not confirm:
        return "Set confirm=True to delete."
    remove(note_id)
    return "Deleted."

Adicione testes automatizados

Escreva alguns casos de pytest que chamem suas funções diretamente. As verificações automatizadas permitem alterar o código mais tarde e saber instantaneamente que nada foi quebrado.

Verificação rápida

Vamos confirmar a ideia de fortalecimento.

Recapitulação

Você testou com o Inspetor, validou as entradas, aplicou o menor privilégio e protegeu as ações destrutivas. Seu servidor agora está pronto para o mundo real. 🎯

Grátis para começar

Aprenda Python com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
30
Aulas
120

Perguntas Frequentes

A aula “Testar, inspecionar e reforçar a segurança” é grátis?

Sim — o texto completo de “Testar, inspecionar e reforçar a segurança” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de MCP Academy, atualize para CoddyKit PRO. O curso de MCP Academy inclui 4 aulas no total.

O que vou aprender em “Testar, inspecionar e reforçar a segurança”?

Valide com o Inspetor e restrinja o acesso. Você pratica MCP Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar MCP Academy?

Nenhuma experiência prévia é necessária. MCP Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Testar, inspecionar e reforçar a segurança”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de MCP Academy?

Sim. Cada aula de MCP Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Definir o escopo do projeto e das ferramentas
  2. Implementar ferramentas, recursos e prompts
  3. Testar, inspecionar e reforçar a segurança
  4. Documentar e publicar o servidor
← Voltar para MCP Academy