用于检查请求头,帮助排查 MCP 主机与客户端自定义头实现问题。
该 MCP 工具材料显示其主要用途是检查请求头以调试 MCP host/client 的自定义 header 实现;未声明需要密钥或远程端点,且源码开源可审计。基于现有材料未见明确高风险红旗,但因其具备代码执行属性、可接触请求头数据且社区采用度低,整体建议评为需留意。
材料声明不需要密钥或环境变量,这是正面因素;但其功能是检查请求头,请求头中可能包含 Authorization、Cookie 或自定义 token,因此存在接触敏感凭证并被调试输出或日志暴露的常规风险。
未声明任何远程端点或外部服务集成,材料中也未显示会将数据发送到第三方网络位置。基于现有信息,未见明确的数据外发路径。
系统检查项已标记为 executes-code,说明该工具在本机作为 MCP 服务运行并具有代码执行属性。这属于 MCP 工具的常规能力,现有材料未显示其会申请超出调试请求头所需的异常系统权限。
其核心功能是读取并检查 MCP 请求头,意味着可访问会话级通信元数据;若这些 header 含用户标识、会话信息或认证字段,则会接触敏感数据。材料未说明会读写本地文件,也未见明显过度授权描述。
源码公开且采用 MIT 许可证,可审计性较好,这是明显的降风险因素;但来源为第三方注册表、仓库社区采用度为 0 star、维护状态未知,信任基础较弱,因此建议保持审慎。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"debug-test-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请检查这次 MCP 请求中收到的所有请求头,并标出是否包含 X-Trace-Id、X-Env 和 Authorization。
返回完整请求头列表,并明确说明目标自定义头是否存在及其对应值。
请对比预期应发送的请求头与当前实际收到的请求头,指出缺失项、重复项或命名大小写问题。
输出头部差异分析,帮助定位主机或客户端实现中的传递错误。
请检查当前 MCP 请求中的鉴权相关请求头,确认 Authorization 或其他令牌头是否成功透传到服务端。
返回鉴权头检查结果,说明哪些安全相关头已传递、缺失或被改写。
帮助用户通过 V8 Inspector 调试 Node.js 程序,设置断点并检查变量。
提供端口、DNS、日志、系统健康与证书检测的基础设施诊断工具
用于全面测试 MCP 协议能力,帮助开发者构建和验证客户端。
通过封装 GDB,让 AI 可启动、附加并执行实时调试会话。
运行测试与静态检查并汇总错误,帮助开发者高效迭代调试并减少上下文噪音。
用自然语言驱动 Python 调试,运行测试、设断点并检查变量状态。