ドキュメントメニュー

テスト基盤

分離されたテストの仕組み

MCPVaultのパッケージを使うTester、認証、Monitorのチェックは、ディレクトリアプリとは別の専用ワーカーで実行されます。起動とツール一覧を確認する間、信頼できないパッケージがアクセスできる範囲を制限します。

チェックで分かること

パッケージを起動し、MCPの初期化ハンドシェイクとツール一覧の取得を行います。列挙されたツール自体は呼び出しません。完全な一覧の取得は、各ツールの動作、説明の正確さ、すべてのクライアント設定での互換性を保証しません。起動時にはパッケージ自身のコードが実行されます。

実行環境の制限

各ジョブは使い捨てコンテナ内で、管理者権限のないユーザーとして動きます。基本ファイルシステムは読み取り専用で、一時ストレージ、メモリ、CPU、プロセス数、実行時間に上限があります。アプリのファイル、データベース認証情報、SSH鍵、ホストのDockerソケットはコンテナにマウントしません。

接続できる範囲

パッケージの外側で適用するルールにより、プライベートネットワーク、クラウドのメタデータサービス、ワーカーホスト、他のコンテナへの接続を遮断します。アプリホストの公開アドレスも遮断します。公開IPv4のWeb接続(80、443番ポート)と指定リゾルバー経由のDNSは利用可能です。その他のUDPとIPv6は遮断します。オフライン環境ではありません。

認証情報と自分のPC

オーナーが設定したチェックには、そのチェックに必要な認証情報が渡される場合があります。パッケージはそれを読み取り、許可された公開接続を通じて送信できるため、権限を絞ったテスト用認証情報を使ってください。この分離はMCPVault上のチェックに適用されます。自分のPCのClaudeやCursorなどにインストールした後には適用されません。

保護策の検証

2026年9月9日の有効化前に、npmとPythonへの公開接続、プライベート・メタデータ宛ての遮断、リダイレクト、DNS応答の変更、コンテナ間アクセスを検証し、再起動後にも繰り返しました。承認記録がない場合やネットワークルールが変わった場合、実行を拒否します。基盤の問題は再試行または中断として扱い、パッケージの失敗とは判定しません。

認証が保証しないこと

保護策はリスクを減らしますが、ソフトウェアやカーネルの脆弱性をなくすものではありません。認証バッジは記録されたプロトコル確認の結果であり、マルウェアがないことの保証ではありません。静的セキュリティプロファイルは、コードや依存関係の別の情報です。利用前にレポートの日付、パッケージ、権限を確認してください。過去のレポートには当時の環境が記録されており、今回の変更が遡って適用されるわけではありません。

サーバーをテスト