AI工具导航

ToolSeal v0.1

用于 MCP 服务器功能的锁文件

ToolSeal v0.1 是什么?

ToolSeal 是一款面向 MCP 服务器能力的锁文件工具,通过为已声明的工具与 Schema 生成指纹并存储到 toolseal.lock,确保配置可追溯、可复现。一旦能力发生漂移,它会以清晰的 diff 报错,既可本地运行,也能集成到 CI 流水线中作为变更守门人。

产品详细介绍

用于 MCP 服务器功能的锁文件

ToolSeal 是一款面向 MCP 服务器能力的锁文件工具,通过为已声明的工具与 Schema 生成指纹并存储到 toolseal.lock,确保配置可追溯、可复现。一旦能力发生漂移,它会以清晰的 diff 报错,既可本地运行,也能集成到 CI 流水线中作为变更守门人。

定价方案

需要付费
官网查看
定制方案
  • 暂未采集到具体套餐,价格以官网为准

创始人评论

Tuan Nguyen Anh
Tuan Nguyen Anh创始人

你好 Product Hunt —— 我在工作中使用 MCP 服务器时遇到了一个小但很重要的信任问题,于是构建了 ToolSeal:服务器声明的工具会在客户端认为正在使用的版本或配置之外独立发生变化。

ToolSeal 将 MCP 能力视为依赖项,并为它们提供 lockfile(锁文件)。

`toolseal lock` 记录一份规范化(normalized)的 `tools/list` 声明。`toolseal verify` 会重新计算指纹,当该声明发生偏移(drift)时,以退出码 2 退出。由于规范化后的目录存储在 `toolseal.lock` 中,ToolSeal 可以准确展示哪些内容被新增、删除或更改,而不仅仅是报告哈希不匹配。

v0.1 版本的范围有意做得比较窄:ToolSeal 用于检测**声明的能力偏移(declared capability drift)**。它并不能证明 MCP 服务器二进制文件是安全的,也不能证明某个工具的行为完全如其 schema 所述,更不能保证运行时执行是可信的。

我尤其希望听到你对以下三个方面的反馈:

* 你会把 `toolseal.lock` 放在哪里 —— 放在 MCP 服务器旁边,还是放在客户端配置旁边?

* 这在你的 MCP CI/审查流程中是否有用?

* ToolSeal 接下来应该与哪个 MCP 客户端或运行时集成?

本次发布的目标是验证 lockfile 这种心智模型是否有用,之后再考虑将 ToolSeal 扩展为更大的项目。

创始团队

Tuan Nguyen Anh
Tuan Nguyen Anh创始团队