MCP ツールのスキーマ監査は公開される tools/list(マージ後)に対して行う
MCP
コードレビュー
AI協働
運用
MCP サーバーのツール定義を「説明が実挙動と一致するか」「必須パラメータが揃うか」で監査するとき、ソースの各ツール定義(空スキーマの場合など)だけを見ると誤判定する。全ツールに title / readOnlyHint / destructiveHint やパラメータを中央で付与するラッパ層があると、実際に公開されるのはマージ後の tools/list であり、ソースの空スキーマは公開像ではない。ディレクトリ審査側は tools/list を取り込んで(auto-sync)各ツールを functional test するので、検証は実行時の公開スキーマ(tools/list の出力)に対して行う。
派生した検証規律: 並列の監査エージェントが挙げた「スキーマ欠落=blocker」のような指摘は、ソースだけを見た誤検出のことがある。AI 監査の blocker を額面で受けず、実行時の公開スキーマへ敵対的に突き合わせてから採否を決める。