Песочница

Справочник Native MCP

Точная локальная stdio-команда, четыре закрытых инструмента, сводные проверки сравнения, пределы, идентичности и граница без полномочий.

Продукт и транспорт

Эту команду предоставляет Native-продукт. Перед настройкой сервера установите Native-исполняемый файл со страницы Загрузки.

SH
lispex mcp serve

Native предоставляет стабильный MCP 2025-11-25 по локальному stdio через официальный SDK rmcp/1.5.0. Объявляются только tools, а resources, prompts, roots, sampling, elicitation, поток логов, subscriptions, HTTP и удалённый адрес отсутствуют. При запуске допускаются только три необязательных абсолютных пути, показанные ниже.

SH
lispex mcp serve \
  --topaz-vm /absolute/path/to/topaz-vm \
  --topaz-compiler /absolute/path/to/topaz-compiler \
  --rust-tools /absolute/path/to/rust-tools

--topaz-compiler и --rust-tools указываются вместе. Продукты строго проверяются до запуска сервера. Запрос инструмента не может передать путь.

Закрытые инструменты

ИнструментОбязательный вводНеобязательный вводРезультат
lispex_referenceнетtopic со значением forms, procedures, reader, resources или routes, а также точное nameответ установленного профиля и реестра, а неизвестное имя даёт known: false
lispex_evalUTF-8 sourceодин datum Лиспекса в input, связанный с именем inputзначения Rust tree, stdout, предупреждения, диагностика, статус, ресурсы и идентичности
lispex_diagnosticcode по ^[EW][0-9]{3}$нетточная строка каталога и условие, а неизвестный код даёт known: false
lispex_compare_routescourt со значением tree-rust, rust-topaz или all-four, а также UTF-8 sourceодин datum Лиспекса в inputнаблюдения и идентичности каждого маршрута, оси расхождения, доступность, очистка и совпадение без выбора ответа

Все объекты запросов закрыты. Лишнее поле отвергается, а не игнорируется. Для имени в lispex_reference нужен topic. Выполнение и сравнение не принимают путь к файлу, произвольный список маршрутов, исполняемый файл, сетевой адрес или capability.

Результат выполнения

Структурированный lispex.mcp-eval-result/v1 содержит идентичности текущего продукта и профиля, движок rust-tree, SHA-256 исходника и необязательного input, значения в единственной закреплённой форме, захваченный stdout, точные диагностику и предупреждения, статус завершения, ресурсы, metrics и нулевые счётчики запасных путей.

Он явно сообщает следующее.

JSON
{
  "source_retained": false,
  "semantic_equivalence_proved": false,
  "vouch_authority": false
}

Ошибки считывателя и runtime, завершившиеся внутри текущих пределов, остаются обычными результатами авторского интерфейса. Отмена, тайм-аут, отказ worker, неверный ввод protocol и неподдерживаемая версия видны и не повторяются на другой программе, выполняющей правила.

Закрытые сводные проверки сравнения

lispex.mcp-route-comparison-result/v1 не принимает произвольный список маршрутов. Какую сводную проверку запускать, задаёт поле запроса court.

Сводная проверкаТочный составУсловие запуска
tree-rustвстроенные tree и Rust VMнет
rust-topazвстроенная Rust VM и точная VM Топаза--topaz-vm
all-fourtree, Rust VM, VM Топаза, свежий AOTвсе три параметра

Все участники получают одинаковые исходник, input, производные Core IR/bytecode и запрос ресурсов. При отсутствии условия возвращается court_available: false, и ни один маршрут не запускается. Расхождение после выполнения даёт agreement: false, а answer_selected и partial_comparison остаются false.

all-four создаёт закрытую рабочую директорию запроса, строит свежий AOT-продукт, запускает его через строгую границу продукта и при отмене или тайм-ауте завершает всю группу процессов. Директория удаляется до ответа, а ошибка очистки закрывает tool с отказом.

Фиксированные пределы

ГраницаПредел
исходник65 536 байт
datum input16 384 байт
результат выполнения1 MiB
результат сравнения4 MiB
диагностика и предупреждения256
время выполнения5 000 мс
время сравненияне более 660 000 мс

Фиксированный профиль написания также применяет пределы переходов и управления языка. Эти пределы не считают каждый гостевой обход, арифметическую операцию, логическое выделение, rendering, диагностику и очистку. Поэтому текущий MCP принимает только доверенный исходник и не является sandbox для враждебных правил. Он не заявляет детерминированный предел всей работы, логических выделений или памяти ОС. Тайм-аут, отмена, завершение процесса, OOM хоста, panic и trap не дают решения и переносимой квитанции.

Безопасность и поддержка

Сервер очищает окружение worker и не выдаёт возможности файлов, часов, случайности, сети, базы данных или callback host. Дополнительные продукты берутся только из неизменяемой конфигурации запуска. Нет поиска через PATH, переменные окружения, checkout, сохранённый файл, закрепляющий один способ запуска, catalog, домашнюю директорию или сеть. Исходник не входит в результат и не сохраняется между вызовами. Сетевого транспорта нет.

MCP есть только в Native. npm, открытый WebAssembly, браузер и Playground не предоставляют эти инструменты. Вывод MCP нельзя использовать при выдаче или аутентификации Ваучера, как свидетельство повторного выполнения или как результат проверки допуска.

Дальше

Пошаговая настройка находится в Лиспекс с ИИ-помощником, а полная таблица команд находится в Native CLI.