.vscode — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited .vscode (MCP Server) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Este laboratorio demuestra como construir, registrar y consumir un servidor MCP (Model Context Protocol) local en Python, expuesto via stdio, y como invocarlo desde OpenCode en modo Agent (en lugar de GitHub Copilot Chat, como en la version original del laboratorio).
py launcher)pip install "mcp[cli]"npm init playwright@latestqaLabMcp/
├── server.py # Servidor MCP con 7 tools
├── datos_prueba.json # Datos de prueba para Reto 4
├── opencode.json # Configuracion MCP para opencode (este lab)
├── .vscode/
│ └── mcp.json # Configuracion MCP para VS Code+Copilot (formato original)
├── session-context.md # Control de sesiones
├── test_wrapper.py # Wrapper para invocar las tools localmente
├── package.json # Dependencias npm
├── playwright.config.ts # Configuracion Playwright
├── tests/
│ ├── mcp-tools.spec.ts # Suite de pruebas Playwright (regresion)
│ └── capturar-terminales.spec.ts # Renderiza los .txt de evidencias a PNG
├── evidencias/ # Capturas de la terminal (.txt + .png) por prueba
├── playwright-report/ # Reporte HTML de Playwright
└── README.md # Este archivo# Python
pip install "mcp[cli]"
# Node.js
npm install
npx playwright installEste laboratorio incluye dos archivos de configuración equivalentes, uno por cliente:
`opencode.json` (cliente opencode, usado en este laboratorio):
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"qaLabMcp": {
"type": "local",
"command": ["py", "server.py"],
"enabled": true
}
}
}`.vscode/mcp.json` (cliente VS Code + GitHub Copilot Chat, formato original del lab):
{
"servers": {
"qaLabMcp": {
"type": "stdio",
"command": "python",
"args": ["server.py"]
}
}
}Con VS Code + Copilot: abrir la carpeta qaLabMcp y arrancar con Ctrl+Shift+P > MCP: List Servers > qaLabMcp > Start Server. Con opencode, el servidor arranca automáticamente al abrir la carpeta (proceso stdio administrado por opencode, no ejecutar python server.py en una terminal aparte).
py test_tools.pynpx playwright testLas 7 tools del servidor se invocaron desde una sesion real de opencode (modo Agent) contra el servidor qaLabMcp por stdio. Los resultados obtenidos fueron:
validar_cliente(12345, 6677-8899, [email protected]) ->{"valido":true,"cip":"12345","telefono":"6677-8899","email":"[email protected]"}
generar_caso_prueba(/api/login, POST, credenciales invalidas) ->caso CP-POST-api-login con 3 pasos y resultado esperado
calcular_percentil_simple([120,130,150,300,90,100,500,220], 95) ->bug real detectado (enteros del array llegaban como strings por JSON-RPC), corregido en server.py normalizando con float(v). Resultado final: valor=430.0
clasificar_error_http(500) -> Error del servidorevaluar_sla(480, 500) -> cumple=true, diferencia_ms=20validar_respuesta_api(200, 350, 500, true) -> valido=truebuscar_cliente(12345) -> encontrado (Juan Perez Garcia) /buscar_cliente(99999) -> Cliente con CIP 99999 no encontrado
tests/mcp-tools.spec.ts (9 tests) -- invoca las funciones de server.py viatest_wrapper.py y valida los campos del JSON devuelto. Util como capa de regresion complementaria a la evidencia manual.
Las evidencias son archivos de texto plano que reproducen la salida cruda de la terminal al ejecutar cada tool desde opencode contra el servidor MCP qaLabMcp por stdio. Cada .txt muestra: prompt del usuario, [opencode -> qaLabMcp] invocando tool: ..., argumentos, y la respuesta JSON real devuelta por server.py.
evidencias/prueba-A-validar_cliente.txtevidencias/prueba-B-generar_caso_prueba.txtevidencias/prueba-C-calcular_percentil_simple.txt (incluye bug real y fix)evidencias/reto-1-clasificar_error_http.txtevidencias/reto-2-evaluar_sla.txtevidencias/reto-3-validar_respuesta_api.txtevidencias/reto-4-buscar_cliente.txt (caso encontrado + caso no encontrado)Al invocar calcular_percentil_simple desde opencode via MCP, el transport JSON-RPC serializo los enteros del array como strings ("120" en vez de 120), lo que provoco TypeError: unsupported operand type(s) for -: 'str' and 'str' en la tool.
Fix aplicado en `server.py`:
try:
valores_numericos = [float(v) for v in valores]
except (TypeError, ValueError):
return {"error": "Todos los valores deben ser numericos"}
valores_ordenados = sorted(valores_numericos)Tras el fix, valor = 430.0 (validado en evidencias/prueba-C-calcular_percentil_simple.txt).
python server.py manualmente - OpenCode administra el procesoplaywright-report/Si las pruebas fallan:
npx playwright install para instalar navegadoresopencode.json tiene la configuración correctaLaboratorio 12 - QA/Dev - Junio 2026
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.