MBTA MCP-сервер
Сервер MCP, который взаимодействует с API MBTA для предоставления информации о транспорте в районе Бостона.
Этот сервер протокола управления машинным обучением (MCP) интегрируется с API Управления транспорта залива Массачусетс (MBTA) для предоставления информации о транзите в реальном времени и по расписанию для района Бостона. Он позволяет помощникам ИИ получать доступ к данным MBTA через стандартизированный интерфейс.
Функции
- Прогнозы транзита в реальном времени
- Оповещения и сбои в работе служб
- Информация о маршруте и расписании
- Информация о доступности
- Помощь в планировании поездки
- Поиск станции на основе местоположения
Установка
Докер
Перейти к установке
Конфигурация
Установите свой ключ API MBTA в среде:
Использование
Сервер реализует протокол MCP stdio для локального использования с помощниками на основе искусственного интеллекта.
Более подробную информацию смотрите в спецификации .
Безопасность цепочки поставок
Подписание образа контейнера
Все образы контейнеров подписаны с помощью Sigstore's Cosign с бесключевой подписью. Это позволяет пользователям проверить, что образ контейнера был создан нашим конвейером GitHub Actions CI/CD.
Практика безопасности подписания
Мы следуем лучшим практикам подписания образов контейнеров:
Мы подписываем только дайджест изображения (хэш контента) - это наиболее безопасный подход, поскольку дайджест является уникальным, неизменяемым идентификатором для определенного контента. Подписывая только дайджест, мы избегаем любых потенциальных проблем безопасности, которые могут возникнуть из-за изменяемых тегов, таких как latest
.
Проверка изображений контейнеров
Для проверки наших образов контейнеров всегда проверяйте по дайджесту:
Спецификация программного обеспечения (SBOM)
Каждая сборка генерирует комплексный Software Bill of Materials (SBOM), в котором перечислены все компоненты, включенные в образ контейнера. SBOM — это:
- Создается в процессе сборки
- Подписано сертификатом, выпущенным GitHub, с помощью инструмента actions/attest-sbom
- Доступно как артефакт GitHub Actions с каждой сборкой
- Прикреплено к изображению контейнера в качестве подтверждения дайджестом
Для проверки аттестации SBOM:
Сканирование уязвимостей
Мы используем Trivy для сканирования образов контейнеров на наличие уязвимостей:
- Образы контейнеров автоматически сканируются после их создания.
- Результаты загружаются в GitHub Security в формате SARIF.
- Сообщается о критических и высокосерьёзных уязвимостях
- Сканирование сосредоточено на уязвимостях с доступными исправлениями
Эти меры безопасности помогают гарантировать безопасность и прозрачность нашей цепочки поставок программного обеспечения — от исходного кода до развертывания контейнера.
Лицензия
This server cannot be installed
remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
mbta-mpc-сервер
Related MCP Servers
- -securityAlicense-qualityMarineTraffic MCP ServerLast updated -1TypeScriptMIT License
- Python
- TypeScriptMIT License
- -securityAlicense-qualityOData MCP Server by CDataLast updated -MIT License