Nümtema MCP Foundry
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Nümtema MCP Foundrytransform petstore.yaml into an MCP app"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
Nümtema MCP Foundry v1.5.0
Transformez une API en application MCP gouvernée, testable, connectable à ChatGPT et déployable sur Coolify.
Nümtema MCP Foundry est une forge de capacités agentiques. Elle inspecte une source OpenAPI, transforme ses opérations techniques en tools compréhensibles par un agent, ajoute l’authentification, les scopes, les politiques, les approbations, les contrôles de qualité et produit un runtime MCP prêt à déployer.
La version 1.5 introduit le premier Provider Pack métier : WhatsApp Business Platform Cloud API.
OpenAPI / Provider Pack
→ Source Inspector
→ Capability Mapper
→ Tool Contract Compiler
→ Tool Intelligence
→ OAuth / Policies / Approvals
→ Provider Adapters
→ Durable Dispatch Ledger
→ MCP Server / ChatGPT App
→ Coolify Deployment PackageCe que la Foundry construit
À partir d’une API OpenAPI 3.x, la Foundry produit :
des tools MCP nommés par capacité métier ;
des schémas JSON complets et adaptés au modèle ;
des descriptions orientées sélection par ChatGPT ;
des scopes de moindre privilège ;
une classification des risques R0 à R5 ;
des approbations exactes et à usage unique ;
des adapters HTTP et une frontière de credentials ;
OAuth 2.1 avec PKCE et isolation user/client/workspace ;
un Ledger durable avec reçus Ed25519 ;
un Studio local-first ;
un package Docker Compose pour Coolify ou VPS.
Provider Pack WhatsApp Cloud API
Le preset WhatsApp compile exactement dix capacités métier :
Tool | Fonction | Risque |
| Envoyer un message texte | R3 |
| Envoyer un template approuvé | R3 |
| Envoyer une image, vidéo, audio, document ou sticker | R3 |
| Envoyer une liste ou des boutons interactifs | R3 |
| Marquer un message comme lu | R2 |
| Préparer un média WhatsApp | R2 |
| Lire les métadonnées d’un média | R1 |
| Supprimer un média Meta | R3 |
| Lister les templates du compte | R1 |
| Lire le profil Business | R1 |
Les identifiants techniques suivants sont injectés uniquement à la frontière d’exécution :
WHATSAPP_ACCESS_TOKEN
WHATSAPP_GRAPH_API_VERSION
WHATSAPP_PHONE_NUMBER_ID
WHATSAPP_BUSINESS_ACCOUNT_IDIls ne sont pas exposés dans les arguments que ChatGPT doit produire, ni dans les exemples, le Ledger ou les reçus.
Qualité des tools
Le moteur Tool Intelligence enrichit chaque opération avant sa publication :
description métier expliquant quand utiliser ou éviter le tool ;
paramètres documentés ;
headers, tokens, traces et identifiants runtime retirés du schéma modèle ;
exemples valides et contre-exemple ;
erreurs fournisseur normalisées ;
scope et niveau de risque ;
texte d’approbation compréhensible ;
score de qualité sur 100.
Le preset WhatsApp livré obtient :
Tools 10
Score moyen 100/100
Score minimum 100/100
Tools Premium 10/10
Quality gate validéAudit :
foundry tools audit ./mon-studio
foundry tools audit ./mon-studio --jsonUn build de production est bloqué si un tool actif obtient moins de 85/100. Le bypass suivant est réservé aux prototypes :
foundry studio build ./mon-studio --allow-incompleteInstallation
Prérequis : Node.js 22 ou supérieur.
Depuis le tarball de release :
npm install --global ./release/numtema-mcp-foundry-1.5.0.tgz
foundry --version
foundry doctorDepuis le projet :
npm install
npm run typecheck:v1.5
npm run test:v1.5Créer un projet WhatsApp
foundry studio init ./whatsapp-studio \
--provider whatsapp \
--public-base-url https://mcp.example.com
foundry tools audit ./whatsapp-studio
foundry studio build ./whatsapp-studioLe package déployable est créé dans :
whatsapp-studio/deploy/packageLe projet généré n’utilise pas l’ancienne API de démonstration Customers/Files.
Lancer le Studio
foundry studio serve ./whatsapp-studioLe Studio permet de :
inspecter la source WhatsApp ;
vérifier les risques et les scopes ;
activer, désactiver ou renommer les tools ;
prévisualiser les approbations ;
auditer la qualité ;
simuler les plans HTTP sans envoyer de requête ;
produire le package Coolify/VPS.
Configuration Coolify
Le dossier deploy/package contient :
Dockerfile
docker-compose.coolify.yml
.env.example
bootstrap.mjs
healthcheck.mjs
deployment-manifest.json
runtime-package/
template/artifacts/Variables principales :
PUBLIC_BASE_URL=https://numtema-mcp-foundry.coolify.dallico.com
PROVIDER_BASE_URL=https://graph.facebook.com
WHATSAPP_ACCESS_TOKEN=secret
WHATSAPP_GRAPH_API_VERSION=v23.0
WHATSAPP_PHONE_NUMBER_ID=123456789
WHATSAPP_BUSINESS_ACCOUNT_ID=123456789
WHATSAPP_VERIFY_TOKEN=secret
META_APP_SECRET=secret
ADMIN_USERNAME=owner@example.com
ADMIN_PASSWORD=strong-password
HOST=0.0.0.0
PORT=8788Dans Coolify, marquez comme Secret et non comme Build Variable :
WHATSAPP_ACCESS_TOKEN;WHATSAPP_VERIFY_TOKEN;META_APP_SECRET;ADMIN_PASSWORD.
Conservez le volume persistant /data. Il stocke les clés générées au premier démarrage, les utilisateurs OAuth, les approbations, les refresh tokens, le Ledger et les reçus.
Documentation : docs/deployment/WHATSAPP_COOLIFY.md
Connexion à ChatGPT
Après le déploiement HTTPS :
URL MCP
https://numtema-mcp-foundry.coolify.dallico.com/mcpDans ChatGPT :
Settings
→ Apps
→ Create ou ouvrir l’app existante
→ URL MCP
→ OAuth
→ Actualiser / Scan ToolsAprès le redéploiement v1.5, le catalogue attendu contient les dix tools WhatsApp. Les anciennes actions customer_* et file_upload ne doivent plus apparaître.
Approbations et widget
Les envois externes et suppressions sensibles utilisent un challenge exact :
Demande utilisateur
→ tool WhatsApp R3
→ challenge lié aux arguments et au tenant
→ widget d’approbation
→ décision à usage unique
→ exécution
→ reçu signéLe widget utilise la ressource versionnée :
ui://numtema/approval/v1.5.htmlLes helpers foundry_approval_prepare et foundry_approval_confirm sont marqués app-only. Ils ne constituent pas des capacités métier à choisir librement par le modèle.
Sécurité
Invariants principaux :
aucun secret dans les plans, exemples, traces ou reçus ;
credentials injectés juste avant la requête fournisseur ;
validation d’audience OAuth ;
scopes progressifs ;
contexte lié à
user + client + workspace + provider;approbations liées au tool, à sa révision et au hash des arguments ;
nonce à usage unique ;
réservation durable de l’idempotence et du budget ;
aucune requête fournisseur avant les gates de sécurité ;
clés Ed25519 générées au premier démarrage ;
aucune clé privée dans les packages distribués ;
zéro dépendance runtime.
Vérification
Commandes de release :
npx tsc -p tsconfig.v1.5.json --noEmit
node --test tests/*.test.js
./scripts/audit-secrets.shPreuves v1.5 :
Tests ciblés 22/22
Échecs 0
Tools WhatsApp 10
Score moyen 100/100
Installation npm isolée validée
Doctor 19 contrôles
Secrets distribués 0
Dépendances runtime 0Le test HTTP fournisseur utilise un serveur Meta simulé localement. Aucune action réelle n’a été envoyée à l’API Meta pendant la vérification de release.
Architecture du dépôt
src/contracts/ contrats fondamentaux
src/inspection/ analyse OpenAPI
src/mapping/ capacités métier et risques
src/compiler/ génération des contrats
src/tools/ Tool Intelligence et quality gate
src/providers/ Provider Packs
src/adapters/ plans HTTP fournisseur
src/auth/ bindings et résolution des credentials
src/runtime/ policy et preflight
src/dispatch/ Ledger durable
src/mcp/ protocole et exécution MCP
src/apps/ OAuth et resources Apps SDK
src/studio/ Studio et génération de déploiement
providers/ sources et manifestes des Provider Packs
tests/ tests fonctionnels et sécuritéLimites actuelles
La v1.5 n’inclut pas encore :
le receiver de webhooks Meta ;
les événements entrants et statuts de livraison ;
le driver WAHA ;
un appel réel à un compte Meta pendant la CI ;
le déploiement automatique via l’API Coolify ;
un Ledger distribué multi-réplicas.
Ces frontières sont explicites afin de ne pas confondre un pack vérifié localement avec une intégration Meta déjà validée sur un compte de production.
Roadmap
v1.5 WhatsApp Cloud API Provider Pack
v1.6 Webhooks, conversations et delivery events
v1.7 WAHA self-hosted driver
v1.8 Provider Pack SDK et registry
v2.0 Autonomous MCP ArchitectDocumentation
Licence
Copyright © Lionel TAGNE — Nümtema AI LABS.
Ce logiciel est propriétaire et distribué sous UNLICENSED. Tous droits réservés.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Creativityliberty/numtema-mcp-foundry'
If you have feedback or need assistance with the MCP directory API, please join our Discord server