laf.watch
Officiallaf-mcp-template
Dies ist der Ausgangspunkt für einen MCP-Server, der Ihren eigenen Dienst mit dem LAF-Bot verbindet. Der Vertrag besteht aus einer einzigen Seite, mcp-contract.md, und dieses Repository ist die ausführbare Mindestimplementierung dieses Vertrags plus Prüfprogramm vor der Einreichung und CI.
Erstellen Sie mit der Schaltfläche Use this template ein eigenes Repository und füllen Sie nur
collectSignals() aus – schon ist das Standard-Tool laf.watch fertig.
Erste Schritte
bun install
bun start # http://127.0.0.1:8765/mcp
bun run check # 제출 전 검사 — 등록 화면과 같은 질문을 CI에서 미리Die Prüfung des Remote-Servers erfolgt mit bun laf-mcp-check.ts <url> [--token <bearer>] [--json].
Related MCP server: wrg-mcp-server
Reihenfolge beim Ausfüllen
collectSignals()– nur die Dinge, bei denen „ein Stopp ein großes Problem wäre". Keine Telemetrie, sondern eine Bereitschaftsliste. Die Schwellenwert-Entscheidung (ab wie vielenwarngilt) muss unbedingt serverseitig abgeschlossen und alsstatusausgegeben werden. Selbst wenn das Backend ausfällt, wird statt eines Protokollfehlers mit einem Signal geantwortet (Vertrag §1.2).Freie Tools hinzufügen – in Einheiten dessen, was der Bot erledigen soll, empfohlen maximal 10 Tools. Für jedes Tool werden die MCP-Standardannotationen deklariert (Vertrag §2). Tools ohne Annotationen werden bei der Registrierung als höchstes Risiko (destruktiv) behandelt und können vom Bot praktisch nicht verwendet werden. Schreib-Tools sollte man von Anfang an gar nicht erst erstellen; es ist tatsächlich schneller, eine Woche lang nur mit Lesezugriff zu arbeiten und dann nur die hinzuzufügen, die sich als nötig erweisen.
Prüfung bestehen – bis
bun run checkFAIL 0 ergibt. Der enthaltene GitHub Actions-Workflow führt bei jedem Push dieselbe Prüfung aus.Bereitstellung – in der eigenen Infrastruktur. Code-Review, Geheimnisverwaltung und Verfügbarkeit liegen in der eigenen Verantwortung; an die Plattform werden nur URL und Bearer-Token übergeben.
Registrierung – Wenn die URL im LAF-Verwaltungsbildschirm registriert wird, pollt die Plattform
laf.watchperiodisch (ohne Modell, in reinem Code) und erzeugt nur aus dem Erscheinen, Verschwinden und Übergang von Signalen Ereignisse. Freie Tools werden in Bot-Gesprächen gemäß ihrer Risikodeklaration ausgeführt – Lesen still, destruktive, ausgehende und kostenpflichtige Aktionen warten auf menschliche Genehmigung.
Was man nicht tun sollte
Die Schwellenwert-Entscheidung auf die Plattform verschieben –
statuswird serverseitig festgelegt.Backend-Ausfälle als Protokollfehler melden – mit Signalen antworten.
Annotationen weglassen – alles wird als destruktiv behandelt.
Annotationen nach der Registrierung herabstufen – dies gilt als Rechteausweitung und führt zu automatischer Sperrung plus erneuter Zustimmung.
Dateien
Datei | Zweck |
| Referenzserver (~100 Zeilen). Zustandsloses Streamable HTTP – ein Neustart verliert nichts |
| Prüfprogramm vor der Einreichung. Stellt dieselben Fragen wie der Registrierungsbildschirm – Datei stammt unverändert aus LAF-labs/openbot und wird nicht direkt geändert |
| CI, das den Server startet und das Prüfprogramm ausführt |
MIT – LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceAn AppSec-focused MCP server that performs static analysis scans on C/C++ source code for memory-safety vulnerabilities and parses compiled PE/ELF binary headers locally to audit active defensive compiler mitigations (ASLR, DEP/NX, PIE).41MIT
- AlicenseNot gradedqualityAmaintenanceAn MCP server that exposes a 60+ tool security and threat-intel stack to AI agents, enabling secret scanning, Sigma rule generation, ransomware lookup, OSINT, and deep research.1MIT
- AlicenseNot gradedqualityCmaintenanceMCP server that pushes GitHub Actions CI/CD results and PR events into Claude Code sessions, enabling automatic investigation and remediation.531MIT
- AlicenseNot gradedqualityBmaintenanceA plug-and-play MCP server that adds zero-boilerplate tools like file search, reliability scoring, and prompt injection detection to any MCP-compatible agent.MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LAF-labs/laf-mcp-template'
If you have feedback or need assistance with the MCP directory API, please join our Discord server