Skip to main content
Glama
LAF-labs
by LAF-labs

laf-mcp-template

Es el punto de partida de un servidor MCP que conecta su servicio al bot LAF. El contrato es una sola página, mcp-contract.md, y este repositorio es la implementación mínima ejecutable de ese contrato, más un verificador previo a la entrega y CI.

Con el botón Use this template cree su repositorio y, con solo completar collectSignals(), la herramienta estándar laf.watch queda lista.

Inicio

bun install
bun start          # http://127.0.0.1:8765/mcp
bun run check      # 제출 전 검사 — 등록 화면과 같은 질문을 CI에서 미리

La verificación del servidor remoto se hace con bun laf-mcp-check.ts <url> [--token <bearer>] [--json].

Related MCP server: wrg-mcp-server

Orden para completar

  1. collectSignals() — solo lo que "si se detiene, es un problema grave". No es telemetría, es la lista de guardia. La decisión de umbral (a partir de cuántos pasa a warn) debe resolverse siempre en el servidor y exportarse como status. Aunque el backend se caiga, se responde con una señal en lugar de un error de protocolo (contrato §1.2).

  2. Añadir herramientas libres — por tareas que se le pidan al bot, se recomienda un máximo de 10 herramientas. Cada herramienta declara las anotaciones estándar de MCP (contrato §2). Una herramienta sin anotaciones se trata como de máximo riesgo (destructive) al registrarse, por lo que el bot prácticamente no puede usarla. No cree herramientas de escritura desde el principio; primero pruebe una semana solo con lectura y añada únicamente las que resulten necesarias: en la práctica es más rápido.

  3. Pasar la verificación — hasta que bun run check dé FAIL 0. El flujo de trabajo de GitHub Actions incluido ejecuta la misma verificación en cada push.

  4. Despliegue — en su propia infraestructura. La revisión de código, la gestión de secretos y la disponibilidad son responsabilidad suya; a la plataforma solo se le entregan la URL y el token Bearer.

  5. Registro — al registrar la URL en la pantalla de administración de LAF, la plataforma hace polling periódico de laf.watch (sin modelo, con código puro) y solo convierte en eventos la aparición, desaparición y transición de señales. Las herramientas libres se ejecutan en la conversación del bot según su declaración de riesgo: las de lectura en silencio; las destructivas, de envío o de dinero esperan la aprobación humana.

Lo que no debe hacerse

  • Diferir la decisión de umbral a la plataforma: el status se determina en el servidor.

  • Convertir una falla del backend en un error de protocolo: se responde con una señal.

  • Omitir anotaciones: todo se tratará como destructive.

  • Reducir las anotaciones después del registro: se considera una elevación de privilegios y se activa la suspensión automática y un nuevo consentimiento.

Archivos

Archivo

Qué es

index.ts

Servidor de referencia (~100 líneas). HTTP Streamable sin estado: un reinicio no pierde nada

laf-mcp-check.ts

Verificador previo a la entrega. Hace las mismas preguntas que la pantalla de registro: archivo tomado tal cual de LAF-labs/openbot; no lo modifique directamente

.github/workflows/check.yml

CI que levanta el servidor y ejecuta el verificador

MIT — LICENSE.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    B
    maintenance
    An AppSec-focused MCP server that performs static analysis scans on C/C++ source code for memory-safety vulnerabilities and parses compiled PE/ELF binary headers locally to audit active defensive compiler mitigations (ASLR, DEP/NX, PIE).
    4
    1
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    An MCP server that exposes a 60+ tool security and threat-intel stack to AI agents, enabling secret scanning, Sigma rule generation, ransomware lookup, OSINT, and deep research.
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/LAF-labs/laf-mcp-template'

If you have feedback or need assistance with the MCP directory API, please join our Discord server