laf.watch
Officiallaf-mcp-template
Es el punto de partida de un servidor MCP que conecta su servicio al bot LAF. El contrato es una sola página, mcp-contract.md, y este repositorio es la implementación mínima ejecutable de ese contrato, más un verificador previo a la entrega y CI.
Con el botón Use this template cree su repositorio y, con solo completar
collectSignals(), la herramienta estándar laf.watch queda lista.
Inicio
bun install
bun start # http://127.0.0.1:8765/mcp
bun run check # 제출 전 검사 — 등록 화면과 같은 질문을 CI에서 미리La verificación del servidor remoto se hace con bun laf-mcp-check.ts <url> [--token <bearer>] [--json].
Related MCP server: wrg-mcp-server
Orden para completar
collectSignals()— solo lo que "si se detiene, es un problema grave". No es telemetría, es la lista de guardia. La decisión de umbral (a partir de cuántos pasa awarn) debe resolverse siempre en el servidor y exportarse comostatus. Aunque el backend se caiga, se responde con una señal en lugar de un error de protocolo (contrato §1.2).Añadir herramientas libres — por tareas que se le pidan al bot, se recomienda un máximo de 10 herramientas. Cada herramienta declara las anotaciones estándar de MCP (contrato §2). Una herramienta sin anotaciones se trata como de máximo riesgo (destructive) al registrarse, por lo que el bot prácticamente no puede usarla. No cree herramientas de escritura desde el principio; primero pruebe una semana solo con lectura y añada únicamente las que resulten necesarias: en la práctica es más rápido.
Pasar la verificación — hasta que
bun run checkdé FAIL 0. El flujo de trabajo de GitHub Actions incluido ejecuta la misma verificación en cada push.Despliegue — en su propia infraestructura. La revisión de código, la gestión de secretos y la disponibilidad son responsabilidad suya; a la plataforma solo se le entregan la URL y el token Bearer.
Registro — al registrar la URL en la pantalla de administración de LAF, la plataforma hace polling periódico de
laf.watch(sin modelo, con código puro) y solo convierte en eventos la aparición, desaparición y transición de señales. Las herramientas libres se ejecutan en la conversación del bot según su declaración de riesgo: las de lectura en silencio; las destructivas, de envío o de dinero esperan la aprobación humana.
Lo que no debe hacerse
Diferir la decisión de umbral a la plataforma: el
statusse determina en el servidor.Convertir una falla del backend en un error de protocolo: se responde con una señal.
Omitir anotaciones: todo se tratará como destructive.
Reducir las anotaciones después del registro: se considera una elevación de privilegios y se activa la suspensión automática y un nuevo consentimiento.
Archivos
Archivo | Qué es |
| Servidor de referencia (~100 líneas). HTTP Streamable sin estado: un reinicio no pierde nada |
| Verificador previo a la entrega. Hace las mismas preguntas que la pantalla de registro: archivo tomado tal cual de LAF-labs/openbot; no lo modifique directamente |
| CI que levanta el servidor y ejecuta el verificador |
MIT — LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceAn AppSec-focused MCP server that performs static analysis scans on C/C++ source code for memory-safety vulnerabilities and parses compiled PE/ELF binary headers locally to audit active defensive compiler mitigations (ASLR, DEP/NX, PIE).41MIT
- AlicenseNot gradedqualityAmaintenanceAn MCP server that exposes a 60+ tool security and threat-intel stack to AI agents, enabling secret scanning, Sigma rule generation, ransomware lookup, OSINT, and deep research.1MIT
- AlicenseNot gradedqualityCmaintenanceMCP server that pushes GitHub Actions CI/CD results and PR events into Claude Code sessions, enabling automatic investigation and remediation.531MIT
- AlicenseNot gradedqualityBmaintenanceA plug-and-play MCP server that adds zero-boilerplate tools like file search, reliability scoring, and prompt injection detection to any MCP-compatible agent.MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LAF-labs/laf-mcp-template'
If you have feedback or need assistance with the MCP directory API, please join our Discord server