laf.watch
Officiallaf-mcp-template
Это отправная точка MCP-сервера, подключающего ваш сервис к боту LAF. Контракт — это всего лишь один документ: mcp-contract.md, а этот репозиторий — минимальная рабочая реализация этого контракта + проверка перед отправкой и CI.
Нажмите кнопку Use this template, чтобы создать репозиторий вашей компании, и заполните только collectSignals() —
и стандартный инструмент laf.watch будет готов.
Начало работы
bun install
bun start # http://127.0.0.1:8765/mcp
bun run check # 제출 전 검사 — 등록 화면과 같은 질문을 CI에서 미리Проверка удалённого сервера выполняется командой bun laf-mcp-check.ts <url> [--token <bearer>] [--json].
Related MCP server: wrg-mcp-server
Порядок заполнения
collectSignals()— только то, «что если остановится — будет беда». Это не телеметрия, а список дежурных. Пороговая оценка (с какого количества начинаетсяwarn) обязательно выполняется на сервере и выводится черезstatus. Даже если бэкенд упал, вместо ошибки протокола отвечаем сигналом (контракт §1.2).Добавление свободных инструментов — по единицам задач для бота, рекомендуется не более 10 инструментов. Для каждого инструмента объявляются стандартные аннотации MCP (контракт §2). Инструмент без аннотаций при регистрации считается максимально опасным (destructive) — бот фактически не сможет его использовать. Пишущие инструменты лучше не создавать с самого начала: сначала неделю поработать только на чтении, а затем добавить лишь то, что действительно понадобилось, — так на практике быстрее.
Прохождение проверки — до тех пор, пока
bun run checkне даст FAIL 0. Включённый рабочий процесс GitHub Actions запускает ту же проверку при каждом пуше.Развёртывание — в инфраструктуре вашей компании. Код-ревью, управление секретами и доступность — ответственность вашей компании; платформе передаются только URL и Bearer-токен.
Регистрация — после регистрации URL в консоли управления LAF платформа периодически опрашивает
laf.watch(без модели, чистым кодом) и превращает в события только появление, исчезновение и переходы сигналов. Свободные инструменты выполняются в диалоге с ботом согласно объявленному уровню риска — чтение — тихо, разрушительные, исходящие и денежные операции ждут одобрения человека.
Чего не делать
Не перекладывать пороговую оценку на платформу —
statusопределяется на сервере.Не выдавать сбой бэкенда за ошибку протокола — отвечайте сигналом.
Не пропускать аннотации — всё будет считаться destructive.
Не понижать аннотации после регистрации — это расценивается как повышение привилегий и влечёт автоматическую приостановку + повторное согласие.
Файлы
Файл | Что это |
| Эталонный сервер (~100 строк). Stateless Streamable HTTP — перезапуск ничего не теряет |
| Проверка перед отправкой. Те же вопросы, что и на экране регистрации — файл взят как есть из LAF-labs/openbot, не изменяйте его напрямую |
| CI, который поднимает сервер и запускает проверку |
MIT — LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceAn AppSec-focused MCP server that performs static analysis scans on C/C++ source code for memory-safety vulnerabilities and parses compiled PE/ELF binary headers locally to audit active defensive compiler mitigations (ASLR, DEP/NX, PIE).41MIT
- AlicenseNot gradedqualityAmaintenanceAn MCP server that exposes a 60+ tool security and threat-intel stack to AI agents, enabling secret scanning, Sigma rule generation, ransomware lookup, OSINT, and deep research.1MIT
- AlicenseNot gradedqualityCmaintenanceMCP server that pushes GitHub Actions CI/CD results and PR events into Claude Code sessions, enabling automatic investigation and remediation.531MIT
- AlicenseNot gradedqualityBmaintenanceA plug-and-play MCP server that adds zero-boilerplate tools like file search, reliability scoring, and prompt injection detection to any MCP-compatible agent.MIT
Related MCP Connectors
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LAF-labs/laf-mcp-template'
If you have feedback or need assistance with the MCP directory API, please join our Discord server