Skip to main content
Glama
MangelSpec

wowaudit-mcp-server

by MangelSpec

wowaudit-mcp-server

MCP-Server für die dokumentierte WoWAudit API. Er stellt Gilden-Roster, Raid-Planung, Anwesenheit, wöchentliche Aktivität, Wunschlisten, Beuteverlauf und Bewerbungen als strukturierte Tools für Raid Lens und andere MCP-Clients bereit.

Der Server verwendet stdio und @modelcontextprotocol/server 2.x. Er bedient das aktuelle MCP-Protokoll und behält den Legacy-Initialize-Handshake des SDKs aus der 2025-Ära für ältere Clients bei. Jedes Ergebnis enthält natives structuredContent sowie dasselbe JSON als Textblock für Clients, die keine strukturierten Ergebnisse verarbeiten.

Anforderungen

  • Node.js 20 oder neuer.

  • Ein WoWAudit-Team-API-Schlüssel. Ein Team-Administrator kann ihn aus dem Feld Einstellungen > Team > API-Schlüssel des Teams kopieren oder https://wowaudit.com/api öffnen und das Team auswählen. WoWAudit bietet derzeit keinen eingeschränkten schreibgeschützten Public-API-Schlüssel; dieser Server erzwingt standardmäßig lokal schreibgeschützten Zugriff.

Related MCP server: wow-mcp

Einrichtung

npm install

Erstelle .env aus .env.example und setze dann:

WOWAUDIT_API_KEY=your-team-api-key

Baue den Server:

npm run build

Der API-Schlüssel wird verzögert geladen, sodass der MCP-Prozess starten und Tools auflisten kann, ohne dass ein konfigurierter Schlüssel vorhanden ist. API-Aufrufe geben einen strukturierten Konfigurationsfehler zurück, bis der Schlüssel verfügbar ist.

MCP-Client-Konfiguration

Verwende den kompilierten Einstiegspunkt von einem MCP-Client:

{
  "mcpServers": {
    "wowaudit": {
      "command": "node",
      "args": [
        "C:\\programming\\typescript\\wowaudit-mcp-server\\dist\\index.js"
      ]
    }
  }
}

Der Server löst .env relativ zu seinem Installationsort auf, nicht zum Arbeitsverzeichnis des MCP-Clients. Anmeldeinformationen können stattdessen über die env-Konfiguration des Clients bereitgestellt werden.

Sicherheitsmodell

Ein WoWAudit-Team-API-Schlüssel kann auf die gesamte Umgebung des Teams zugreifen. Der Server wendet folgende Sicherheitsvorkehrungen an:

  • Der Schlüssel wird nur als Authorization: Bearer-Header gesendet. Er wird niemals in eine URL, ein Ergebnis oder einen Fehler eingefügt.

  • Nur dokumentierte /v1/-Routen sind verfügbar. Es gibt kein beliebiges HTTP-Tool.

  • Schreib-Tools werden nicht beworben oder aufrufbar, es sei denn, WOWAUDIT_ENABLE_WRITES=true. Der HTTP-Client blockiert unabhängig Mutationsanfragen, solange sie deaktiviert sind.

  • Zerstörerische Lösch-Tools erfordern zusätzlich confirm: true bei jedem Aufruf.

  • Bewerbungs-Tools sind deaktiviert, es sei denn, WOWAUDIT_ENABLE_APPLICATIONS=true, da Bewerbungen Identitäten, Fragebogenantworten und URLs hochgeladener Dateien enthalten können.

  • Tool-Annotationen kennzeichnen schreibgeschützte, idempotente und zerstörerische Operationen für moderne MCP-Clients.

  • Antworten sind standardmäßig auf 2 MiB begrenzt. Passe WOWAUDIT_MAX_RESPONSE_BYTES nur bei Bedarf an.

  • GET-Antworten werden prozessintern 30 Sekunden lang zwischengespeichert. Erfolgreiche Schreibvorgänge leeren den Cache.

Das Aktivieren von Bewerbungs-Tools bietet keine Kanalautorisierung. Eine Discord-Integration muss den Zugriff nur für Offiziere erzwingen, bevor diese Tools bereitgestellt werden. Ebenso muss ein Multi-Gilden-Bot seine vertrauenswürdige Discord-Gilden-ID außerhalb der modellgesteuerten Tool-Argumente an die richtigen WoWAudit-Anmeldeinformationen binden.

Konfiguration

Variable

Standard

Zweck

WOWAUDIT_API_KEY

für API-Aufrufe erforderlich

Team-API-Schlüssel

WOWAUDIT_BASE_URL

https://api.wowaudit.com

API-Ursprung

WOWAUDIT_REQUEST_TIMEOUT_MS

30000

Anfrage-Timeout, 5.000 bis 120.000 ms

WOWAUDIT_MAX_RESPONSE_BYTES

2097152

Maximale JSON-Antwort, 64 KiB bis 10 MiB

WOWAUDIT_ENABLE_WRITES

false

POST-, PUT- und DELETE-Tools erlauben

WOWAUDIT_ENABLE_APPLICATIONS

false

Sensible Bewerbungs-Tools erlauben

Die Standardkonfiguration stellt 11 nicht sensible GET-Tools bereit. Das Setzen von WOWAUDIT_ENABLE_APPLICATIONS=true fügt die beiden schreibgeschützten Bewerbungs-Tools hinzu. Das Setzen von WOWAUDIT_ENABLE_WRITES=true fügt Mutations-Tools hinzu; lasse es für eine streng schreibgeschützte MCP-Oberfläche ungesetzt.

Tools

Die unten gezeigten Mutations-Tools werden nur registriert, wenn WOWAUDIT_ENABLE_WRITES=true. Bewerbungs-Tools werden nur registriert, wenn WOWAUDIT_ENABLE_APPLICATIONS=true.

Team und Roster

Tool

API-Operation

wowaudit_get_team

GET /v1/team

wowaudit_get_period

GET /v1/period

wowaudit_list_characters

GET /v1/characters

wowaudit_track_character

POST /v1/characters

wowaudit_update_character

PUT /v1/characters/{id}

wowaudit_untrack_character

DELETE /v1/characters/{id}

Aktivität und Anwesenheit

Tool

API-Operation

wowaudit_list_historical_data

GET /v1/historical_data

wowaudit_get_character_history

GET /v1/historical_data/{id}

wowaudit_get_attendance

GET /v1/attendance

Raids und Anmeldungen

Tool

API-Operation

wowaudit_list_raids

GET /v1/raids

wowaudit_get_raid

GET /v1/raids/{id}

wowaudit_create_raid

POST /v1/raids

wowaudit_update_raid

PUT /v1/raids/{id}

wowaudit_delete_raid

DELETE /v1/raids/{id}

wowaudit_update_raid unterstützt Status- und Zeitplanänderungen, Listen zum Aktivieren/Deaktivieren von Begegnungen, Anmeldestatus, Kommentare, Rollen-/Klassenüberschreibungen, ausgewählten Status und begegnungsspezifische Auswahlen.

Wunschlisten und Beute

Tool

API-Operation

wowaudit_list_wishlists

GET /v1/wishlists

wowaudit_get_character_wishlist

GET /v1/wishlists/{id}

wowaudit_upload_wishlist

POST /v1/wishlists

wowaudit_delete_wishlist

DELETE /v1/wishlists/{id}

wowaudit_get_loot_history

GET /v1/loot_history/{seasonId}

Die Wunschlisten- und Beute-Endpunkte für alle Charaktere können groß sein. Bevorzuge charakterspezifische Aufrufe und verwende limit bei Sammlungs-Tools, wo möglich.

Bewerbungen

Tool

API-Operation

wowaudit_list_applications

GET /v1/applications

wowaudit_get_application

GET /v1/applications/{id}

wowaudit_update_application

PUT /v1/applications/{id}

wowaudit_delete_application

DELETE /v1/applications/{id}

Bewerbungen werden separat durch WOWAUDIT_ENABLE_APPLICATIONS=true gesteuert. Ihre Mutation erfordert ebenfalls WOWAUDIT_ENABLE_WRITES=true.

Ergebnis-Umschlag

Erfolgreiche Tools geben zurück:

{
  "data": {},
  "meta": {
    "endpoint": "/v1/team",
    "method": "GET"
  }
}

Sammlungs-Tools, die limit akzeptieren, melden zusätzlich totalItems, returnedItems und truncated. Der Grenzwert wird angewendet, nachdem WoWAudit geantwortet hat, da die öffentliche API keine serverseitige Paginierung dokumentiert.

Fehler geben isError: true, strukturiertes { "error": "..." } und einen Text-Fallback zurück. Upstream-Fehler enthalten ebenfalls kind, HTTP-status und retryAfterSeconds, wenn verfügbar.

Entwicklung

npm run dev
npm test

Tests kompilieren den Server, überprüfen sowohl moderne als auch Legacy-Protokollverhandlung, inspizieren alle Tool-Schemata und -Annotationen, testen Sicherheitsgates und testen den HTTP-Client ohne Verwendung eines echten API-Schlüssels.

Für eine kleine Live-Überprüfung im Nur-Lese-Modus:

npm run test:live

Der Live-Smoke-Test ruft Team-, Perioden-, Roster- und Raid-Listen-Endpunkte auf. Er ruft niemals Bewerbungs- oder Schreib-Tools auf.

WoWAudit-API-Hinweise

  • Die öffentliche Dokumentation definiert keinen Paginierungs- oder Ratenbegrenzungsvertrag.

  • Die Dokumentation liefert hauptsächlich Antwortbeispiele anstelle strenger wiederverwendbarer Schemata, daher können sich Nutzlastfelder weiterentwickeln.

  • Die eingebettete Dokumentation enthält eine entwicklungsähnliche Server-URL. Dieses Projekt verwendet standardmäßig den bestätigten Produktionsursprung https://api.wowaudit.com.

  • WoWAudit akzeptiert einen API-Schlüssel in einem Abfrageparameter, aber dieser Server verwendet bewusst nur den Autorisierungs-Header, um das Durchsickern von Anmeldeinformationen zu reduzieren.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    -
    maintenance
    Provides comprehensive World of Warcraft guild analytics, player character analysis, and auction house market data through the Blizzard Battle.net API. Supports both Retail and Classic WoW with real-time market insights, guild roster management, and demographic analytics.
  • F
    license
    -
    quality
    F
    maintenance
    A comprehensive MCP server that wraps the complete World of Warcraft retail API into 197 tools for Game Data and Profile information. It enables users to query character statistics, achievements, collections, and game mechanics across all global regions and locales.
    7
  • A
    license
    -
    quality
    B
    maintenance
    Enables Discord server inspection, structural editing, blueprint-based setup and audit, with read/write tools and dry-run safety.
    159
    MIT

View all related MCP servers

Related MCP Connectors

  • Wynncraft MMO player + guild + leaderboard + item DB lookups.

  • GW1 build compiler: skill data, template code encode/decode, validation, hero roster. Read-only.

  • Guild Wars 2 keyless public endpoints (worlds, items, achievements, build, commerce).

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MangelSpec/wowaudit-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server