wowaudit-mcp-server
wowaudit-mcp-server
MCP-сервер для документированного WoWAudit API. Он предоставляет состав гильдии, планирование рейдов, посещаемость, еженедельную активность, списки желаемого, историю лута и заявки в виде структурированных инструментов для Raid Lens и других MCP-клиентов.
Сервер использует stdio и @modelcontextprotocol/server 2.x. Он поддерживает текущий протокол MCP и сохраняет устаревшее рукопожатие инициализации эпохи 2025 года из SDK для старых клиентов. Каждый результат включает нативный structuredContent, а также тот же JSON в виде текстового блока для клиентов, которые не потребляют структурированные результаты.
Requirements
Node.js 20 или новее.
Ключ API команды WoWAudit. Администратор команды может скопировать его из поля Settings > Team > API key или открыть https://wowaudit.com/api и выбрать команду. WoWAudit в настоящее время не предоставляет ограниченный ключ Public API только для чтения; этот сервер по умолчанию применяет доступ только для чтения локально.
Related MCP server: wow-mcp
Setup
npm installСоздайте .env из .env.example, затем установите:
WOWAUDIT_API_KEY=your-team-api-keyСоберите сервер:
npm run buildКлюч API загружается лениво, поэтому процесс MCP может запуститься и перечислить инструменты без настроенного ключа. Вызовы API возвращают структурированную ошибку конфигурации, пока ключ не станет доступен.
MCP client configuration
Используйте скомпилированную точку входа из MCP-клиента:
{
"mcpServers": {
"wowaudit": {
"command": "node",
"args": [
"C:\\programming\\typescript\\wowaudit-mcp-server\\dist\\index.js"
]
}
}
}Сервер разрешает .env относительно своего установленного местоположения, а не рабочей директории MCP-клиента. Учётные данные могут быть предоставлены через конфигурацию env клиента.
Security model
Ключ API команды WoWAudit может получить доступ ко всей среде команды. Сервер применяет следующие меры защиты:
Ключ отправляется только в заголовке
Authorization: Bearer. Он никогда не помещается в URL, результат или ошибку.Доступны только документированные маршруты
/v1/. Нет произвольного HTTP-инструмента.Инструменты записи не рекламируются и не вызываются, если
WOWAUDIT_ENABLE_WRITES=trueне установлен. HTTP-клиент независимо блокирует запросы на изменение, пока они отключены.Разрушительные инструменты удаления дополнительно требуют
confirm: trueпри каждом вызове.Инструменты заявок отключены, если
WOWAUDIT_ENABLE_APPLICATIONS=trueне установлен, поскольку заявки могут содержать удостоверения личности, ответы на опросники и URL-адреса загруженных файлов.Аннотации инструментов идентифицируют операции только для чтения, идемпотентные и разрушительные для современных MCP-клиентов.
Ответы по умолчанию ограничены 2 МиБ. Регулируйте
WOWAUDIT_MAX_RESPONSE_BYTESтолько при необходимости.Ответы GET кэшируются в процессе на 30 секунд. Успешные записи очищают кэш.
Включение инструментов заявок не обеспечивает авторизацию канала. Интеграция Discord должна обеспечивать доступ только для офицеров перед открытием этих инструментов. Аналогично, мульти-гильдийный бот должен привязать свой доверенный ID гильдии Discord к правильным учётным данным WoWAudit вне управляемых моделью аргументов инструментов.
Configuration
Переменная | Значение по умолчанию | Назначение |
| требуется для вызовов API | Ключ API команды |
|
| Источник API |
|
| Тайм-аут запроса, от 5 000 до 120 000 мс |
|
| Максимальный JSON-ответ, от 64 КиБ до 10 МиБ |
|
| Разрешить инструменты POST, PUT и DELETE |
|
| Разрешить чувствительные инструменты заявок |
Конфигурация по умолчанию предоставляет 11 нечувствительных GET-инструментов. Установка WOWAUDIT_ENABLE_APPLICATIONS=true добавляет два инструмента заявок только для чтения. Установка WOWAUDIT_ENABLE_WRITES=true добавляет инструменты мутации; оставьте её неустановленной для строго read-only поверхности MCP.
Tools
Инструменты мутации, показанные ниже, регистрируются только при WOWAUDIT_ENABLE_WRITES=true. Инструменты заявок регистрируются только при WOWAUDIT_ENABLE_APPLICATIONS=true.
Команда и состав
Инструмент | Операция API |
|
|
|
|
|
|
|
|
|
|
|
|
Активность и посещаемость
Инструмент | Операция API |
|
|
|
|
|
|
Рейды и запись
Инструмент | Операция API |
|
|
|
|
|
|
|
|
|
|
wowaudit_update_raid поддерживает изменение статуса и расписания, списки включения/отключения встреч, статусы записи, комментарии, переопределения ролей/классов, выбранный статус и выборки для конкретных встреч.
Списки желаемого и лут
Инструмент | Операция API |
|
|
|
|
|
|
|
|
|
|
Конечные точки списков желаемого для всех персонажей и лута могут быть большими. Предпочитайте вызовы для конкретных персонажей и используйте limit в инструментах коллекций, где это возможно.
Заявки
Инструмент | Операция API |
|
|
|
|
|
|
|
|
Заявки отдельно контролируются WOWAUDIT_ENABLE_APPLICATIONS=true. Их изменение также требует WOWAUDIT_ENABLE_WRITES=true.
Result envelope
Успешные инструменты возвращают:
{
"data": {},
"meta": {
"endpoint": "/v1/team",
"method": "GET"
}
}Инструменты коллекций, принимающие limit, дополнительно сообщают totalItems, returnedItems и truncated. Лимит применяется после ответа WoWAudit, поскольку публичный API не документирует пагинацию на стороне сервера.
Ошибки возвращают isError: true, структурированное { "error": "..." } и текстовый запасной вариант. Ошибки вышестоящего сервера также включают kind, HTTP-status и retryAfterSeconds, если доступны.
Development
npm run dev
npm testТесты компилируют сервер, проверяют как современное, так и устаревшее согласование протокола, проверяют все схемы и аннотации инструментов, испытывают защитные механизмы и тестируют HTTP-клиент без использования реального ключа API.
Для небольшой живой проверки только для чтения:
npm run test:liveЖивой дымовой тест вызывает конечные точки команды, периода, состава и списка рейдов. Он никогда не вызывает инструменты заявок или записи.
WoWAudit API caveats
Публичная документация не определяет ни пагинацию, ни ограничение скорости.
Документация в основном предоставляет примеры ответов, а не строгие повторно используемые схемы, поэтому поля полезной нагрузки могут изменяться.
Встроенная документация содержит URL сервера, похожий на разработочный. Этот проект по умолчанию использует подтверждённый рабочий источник
https://api.wowaudit.com.WoWAudit принимает ключ API в параметре запроса, но этот сервер намеренно использует только заголовок авторизации для уменьшения утечки учётных данных.
License
MIT, авторские права принадлежат участникам WoWAudit MCP Server.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-quality-maintenanceProvides comprehensive World of Warcraft guild analytics, player character analysis, and auction house market data through the Blizzard Battle.net API. Supports both Retail and Classic WoW with real-time market insights, guild roster management, and demographic analytics.
- Flicense-qualityFmaintenanceA comprehensive MCP server that wraps the complete World of Warcraft retail API into 197 tools for Game Data and Profile information. It enables users to query character statistics, achievements, collections, and game mechanics across all global regions and locales.7
- Flicense-qualityDmaintenanceEnables AI assistants to look up World of Warcraft character information and reputation from Blizzard's Armory website.
- Alicense-qualityBmaintenanceEnables Discord server inspection, structural editing, blueprint-based setup and audit, with read/write tools and dry-run safety.159MIT
Related MCP Connectors
Wynncraft MMO player + guild + leaderboard + item DB lookups.
GW1 build compiler: skill data, template code encode/decode, validation, hero roster. Read-only.
Guild Wars 2 keyless public endpoints (worlds, items, achievements, build, commerce).
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MangelSpec/wowaudit-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server