wowaudit-mcp-server
wowaudit-mcp-server
MCP服务器,用于已记录的WoWAudit API。它将公会花名册、团队计划、出勤、每周活动、愿望清单、战利品历史和申请作为结构化工具暴露给Raid Lens和其他MCP客户端。
该服务器使用stdio和@modelcontextprotocol/server 2.x。它支持当前MCP协议,并为旧客户端保留SDK的2025-era初始化握手。每个结果都包含原生structuredContent以及相同JSON的文本块,供不消耗结构化结果的客户端使用。
要求
Node.js 20或更新版本。
WoWAudit团队API密钥。团队管理员可以从团队的设置 > 团队 > API密钥字段复制,或打开https://wowaudit.com/api并选择团队。WoWAudit目前不公开作用域只读公共API密钥;此服务器默认在本地强制只读访问。
Related MCP server: wow-mcp
设置
npm install从.env.example创建.env,然后设置:
WOWAUDIT_API_KEY=your-team-api-key构建服务器:
npm run buildAPI密钥会延迟加载,因此MCP进程可以在没有配置密钥的情况下启动并列出工具。在密钥可用之前,API调用会返回结构化配置错误。
MCP客户端配置
从MCP客户端使用编译后的入口点:
{
"mcpServers": {
"wowaudit": {
"command": "node",
"args": [
"C:\\programming\\typescript\\wowaudit-mcp-server\\dist\\index.js"
]
}
}
}服务器相对于其安装位置解析.env,而不是MCP客户端的工作目录。凭据也可以通过客户端的env配置提供。
安全模型
WoWAudit团队API密钥可以访问团队的整个环境。此服务器应用以下保护措施:
密钥仅作为
Authorization: Bearer标头发送。它永远不会出现在URL、结果或错误中。仅记录在案的
/v1/路由可用。没有任意HTTP工具。除非设置
WOWAUDIT_ENABLE_WRITES=true,否则不会宣传或调用写入工具。HTTP客户端在禁用时独立阻止变异请求。破坏性删除工具在每次调用时还需要
confirm: true。除非设置
WOWAUDIT_ENABLE_APPLICATIONS=true,否则应用程序工具被禁用,因为应用程序可能包含身份信息、问卷答案和上传文件URL。工具注释向现代MCP客户端标识只读、幂等和破坏性操作。
响应默认限制为2 MiB。仅在必要时调整
WOWAUDIT_MAX_RESPONSE_BYTES。GET响应在进程中缓存30秒。成功的写入会清除缓存。
启用应用程序工具不提供频道授权。Discord集成必须在公开这些工具之前强制执行管理员专用访问。同样,多公会机器人必须将其受信任的Discord公会ID绑定到正确的WoWAudit凭据,而不是在模型控制的工具参数之外。
配置
变量 | 默认值 | 用途 |
| API调用必需 | 团队API密钥 |
|
| API源 |
|
| 请求超时,5,000至120,000毫秒 |
|
| 最大JSON响应,64 KiB至10 MiB |
|
| 允许POST、PUT和DELETE工具 |
|
| 允许敏感应用程序工具 |
默认配置暴露11个非敏感GET工具。设置WOWAUDIT_ENABLE_APPLICATIONS=true会添加两个只读应用程序工具。设置WOWAUDIT_ENABLE_WRITES=true会添加变异工具;保持未设置以保持严格只读的MCP表面。
工具
下面显示的变异工具仅在WOWAUDIT_ENABLE_WRITES=true时注册。应用程序工具仅在WOWAUDIT_ENABLE_APPLICATIONS=true时注册。
团队和花名册
工具 | API操作 |
|
|
|
|
|
|
|
|
|
|
|
|
活动和出勤
工具 | API操作 |
|
|
|
|
|
|
团队和报名
工具 | API操作 |
|
|
|
|
|
|
|
|
|
|
wowaudit_update_raid支持状态和日程更改、遭遇启用/禁用列表、报名状态、评论、角色/职业覆盖、选定状态以及特定遭遇的选择。
愿望清单和战利品
工具 | API操作 |
|
|
|
|
|
|
|
|
|
|
所有角色的愿望清单和战利品端点可能很大。优先使用角色特定调用,并在可能的情况下对集合工具使用limit。
应用程序
工具 | API操作 |
|
|
|
|
|
|
|
|
应用程序由WOWAUDIT_ENABLE_APPLICATIONS=true单独控制。变异它们还需要WOWAUDIT_ENABLE_WRITES=true。
结果信封
成功的工具返回:
{
"data": {},
"meta": {
"endpoint": "/v1/team",
"method": "GET"
}
}接受limit的集合工具还会报告totalItems、returnedItems和truncated。限制在WoWAudit响应后应用,因为公共API不记录服务器端分页。
错误返回isError: true,结构化{ "error": "..." }以及文本回退。上游错误还包括kind、HTTP status和retryAfterSeconds(如果可用)。
开发
npm run dev
npm test测试编译服务器,验证现代和旧版协议协商,检查所有工具模式和注释,测试安全门,并在不使用真实API密钥的情况下测试HTTP客户端。
对于小型实时只读检查:
npm run test:live实时冒烟测试调用团队、周期、花名册和团队列表端点。它从不调用应用程序或写入工具。
WoWAudit API注意事项
公共文档没有定义分页或速率限制合同。
文档主要提供响应示例,而不是严格的可重用模式,因此有效载荷字段可能会演变。
嵌入的文档包含一个看起来像开发环境的服务器URL。此项目默认使用已确认的生产源
https://api.wowaudit.com。WoWAudit接受查询参数中的API密钥,但此服务器有意仅使用授权标头以减少凭据泄露。
许可证
MIT,版权归WoWAudit MCP Server贡献者所有。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-quality-maintenanceProvides comprehensive World of Warcraft guild analytics, player character analysis, and auction house market data through the Blizzard Battle.net API. Supports both Retail and Classic WoW with real-time market insights, guild roster management, and demographic analytics.
- Flicense-qualityFmaintenanceA comprehensive MCP server that wraps the complete World of Warcraft retail API into 197 tools for Game Data and Profile information. It enables users to query character statistics, achievements, collections, and game mechanics across all global regions and locales.7
- Flicense-qualityDmaintenanceEnables AI assistants to look up World of Warcraft character information and reputation from Blizzard's Armory website.
- Alicense-qualityBmaintenanceEnables Discord server inspection, structural editing, blueprint-based setup and audit, with read/write tools and dry-run safety.159MIT
Related MCP Connectors
Wynncraft MMO player + guild + leaderboard + item DB lookups.
GW1 build compiler: skill data, template code encode/decode, validation, hero roster. Read-only.
Guild Wars 2 keyless public endpoints (worlds, items, achievements, build, commerce).
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MangelSpec/wowaudit-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server