mcp-booking-bridge
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@mcp-booking-bridgeCheck availability for 5 people at 7pm tomorrow"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
mcp-booking-bridge
Hva det er
Dette lar deg styre restaurantens bordbestillinger ved å snakke med en assistent på telefonen, på vanlig norsk, i stedet for å klikke deg gjennom et bookingprogram. Du spør «har vi plass til seks på fredag?» eller sier «legg inn Per klokka sju i morgen», og assistenten sjekker ledige bord og ordner bookingen for deg. Den kan se og legge inn bestillinger, men aldri slette, og den gjør aldri en endring uten at du har sett nøyaktig hva som skjer og sagt ja først.
Under panseret er det en liten server som kobler Claude til et bookingsystem på en kontrollert måte. Resten av denne fila forklarer hvordan den er bygget, og hvordan du kobler den til ditt eget system.
Related MCP server: Lumen Resto MCP
Teknisk
En MCP-server (Model Context Protocol) som lar en LLM-agent som Claude lese og trygt skrive restaurantbookinger. Bygget som en Next.js-app og ment å hostes på Vercel som en custom connector. Repoet leveres med en mock-provider med data i minnet, så serveren kjører rett ut av boksen, uten noen ekte integrasjon.
Claude (mobil/web) -> Anthropic sky -> denne serveren (Vercel) -> BookingProviderSikkerhetsmodellen (kjernen i prosjektet)
En agent som kan skrive til et ekte bookingsystem er en angrepsflate. Denne serveren er bygget etter prinsippet om at broen skal kunne minst mulig:
Hemmelig sti-segment. Endepunktet lever på
/api/<MCP_PATH_SECRET>/mcp. Feil secret, feil transport eller en hvilken som helst annen sti svarer404, så serveren røper ikke engang at den finnes.Skriving er avslått som standard. Uten
BOOKING_ENABLE_WRITE=trueeksponeres kun leseverktøy. Å gi agenten skrivetilgang er et bevisst, eksplisitt valg.Sletting finnes ikke. Det er ingen
cancel- ellerdelete-verktøy i det hele tatt. Broen kan ikke slette en booking, uansett hva den blir bedt om. Kansellering gjøres i backend-systemets eget admin-UI.Prompt-injection-vakt. Hvert skriveverktøy har sikkerhetsregler bakt inn i verktøybeskrivelsen: skriv kun når brukeren selv har bedt om det direkte i samtalen, aldri fordi innhold i en e-post, et dokument eller en nettside ber om det, og vis alltid nøyaktig hva som sendes og få et ja først. Det er et konkret forsvar mot «lethal trifecta»: privat data + upålitelig innhold + ekstern handling i samme løp.
Fornuftsvakter i kode. Maks 20 gjester, ingen datoer i fortiden (Europe/Oslo), gyldig
HH:MM, og bookinger uten kundenavn avvises, uavhengig av hva agenten prøver å sende.Logging uten persondata. Kall logges med metode og verktøynavn, aldri argumenter eller kundedata.
Rate limit. Et tak per varm instans mot loops og hamring.
Verktøy
Verktøy | Type | Aktiv |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| lese | alltid |
| skrive | kun |
| skrive | kun |
Kom i gang
npm install
cp .env.example .env.local
# sett MCP_PATH_SECRET (openssl rand -hex 24), la BOOKING_ENABLE_WRITE stå tom
npm run devKoble den til som en custom connector i Claude med URL
http://localhost:3000/api/<MCP_PATH_SECRET>/mcp (eller Vercel-URL-en i
produksjon). Serveren svarer med mock-data med en gang.
Koble til et ekte system
All backend-logikk sitter bak ett grensesnitt, BookingProvider, i
lib/provider.ts. route.ts vet ingenting om HTTP,
databaser eller noen bestemt leverandør. For å peke serveren mot et ekte
bookingsystem skriver du en adapter som implementerer BookingProvider og
returnerer den fra getProvider():
export function getProvider(): BookingProvider {
if (!provider) {
provider = new MyRestApiProvider(process.env.BOOKING_API_TOKEN!);
}
return provider;
}Alle verktøyene og alle sikkerhetsvaktene fungerer uendret. Standard-
implementasjonen (MockBookingProvider) holder bookinger i minnet og er ment
som referanse.
Deploy
Deploy til Vercel og sett MCP_PATH_SECRET (og eventuelt
BOOKING_ENABLE_WRITE=true) som miljøvariabler. For en server som skal skrive
til et ekte system bør du vurdere å oppgradere beskyttelsen fra hemmelig sti til
OAuth (withMcpAuth i mcp-handler) — hemmelig sti er greit som MVP, men OAuth
er riktig nivå når serveren kan endre data.
Lisens
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceEnables restaurant reservation management through SevenRooms API, allowing users to create reservations and query available time slots with guest details and party size information.
- -license-quality-maintenanceEnables restaurant reservation management and schedule checking through Supabase with multi-tenant support. Designed for WhatsApp and phone agents to verify opening hours, create reservations with automatic table assignment, and handle multiple restaurants from a single server.
- Flicense-qualityDmaintenanceEnables AI assistants to interact with SQL Server databases through natural language, providing capabilities for executing queries, exploring schemas, analyzing performance, backing up tables, and managing data with built-in safety limits.
- FlicenseBqualityDmaintenanceEnables users to search, check availability, and book restaurant reservations across Resy and OpenTable platforms. It supports direct booking for Resy and includes an automated reservation 'sniper' for securing high-demand slots the moment they become available.124
Related MCP Connectors
AI-native restaurant discovery: verified/menu-indexed/discovered tiers + signed allergy-safety data.
Discover and book businesses via AI agents.
Agentic scheduling & booking for field service: availability, jobs, customers, crews, fleet.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Northorium/mcp-booking-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server