rpmc-superops-mcp
rpmc-superops-mcp
Servidor MCP SuperOps independiente para RPM Computers (RPMC).
Esto no es un fork de WYRE, Computask o Servosity. Esos proyectos son donantes de implementación y referencias de API en vivo. Ver docs/PROVENANCE.md.
Fase 1: autenticado, solo lectura, Docker en QNAP (LAN). Las herramientas de escritura no están registradas y no aparecen en tools/list.
Entorno de ejecución
Node.js 24
MCP TypeScript SDK v2 (
@modelcontextprotocol/server+@modelcontextprotocol/node)stdio (clientes MCP de escritorio) o HTTP Streamable (QNAP)
Credenciales de SuperOps solo desde el entorno del contenedor/proceso
Los llamadores HTTP MCP deben enviar
Authorization: Bearer <MCP_AUTH_TOKEN>(MCP_AUTH_TOKEN≥ 32 caracteres)stdio no requiere
MCP_AUTH_TOKEN
Ver docs/MCP-SDK.md para la política de Host/Origin y la decisión de v2.
Related MCP server: runtime-inspector-mcp
Inicio rápido (desarrollo)
cp .env.example .env
npm install
npm test
npm run buildHTTP:
MCP_TRANSPORT=http MCP_AUTH_TOKEN=... SUPEROPS_API_TOKEN=... SUPEROPS_SUBDOMAIN=... SUPEROPS_REGION=us npm startLlamadores:
POST /mcp
Authorization: Bearer <MCP_AUTH_TOKEN>
Accept: application/json, text/event-streamHTTP es sin estado (servidor MCP nuevo por solicitud), por lo que funciona detrás de un salto futuro de Cloudflare Access/Tunnel sin sesiones persistentes. /health no está autenticado para el HEALTHCHECK de Docker y no expone tokens ni contenido de tickets.
Si un cliente de navegador enviará Origin, establezca MCP_ALLOWED_ORIGINS. Para QNAP en LAN o un nombre de host de túnel futuro, establezca MCP_ALLOWED_HOSTS (o establezca Origins y deje que Host reutilice esa lista). Los clientes que no son de navegador y omiten Origin siguen funcionando; un Host presente siempre es requerido en /mcp.
Docker
docker build -t rpmc-superops-mcp:local .
docker run --rm -p 127.0.0.1:8080:8080 --env-file /secure/path/.env rpmc-superops-mcp:localVer docker-compose.sample.yml. El compose de producción permanece en QNAP y no se commitea.
CI construye la imagen en cada push (sin publicación en registro). La prueba de humo de imagen local/QNAP aún se requiere en una máquina con Docker.
Privacidad
Las cargas útiles JSON de las herramientas pasan por un proceso de salida segura conservador: los secretos de alta confianza en cadenas de formato libre se reemplazan con [redacted] y se marcan mediante _privacy cuando algo cambia. El content de conversaciones/notas también se limpia de HTML. Los adjuntos permanecen solo con metadatos. Se conserva evidencia técnica útil. Esto no es DLP.
Licencia
Apache-2.0. Ver LICENSE, NOTICE y THIRD_PARTY_NOTICES.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityBmaintenanceA local MCP server for the LimaCharlie security platform that provides investigation, administration, and content-review workflows via a broad read-only tool surface with explicit organization scoping and audit logging.100MIT
- AlicenseNot gradedqualityCmaintenanceRead-only MCP server to inspect allowlisted Docker containers, systemd services, JSONL logs, and HTTP health endpoints without arbitrary shell access.MIT
- FlicenseAqualityCmaintenanceRead-only MCP server for searching migrated Papertrail logs via SolarWinds Observability API. Provides tools to list environments and perform bearer-authenticated log queries through stdio.2
- AlicenseNot gradedqualityAmaintenanceAn MCP server exposing scoped, read-only enterprise operations tools with fail-closed credential handling. It returns opaque approval IDs for mutations and requires a separate operator approval command to release one-time capabilities.MIT
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Query SEC EDGAR filings, XBRL financials, and company data through MCP. STDIO & Streamable HTTP.
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/RPMC-Marco/rpmc-superops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server