rpmc-superops-mcp
rpmc-superops-mcp
Автономный SuperOps MCP-сервер для RPM Computers (RPMC).
Это не форк WYRE, Computask или Servosity. Эти проекты — доноры реализации и справочники по живому API. См. docs/PROVENANCE.md.
Этап 1: аутентифицированный, только для чтения, Docker на QNAP (LAN). Инструменты записи не зарегистрированы и не отображаются в tools/list.
Среда выполнения
Node.js 24
MCP TypeScript SDK v2 (
@modelcontextprotocol/server+@modelcontextprotocol/node)stdio (настольные MCP-клиенты) или Streamable HTTP (QNAP)
Учётные данные SuperOps — только из окружения контейнера/процесса
HTTP-клиенты MCP должны отправлять
Authorization: Bearer <MCP_AUTH_TOKEN>(MCP_AUTH_TOKEN≥ 32 символов)stdio не требует
MCP_AUTH_TOKEN
См. docs/MCP-SDK.md о политике Host/Origin и решении по v2.
Related MCP server: runtime-inspector-mcp
Быстрый старт (разработка)
cp .env.example .env
npm install
npm test
npm run buildHTTP:
MCP_TRANSPORT=http MCP_AUTH_TOKEN=... SUPEROPS_API_TOKEN=... SUPEROPS_SUBDOMAIN=... SUPEROPS_REGION=us npm startВызывающие:
POST /mcp
Authorization: Bearer <MCP_AUTH_TOKEN>
Accept: application/json, text/event-streamHTTP не сохраняет состояние (новый MCP-сервер на каждый запрос), поэтому он работает за будущим переходом Cloudflare Access/Tunnel без липких сессий. /health не требует аутентификации для Docker HEALTHCHECK и не раскрывает токены или содержимое тикетов.
Если браузерный клиент будет отправлять Origin, задайте MCP_ALLOWED_ORIGINS. Для LAN QNAP или будущего hostname туннеля задайте MCP_ALLOWED_HOSTS (или задайте Origins и позвольте Host использовать этот список). Небраузерные клиенты, не отправляющие Origin, продолжают работать; наличие Host всегда обязательно на /mcp.
Docker
docker build -t rpmc-superops-mcp:local .
docker run --rm -p 127.0.0.1:8080:8080 --env-file /secure/path/.env rpmc-superops-mcp:localСм. docker-compose.sample.yml. Production compose остаётся на QNAP и не коммитится.
CI собирает образ при каждом push (без публикации в реестр). Локальный/QNAP smoke-тест образа по-прежнему обязателен на машине с Docker.
Конфиденциальность
JSON-полезные нагрузки инструментов проходят через консервативный проход безопасного вывода: высоковероятные секреты в свободных строках заменяются на [redacted] и помечаются через _privacy, когда что-то изменилось. content разговоров/заметок также очищается от HTML. Вложения остаются только метаданными. Полезные технические доказательства сохраняются. Это не DLP.
Лицензия
Apache-2.0. См. LICENSE, NOTICE и THIRD_PARTY_NOTICES.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityBmaintenanceA local MCP server for the LimaCharlie security platform that provides investigation, administration, and content-review workflows via a broad read-only tool surface with explicit organization scoping and audit logging.100MIT
- AlicenseNot gradedqualityCmaintenanceRead-only MCP server to inspect allowlisted Docker containers, systemd services, JSONL logs, and HTTP health endpoints without arbitrary shell access.MIT
- FlicenseAqualityCmaintenanceRead-only MCP server for searching migrated Papertrail logs via SolarWinds Observability API. Provides tools to list environments and perform bearer-authenticated log queries through stdio.2
- AlicenseNot gradedqualityAmaintenanceAn MCP server exposing scoped, read-only enterprise operations tools with fail-closed credential handling. It returns opaque approval IDs for mutations and requires a separate operator approval command to release one-time capabilities.MIT
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Query SEC EDGAR filings, XBRL financials, and company data through MCP. STDIO & Streamable HTTP.
Search, document and execute authenticated API calls across 700+ apps via one MCP server
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/RPMC-Marco/rpmc-superops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server