tilda-mcp
Tilda Agent OS / Tilda MCP
Status: 0.2.0-prealpha — Phase 2 vertikaler Ausschnitt vollständig in einem isolierten autorisierten Labor; aktive Entwicklung läuft weiter.
Tilda Agent OS ist eine Open-Source-Steuerungsebene, die Coding-Agenten die Arbeit mit einem visuellen Tilda-Editor über begrenzte, maschinenlesbare Operationen ermöglicht. Es kombiniert Browser-Autorität in derselben Sitzung, typisierte ChangeSets, exakte Ziel-Gates, erneutes Lesen nach Operationen, Rollback und separate Veröffentlichungssteuerungen.
Dieses Repository ist ein Pre-Alpha-Kandidat, kein Produktions- oder universeller Tilda-MCP. Das öffentliche Paket enthält absichtlich keine echten Konto-/Projekt-/Seiten-/Datensatz-IDs, Client-Inhalte, Domains, Browserzustände, Rohspuren oder privaten Live-Fixtures. Der schmale Live-Vertikalausschnitt wurde privat in einem isolierten Labor verifiziert; der öffentliche Checkout ist der reproduzierbare Code und die Unit-Test-Oberfläche, keine wiederspielbare Kopie dieses Kontos.
Was hier enthalten ist
Ein lokaler MCP-stdio-Server mit elf begrenzten Tools: Status, Fähigkeiten, exaktes Lesen, ChangeSet-Plan/Anwenden/Verifizieren/Rollback, getrennte Anfragen zum Veröffentlichen und Nichtveröffentlichen, öffentliche Verifizierung und eine feste Seitenlebenszyklus-Transaktion.
Typisierte ChangeSet- und Snapshot-Speicherung mit Prüfungen auf veraltete Zustände, Idempotenz, Append-only-Journalereignissen, Fail-Closed-Wiederherstellung und Symlink-/Pfad-Schutzmechanismen.
Adapterverträge für die schmalen, evidenzbasierten Operationen
standard.field.patch,t123.code.replace, Zero-Block-Blatt-/Responsive-/Klon-Übergänge undpage.seo.patchsowie einen vollständigen seitenbezogenen HEAD-Lesevorgang und denpage.head.code.replace-Lebenszyklus, der niemals als Nebeneffekt veröffentlicht.Eine Loopback-CDP-Browserautorität, die sich erneut an die aktuell authentifizierte Sitzung bindet und Editor-Lesevorgänge, Schreibvorgänge und Veröffentlichung in einem expliziten, zielgesteuerten Workflow hält.
Bereinigte Observability und ein öffentlicher Read-only-MCP-Smoke, der keine Live-Ziel-IDs verwendet und keine Remote-Schreibvorgänge durchführt.
Die privaten Phase-2-Nachweise umfassten reversible Standard- und T123-Änderungen, schmale Zero- und SEO-Änderungen, seitenbezogenen HEAD-Ersatz, Seitenlebenszyklus, getrennte Veröffentlichung/öffentliche Verifizierung, eine Quellprojekt-Ablehnung und einen Neustart/Re-Bind des dedizierten Browsers, gefolgt von einem Read-only-MCP-Smoke. Diese Aussagen sind bewusst auf die exakt getesteten Labor-/Editor-/Laufzeitformen beschränkt; sie implizieren keine Unterstützung für jeden Tilda-Block, jedes Feld, jeden Breakpoint, jedes Konto oder jede Editor-Version.
Schnellstart
Voraussetzungen: Node.js 20+, pnpm 11+ und (nur für lokale authentifizierte Forschung) ein dediziertes Chrome/Chromium-Profil mit aktiviertem Remote-Debugging.
if (-not (Test-Path .env)) { Copy-Item .env.example .env }
pnpm install --frozen-lockfile
pnpm typecheck
pnpm test
pnpm build
pnpm smoke:mcpDer öffentliche Smoke prüft das lokale MCP-Protokoll, elf Tool-Registrierungen, strukturierte Fähigkeitsausgaben und strukturierte Statusausgaben. Er meldet sich nicht an, öffnet kein Live-Ziel, mutiert Tilda nicht, veröffentlicht nichts und erfordert keine Konto-IDs.
Für Codex befindet sich die projektspezifische Konfiguration in .codex/config.toml. Starten Sie den Server manuell mit pnpm mcp; stdout ist für MCP-JSON-RPC reserviert und Diagnosen gehen an stderr.
Sicherheitsgrenzen
Verwenden Sie nur Konten und Projekte, die der Betreiber betreiben darf.
Behandeln Sie jedes bereits bestehende Projekt als schreibgeschützt; verwenden Sie ein dediziertes isoliertes Labor für Experimente.
Erstellen Sie vor jedem Schreibvorgang ein lokales ignoriertes schreibgeschütztes Inventar und eine exakte Labor-Allowlist. Das öffentliche Paket enthält kein kontospezifisches Hauptbuch, sodass ein nicht konfigurierter Checkout fail-closed bleibt.
Jede Bearbeitung folgt: Lesen → Snapshot → Dry-Run → eine semantische Mutation → erneutes Lesen → exakter Diff → Wiederherstellen → erneutes Lesen der Wiederherstellung.
Bearbeiten veröffentlicht nie. Veröffentlichung und Nichtveröffentlichung sind getrennte, genehmigungspflichtige Operationen.
Committen Sie niemals Anmeldedaten, Cookies, Auth-/CSRF-Daten, Browserprofile, HAR- oder Rohspuren, Leads, Bestellungen, personenbezogene Daten (PII), proprietäre Inhalte oder echte Tilda-IDs.
Ein mehrdeutiger oder fehlgeschlagener undokumentierter Schreibvorgang wird unter Quarantäne gestellt. Wiederholen Sie ihn nicht blind.
Siehe SECURITY.md, ARCHITECTURE.md und CAPABILITIES.md für die Grenzen der Behauptungen und Nachweise.
Warum das wichtig ist
Coding-Agenten haben bereits zuverlässige maschinelle Schnittstellen für Quelldateien, Git, CLIs, APIs und Datenbanken. Visuelle SaaS-Editoren sind anders: Cursor-basierte Automatisierung ist fragil, während undokumentierte Laufzeit-Anfragen unsicher sein können. Dieses Projekt untersucht ein portables Muster für den Betrieb solcher Umgebungen mit expliziter Identität, reversiblen Transaktionen, Evidenz-Labels und menschlicher Genehmigung an folgenreichen Toren.
Umfang und Roadmap
Die aktuelle Version ist ein schmaler Pre-Alpha-Vertikalausschnitt. Sie erhebt keinen Anspruch auf eine allgemeine Editor-Schreib-API, beliebigen Seiten-/Datensatzzugriff, alle Zero-Familien, Assets, Katalog/Formulare, projektübergreifende Verschiebungen, Papierkorb-Wiederherstellung, seitenweites HEAD, Kompatibilität mit dem Advanced Interface Mode oder Produktionszuverlässigkeit. Siehe ROADMAP.md für die nächsten Evidenz-Tore.
Lizenz
Apache-2.0. Tilda ist eine Marke des jeweiligen Inhabers. Dieses unabhängige Projekt ist weder mit Tilda verbunden, noch wird es von Tilda befürwortet oder unterstützt.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Personal MCP server for humans who create. Proof of authorship, license control.
MCP server for AgentDocs (agentdocs.eu): read, search, write, comment on & share Markdown docs.
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Salatik98/tilda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server