tilda-mcp
Tilda Agent OS / Tilda MCP
Статус: 0.2.0-prealpha — вертикальный срез Phase 2 завершён в изолированной авторизованной лаборатории; активная разработка продолжается.
Tilda Agent OS — это плоскость управления с открытым исходным кодом, которая позволяет агентам-программистам работать с визуальным редактором Tilda через ограниченные машиночитаемые операции. Он объединяет полномочия браузера в рамках одной сессии, типизированные ChangeSets, точные целевые гейты, повторное чтение после операций, откат и отдельные элементы управления публикацией.
Этот репозиторий — кандидат pre-alpha, а не производственный или универсальный Tilda MCP. Публичный пакет намеренно не содержит реальных идентификаторов аккаунтов/проектов/страниц/записей, клиентского контента, доменов, состояния браузера, сырых трасс или приватных живых фикстур. Узкий живой вертикальный срез был проверен приватно в изолированной лаборатории; публичный checkout — это воспроизводимый код и поверхность модульных тестов, а не воспроизводимая копия этого аккаунта.
Что здесь находится
Локальный MCP stdio-сервер с одиннадцатью ограниченными инструментами: status, capabilities, точные чтения, план/применение/проверка/откат ChangeSet, отдельные запросы публикации и снятия с публикации, публичная проверка и одна фиксированная транзакция жизненного цикла страницы.
Типизированное хранилище ChangeSet и снапшотов с проверками устаревшего состояния, идемпотентностью, событиями append-only журнала, восстановлением fail-closed и защитой от симлинков/путей.
Контракты адаптеров для узких, подтверждённых доказательствами операций
standard.field.patch,t123.code.replace, переходов Zero Block leaf/responsive/clone иpage.seo.patch, а также полное чтение HEAD для конкретной страницы и жизненный циклpage.head.code.replace, который никогда не публикует как побочный эффект.Loopback-полномочия браузера на основе CDP, которые перепривязываются к текущей аутентифицированной сессии и удерживают чтение, запись и публикацию в редакторе в едином явном рабочем процессе с целевым гейтом.
Санитизированная наблюдаемость и публичный read-only MCP smoke-тест, который не использует живые целевые ID и не выполняет удалённых записей.
Приватные доказательства Phase 2 охватывали обратимые изменения Standard и T123, узкие изменения Zero и SEO, замену HEAD на уровне страницы, жизненный цикл страницы, раздельную публикацию/публичную проверку, отклонение исходного проекта, а также перезапуск/перепривязку выделенного браузера с последующим read-only MCP smoke-тестом. Эти утверждения намеренно ограничены точно протестированными формами лаборатории/редактора/рантайма; они не подразумевают поддержку каждого блока Tilda, поля, брейкпоинта, аккаунта или версии редактора.
Быстрый старт
Требования: Node.js 20+, pnpm 11+ и (только для локальных аутентифицированных исследований) выделенный профиль Chrome/Chromium с включённой удалённой отладкой.
if (-not (Test-Path .env)) { Copy-Item .env.example .env }
pnpm install --frozen-lockfile
pnpm typecheck
pnpm test
pnpm build
pnpm smoke:mcpПубличный smoke-тест проверяет локальный протокол MCP, одиннадцать регистраций инструментов, структурированный вывод capabilities и структурированный вывод status. Он не входит в систему, не открывает живой целевой объект, не изменяет Tilda, ничего не публикует и не требует ID аккаунтов.
Для Codex конфигурация проекта находится в .codex/config.toml. Запустите сервер вручную с помощью pnpm mcp; stdout зарезервирован для MCP JSON-RPC, а диагностика выводится в stderr.
Границы безопасности
Используйте только аккаунты и проекты, которыми оператор уполномочен управлять.
Относитесь к каждому существующему проекту как к read-only; для экспериментов используйте выделенную изолированную лабораторию.
Перед любой записью создавайте локальный игнорируемый read-only инвентарь и точный allowlist лаборатории. Публичный пакет не поставляется с учётным реестром для конкретного аккаунта, поэтому неконфигурированный checkout остаётся fail-closed.
Каждое изменение следует схеме: чтение → снапшот → dry-run → одна семантическая мутация → повторное чтение → точный diff → восстановление → повторное чтение после восстановления.
Редактирование никогда не публикует. Публикация и снятие с публикации — отдельные операции с гейтом одобрения.
Никогда не коммитьте учётные данные, куки, данные аутентификации/CSRF, профили браузеров, HAR или сырые трассы, лиды, заказы, PII, проприетарный контент или реальные Tilda ID.
Неоднозначная или неудачная недокументированная запись помещается в карантин. Не повторяйте её вслепую.
Смотрите SECURITY.md, ARCHITECTURE.md и CAPABILITIES.md для границ утверждений и доказательств.
Почему это важно
Агенты-программисты уже имеют надёжные машиночитаемые интерфейсы для исходных файлов, Git, CLI, API и баз данных. Визуальные SaaS-редакторы отличаются: автоматизация на основе курсора хрупка, а недокументированные runtime-запросы могут быть небезопасны. Этот проект исследует переносимый паттерн для управления такими средами с явной идентичностью, обратимыми транзакциями, метками доказательств и одобрением человека на важных гейтах.
Область применения и дорожная карта
Текущий релиз — узкий pre-alpha вертикальный срез. Он не претендует на общий API записи в редактор, произвольный доступ к страницам/записям, все семейства Zero, ассеты, каталог/формы, перемещение между проектами, восстановление из корзины, общесайтовый HEAD, совместимость с Advanced Interface Mode или производственную надёжность. Смотрите ROADMAP.md для следующих гейтов доказательств.
Лицензия
Apache-2.0. Tilda является товарным знаком своего владельца. Этот независимый проект не аффилирован с Tilda, не одобрен и не поддерживается Tilda.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Personal MCP server for humans who create. Proof of authorship, license control.
MCP server for AgentDocs (agentdocs.eu): read, search, write, comment on & share Markdown docs.
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Salatik98/tilda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server