tilda-mcp
Tilda Agent OS / Tilda MCP
状态:0.2.0-prealpha —— 第二阶段垂直切片已在隔离的授权实验室中完成;主动开发仍在继续。
Tilda Agent OS 是一个开源控制平面,通过有界、机器可读的操作,让编码智能体能够与可视化 Tilda 编辑器协同工作。它结合了同会话浏览器授权、类型化 ChangeSet、精确目标门控、操作后重读、回滚以及独立的发布控制。
此仓库是一个预 alpha 候选版本,而非生产级或通用型 Tilda MCP。公开包刻意不包含任何真实的账户/项目/页面/记录 ID、客户内容、域名、浏览器状态、原始跟踪数据或私有实时夹具。窄口径的实时垂直切片已在隔离实验室中私下验证;公开检出物是可复现的代码和单元测试表面,而非该账户的可重放副本。
这里包含什么
一个本地 MCP stdio 服务器,提供十一个有界工具:status、capabilities、exact reads、ChangeSet plan/apply/verify/rollback、独立的发布和取消发布请求、公开验证,以及一个固定的页面生命周期事务。
类型化的 ChangeSet 与快照存储,包含过期状态检查、幂等性、仅追加的日志事件、故障关闭恢复以及符号链接/路径防护。
针对窄口径、有证据支持的
standard.field.patch、t123.code.replace、Zero Block 叶子/响应式/克隆转换,以及page.seo.patch操作的适配器契约;此外还有完整的页面级 HEAD 读取和page.head.code.replace生命周期,且该生命周期绝不作为副作用发布。一个回环 CDP 浏览器授权组件,它会重新绑定到当前已认证的会话,并将编辑器读取、写入和发布保持在一个明确的、目标门控的工作流中。
经过净化的可观测性,以及一个公开的只读 MCP 冒烟测试,它不使用任何实时目标 ID,也不执行任何远程写入。
私有的第二阶段证据涵盖了可逆的 Standard 和 T123 变更、窄口径的 Zero 和 SEO 变更、页面级 HEAD 替换、页面生命周期、独立的发布/公开验证、源项目拒绝,以及专用浏览器重启/重新绑定后的只读 MCP 冒烟测试。这些声明有意限定于经过测试的确切实验室/编辑器/运行时形态;它们并不暗示支持所有 Tilda 块、字段、断点、账户或编辑器版本。
快速开始
要求:Node.js 20+、pnpm 11+,以及(仅用于本地已认证研究)一个启用远程调试的专用 Chrome/Chromium 配置文件。
if (-not (Test-Path .env)) { Copy-Item .env.example .env }
pnpm install --frozen-lockfile
pnpm typecheck
pnpm test
pnpm build
pnpm smoke:mcp公开的冒烟测试会检查本地 MCP 协议、十一项工具注册、结构化 capabilities 输出以及结构化 status 输出。它不会登录、打开实时目标、修改 Tilda、发布任何内容,也不需要账户 ID。
对于 Codex,项目级配置位于 .codex/config.toml。手动使用 pnpm mcp 启动服务器;stdout 保留用于 MCP JSON-RPC,诊断信息输出到 stderr。
安全边界
仅使用操作者有权操作的账户和项目。
将所有现有项目视为只读;使用专用的隔离实验室进行实验。
在进行任何写入之前,构建一个本地忽略的只读清单和精确的实验室白名单。公开包不附带任何账户特定的账本,因此未配置的检出物保持故障关闭状态。
每次编辑都遵循:读取 → 快照 → 试运行 → 一次语义变更 → 重读 → 精确差异 → 恢复 → 重读恢复。
编辑绝不会发布。发布和取消发布是独立的、需要审批的操作。
绝不提交凭据、cookies、认证/CSRF 数据、浏览器配置文件、HAR 或原始跟踪数据、Leads、订单、PII、专有内容或真实的 Tilda ID。
模糊或失败的未记录写入将被隔离。不要盲目重试。
关于声明和证据边界,请参阅 SECURITY.md、ARCHITECTURE.md 和
CAPABILITIES.md。
为什么这很重要
编码智能体已经拥有用于源文件、Git、CLI、API 和数据库的可靠机器接口。可视化 SaaS 编辑器则不同:基于光标的自动化是脆弱的,而未记录的运行时请求可能不安全。本项目探索了一种可移植的模式,用于在这种环境中操作,具备显式身份、可逆事务、证据标签以及关键节点的人工审批。
范围和路线图
当前版本是一个窄口径的预 alpha 垂直切片。它不声称提供通用的编辑器写入 API、任意页面/记录访问、所有 Zero 家族、资产、目录/表单、跨项目移动、回收站恢复、全站 HEAD、Advanced Interface Mode 兼容性或生产级可靠性。关于下一个证据门控,请参阅 ROADMAP.md。
许可证
Apache-2.0。Tilda 是其各自所有者的商标。这个独立项目与 Tilda 无关联,也未获得 Tilda 的认可或支持。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Personal MCP server for humans who create. Proof of authorship, license control.
MCP server for AgentDocs (agentdocs.eu): read, search, write, comment on & share Markdown docs.
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Salatik98/tilda-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server