Stackbilt
Stackbilt MCP Gateway
MCP-Registry:
dev.stackbilt.mcp/gateway— veröffentlicht in der offiziellen MCP-Registry
OAuth-authentifiziertes Model Context Protocol (MCP)-Gateway für Stackbilt-Plattformdienste. Erstellt als Cloudflare Worker unter Verwendung von @cloudflare/workers-oauth-provider.
Funktionsweise
Ein einziger MCP-Endpunkt (mcp.stackbilt.dev/mcp), der Tool-Aufrufe an mehrere Backend-Produkt-Worker weiterleitet:
Backend | Tools | Beschreibung |
TarotScript |
| Deterministisches Projekt-Scaffolding, n8n-Workflow-Import, GitHub-Veröffentlichung, CF-Deployment |
img-forge |
| KI-Bilderzeugung (5 Qualitätsstufen) |
Stackbilder (TarotScript-Backend) |
| VERALTET — Architektur-Flow-Orchestrierung (Migration zu |
Die Scaffold-Pipeline (E2E)
You: "Build a restaurant menu API with D1 storage"
↓
scaffold_create → structured facts + 9 deployable project files
↓
scaffold_publish → GitHub repo with atomic initial commit
↓
git clone → npm install → npx wrangler deploy → live WorkerKeine LLM-Aufrufe für die Dateigenerierung. ~20ms für die Struktur, ~2s mit Oracle-Prosa. 21x schneller als flow_create.
Related MCP server: forgemesh-imagegen
Hauptmerkmale
OAuth 2.1 mit PKCE — GitHub SSO, Google SSO und E-Mail/Passwort-Authentifizierung
Backend-Adapter-Muster — Tool-Kataloge, die aus mehreren Service-Bindungen aggregiert und zur Vermeidung von Kollisionen mit Namespaces versehen wurden
Ratenbegrenzung pro Stufe — Fixed-Window-Limits pro Mandant via
RATELIMIT_KV(kostenlos=20/Min, Hobby=60, Pro=300, Enterprise=1000); 429 mitRetry-After- undX-RateLimit-*-HeadernKostenzuordnung & Kontingente — jeder Tool-Aufruf verursacht Kreditkosten; das Kontingent wird vor dem Versand via
edge-authreserviert und bei Abschluss verbucht/erstattet; die Kosten fürimage_generateskalieren mit der effektiven Qualitätsstufe (1×/1×/3×/5×/8× für Draft/Standard/Premium/Ultra/Ultra_plus); wennmodelfestgelegt ist, hat dies bei der Abrechnung Vorrang vorquality_tierBereichs- + Stufendurchsetzung —
tools/listwird nach Token-Bereichen gefiltert;tools/callerfordert dengenerate-Bereich für mutierende Tools; teureimage_generate-Qualitätsstufen (premiumund höher) sind auf Pro+-Pläne beschränkt; die direkte Angabe vonmodelerzwingt dieselbe Beschränkung über die Modell-zu-Stufen-ZuordnungEinhaltung der Sicherheitsverfassung — jedes Tool deklariert eine Risikostufe (
READ_ONLY,LOCAL_MUTATION,EXTERNAL_MUTATION); strukturiertes Audit-Logging mit Schwärzung von Geheimnissen; HMAC-signierte Identitäts-Token„Demnächst“-Sperre —
PUBLIC_SIGNUPS_ENABLED-Flag zur Steuerung des öffentlichen ZugangsMCP JSON-RPC über HTTP — unterstützt sowohl Streaming (SSE) als auch Request/Response-Transport
Schnellstart
Voraussetzungen
Node.js 18+
Wrangler CLI (
npm i -g wrangler)Cloudflare-Konto mit den erforderlichen konfigurierten Service-Bindungen
Installation & Ausführung
npm install
npm run devTests ausführen
npm testDeployment
npm run deployBereitstellung auf der benutzerdefinierten Domain mcp.stackbilt.dev über Cloudflare Workers.
Umgebungsvariablen & Geheimnisse
Name | Typ | Beschreibung |
| Geheimnis | HMAC-SHA256-Schlüssel zum Signieren von Identitäts-Token |
| Variable | Basis-URL für OAuth-Weiterleitungen (z. B. |
| Service-Bindung | RPC zum |
| Service-Bindung | Route zum |
| Service-Bindung | Route zum |
| KV-Namespace | Speichert sozialen OAuth-Status (5-Minuten-TTL-Einträge) und MCP-Sitzungen |
| KV-Namespace | Fixed-Window-Ratenbegrenzungszähler pro Mandant (60s TTL) |
| Queue | Audit-Event-Pipeline ( |
| Variable | Verifizierungszeichenfolge für die MCP-Registry-Domain (bereitgestellt unter |
Geheimnisse festlegen mit:
wrangler secret put SERVICE_BINDING_SECRETProjektstruktur
src/
index.ts # Entry point — OAuthProvider setup, CORS, health check, MCP Registry well-known
gateway.ts # MCP JSON-RPC transport, session management, tool dispatch
oauth-handler.ts # OAuth 2.1 flows: login, signup, social SSO, consent
tool-registry.ts # Tool catalog aggregation, namespacing, schema validation
audit.ts # Structured audit logging, secret redaction, trace IDs
auth.ts # Bearer token extraction & validation
route-table.ts # Static routing table, tool-to-backend mapping, risk levels
types.ts # Type definitions, RiskLevel enum, interfaces
test/
audit.test.ts
auth.test.ts
gateway.test.ts
oauth-handler.test.ts
route-table.test.ts
tool-registry.test.ts
docs/
user-guide.md # End-user guide: account creation, client setup, tool usage
api-reference.md # MCP tool surface, authentication flow, tool routing
architecture.md # System design, security model, request flowTest-Suite
122 Tests in 6 Testdateien, die Folgendes abdecken:
OAuth-Handler — Signierung/Verifizierung von Identitäts-Token, Login, Registrierung, soziale OAuth-Flows, Zustimmung, HTML-Escaping
Gateway — Sitzungslebenszyklus,
initialize,tools/list,tools/call, SSE-Streaming, FehlerbehandlungAudit — Muster zur Schwärzung von Geheimnissen (API-Schlüssel, Bearer-Token, Hex-Hashes, Passwortfelder), Trace-IDs, Queue-Emission
Auth — Extraktion von Bearer-Token, API-Schlüssel vs. JWT-Validierung, Fehlerzuordnung
Tool-Registry — Katalogerstellung, Namenszuordnung, Schema-Validierung, Durchsetzung der Risikostufe
Routentabelle — Routenauflösung, Suche nach Risikostufen
npm test # single run
npm run test:watch # watch modeDokumentation
Benutzerhandbuch — Kontoerstellung, Client-Einrichtung, Tool-Nutzung
API-Referenz — MCP-Tools, Authentifizierung, Tool-Routing
Architektur — Systemdesign, Sicherheitsmodell, Datenfluss
Lizenz
MIT — siehe LICENSE
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceProduction-ready MCP server with 40+ tools — QR codes, PDFs, text processing, TTS, web scraping, image generation and more. Built for AI agents.2550MIT

forgemesh-imagegenofficial
AlicenseAqualityCmaintenanceMCP server for AI image generation with automatic USDC payments on Base mainnet. Generate, remove backgrounds, and upscale images via simple tool calls.41911MIT- AlicenseAqualityBmaintenanceMCP server for AI-powered image, audio, and video generation, enabling media creation directly from Claude, Cursor, and other MCP clients.1144MIT
- AlicenseNot gradedqualityCmaintenanceA lightweight MCP server that bridges AI agents with a local ComfyUI instance to generate and iteratively refine images, audio, and video through conversational tool calls.41MIT
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Free public MCP for AI agents — 193 tools, 44 workflows. No API key.
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Stackbilt-dev/stackbilt-mcp-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server