Skip to main content
Glama

Stackbilt MCP Gateway

Stackbilt MCP server

MCPレジストリ: dev.stackbilt.mcp/gateway公式MCPレジストリで公開されています

Stackbiltプラットフォームサービス向けのOAuth認証済みModel Context Protocol(MCP)ゲートウェイです。@cloudflare/workers-oauth-providerを使用したCloudflare Workerとして構築されています。

機能

ツール呼び出しを複数のバックエンド製品ワーカーにルーティングする単一のMCPエンドポイント(mcp.stackbilt.dev/mcp)です:

バックエンド

ツール

説明

TarotScript

scaffold_create, scaffold_classify, scaffold_publish, scaffold_deploy, scaffold_import, scaffold_status

決定論的なプロジェクトの足場構築、n8nワークフローのインポート、GitHub公開、CFデプロイ

img-forge

image_generate, image_list_models, image_check_job

AI画像生成(5つの品質ティア)

Stackbilder (TarotScriptバックエンド)

flow_create, flow_status, flow_summary, flow_quality, flow_governance, flow_advance, flow_recover

非推奨 — アーキテクチャフローのオーケストレーション(scaffold_*へ移行中)

足場構築パイプライン (E2E)

You: "Build a restaurant menu API with D1 storage"
  ↓
scaffold_create → structured facts + 9 deployable project files
  ↓
scaffold_publish → GitHub repo with atomic initial commit
  ↓
git clone → npm install → npx wrangler deploy → live Worker

ファイル生成のためのLLM呼び出しはゼロ。構造構築に約20ms、オラクルプロセスの生成を含めて約2秒。flow_createより21倍高速です。

Related MCP server: forgemesh-imagegen

主な特徴

  • OAuth 2.1 with PKCE — GitHub SSO、Google SSO、およびメール/パスワード認証

  • バックエンドアダプターパターン — 複数のサービスバインディングから集約されたツールカタログ。衝突を避けるための名前空間付き

  • ティアごとのレート制限RATELIMIT_KVによるテナントごとの固定ウィンドウ制限(無料=20/分、ホビー=60、プロ=300、エンタープライズ=1000)。Retry-AfterおよびX-RateLimit-*ヘッダー付きの429エラー

  • コスト帰属とクォータ — すべてのツール呼び出しにはクレジットコストが発生します。クォータはディスパッチ前にedge-authを通じて予約され、結果に応じて確定/返金されます。image_generateのコストは有効な品質ティアに応じてスケーリングします(ドラフト/スタンダード/プレミアム/ウルトラ/ウルトラプラスに対して1倍/1倍/3倍/5倍/8倍)。modelが設定されている場合、quality_tierよりも課金が優先されます

  • スコープとティアの強制tools/listはトークンスコープによってフィルタリングされます。tools/callはミューテーションツールに対してgenerateスコープを必要とします。高価なimage_generate品質ティア(premium以上)はPro+プランに制限されています。modelを直接指定すると、モデルからティアへのマッピングを通じて同じ制限が強制されます

  • セキュリティ憲法への準拠 — すべてのツールはリスクレベル(READ_ONLYLOCAL_MUTATIONEXTERNAL_MUTATION)を宣言します。機密情報を隠蔽した構造化監査ログ。HMAC署名付きIDトークン

  • 近日公開ゲート — 公開アクセスを制御するためのPUBLIC_SIGNUPS_ENABLEDフラグ

  • HTTP上のMCP JSON-RPC — ストリーミング(SSE)とリクエスト/レスポンスの両方のトランスポートをサポート

クイックスタート

前提条件

  • Node.js 18以上

  • Wrangler CLI (npm i -g wrangler)

  • 必要なサービスバインディングが設定されたCloudflareアカウント

インストールと実行

npm install
npm run dev

テストの実行

npm test

デプロイ

npm run deploy

Cloudflare Workers経由でmcp.stackbilt.devカスタムドメインにデプロイします。

環境変数とシークレット

名前

説明

SERVICE_BINDING_SECRET

シークレット

IDトークン署名用のHMAC-SHA256キー

API_BASE_URL

変数

OAuthリダイレクト用のベースURL(例: https://mcp.stackbilt.dev

AUTH_SERVICE

サービスバインディング

edge-authワーカーへのRPC (AuthEntrypoint)

STACKBILDER

サービスバインディング

edge-stack-architect-v2ワーカーへのルート

IMG_FORGE

サービスバインディング

img-forge-mcpワーカーへのルート

OAUTH_KV

KV名前空間

ソーシャルOAuth状態(5分TTLエントリ)およびMCPセッションを保存

RATELIMIT_KV

KV名前空間

テナントごとの固定ウィンドウレート制限カウンター(60秒TTL)

PLATFORM_EVENTS_QUEUE

キュー

監査イベントパイプライン (stackbilt-user-events)

MCP_REGISTRY_AUTH

変数

MCPレジストリドメイン検証文字列 (/.well-known/mcp-registry-authで提供)

シークレットの設定方法:

wrangler secret put SERVICE_BINDING_SECRET

プロジェクト構造

src/
  index.ts           # Entry point — OAuthProvider setup, CORS, health check, MCP Registry well-known
  gateway.ts         # MCP JSON-RPC transport, session management, tool dispatch
  oauth-handler.ts   # OAuth 2.1 flows: login, signup, social SSO, consent
  tool-registry.ts   # Tool catalog aggregation, namespacing, schema validation
  audit.ts           # Structured audit logging, secret redaction, trace IDs
  auth.ts            # Bearer token extraction & validation
  route-table.ts     # Static routing table, tool-to-backend mapping, risk levels
  types.ts           # Type definitions, RiskLevel enum, interfaces

test/
  audit.test.ts
  auth.test.ts
  gateway.test.ts
  oauth-handler.test.ts
  route-table.test.ts
  tool-registry.test.ts

docs/
  user-guide.md      # End-user guide: account creation, client setup, tool usage
  api-reference.md   # MCP tool surface, authentication flow, tool routing
  architecture.md    # System design, security model, request flow

テストスイート

6つのテストファイルにわたる122のテスト。以下をカバーしています:

  • OAuthハンドラー — IDトークンの署名/検証、ログイン、サインアップ、ソーシャルOAuthフロー、同意、HTMLエスケープ

  • ゲートウェイ — セッションライフサイクル、initializetools/listtools/call、SSEストリーミング、エラーハンドリング

  • 監査 — 機密情報の隠蔽パターン(APIキー、ベアラートークン、16進ハッシュ、パスワードフィールド)、トレースID、キュー発行

  • 認証 — ベアラートークンの抽出、APIキー対JWT検証、エラーマッピング

  • ツールレジストリ — カタログ構築、名前マッピング、スキーマ検証、リスクレベルの強制

  • ルートテーブル — ルート解決、リスクレベル検索

npm test          # single run
npm run test:watch # watch mode

ドキュメント

ライセンス

MIT — LICENSEを参照

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
7hResponse time
Release cycle
Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • Free public MCP for AI agents — 193 tools, 44 workflows. No API key.

  • Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Stackbilt-dev/stackbilt-mcp-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server