Stackbilt
Шлюз Stackbilt MCP
Реестр MCP:
dev.stackbilt.mcp/gateway— опубликовано в официальном реестре MCP
Шлюз Model Context Protocol (MCP) с аутентификацией OAuth для сервисов платформы Stackbilt. Построен как Cloudflare Worker с использованием @cloudflare/workers-oauth-provider.
Что он делает
Единая конечная точка MCP (mcp.stackbilt.dev/mcp), которая направляет вызовы инструментов к нескольким бэкенд-воркерам продуктов:
Бэкенд | Инструменты | Описание |
TarotScript |
| Детерминированное создание каркаса проекта, импорт рабочих процессов n8n, публикация на GitHub, развертывание CF |
img-forge |
| Генерация изображений с помощью ИИ (5 уровней качества) |
Stackbilder (бэкенд TarotScript) |
| УСТАРЕЛО — Оркестрация архитектурного потока (миграция на |
Конвейер создания каркаса (E2E)
You: "Build a restaurant menu API with D1 storage"
↓
scaffold_create → structured facts + 9 deployable project files
↓
scaffold_publish → GitHub repo with atomic initial commit
↓
git clone → npm install → npx wrangler deploy → live WorkerНоль вызовов LLM для генерации файлов. ~20 мс для структуры, ~2 с с использованием oracle prose. В 21 раз быстрее, чем flow_create.
Related MCP server: forgemesh-imagegen
Ключевые особенности
OAuth 2.1 с PKCE — GitHub SSO, Google SSO и аутентификация по электронной почте/паролю
Паттерн адаптера бэкенда — каталоги инструментов, агрегированные из нескольких привязок сервисов, с пространствами имен для предотвращения конфликтов
Ограничение частоты запросов (rate limiting) по уровням — лимиты для каждого арендатора с фиксированным окном через
RATELIMIT_KV(free=20/мин, hobby=60, pro=300, enterprise=1000); 429 с заголовкамиRetry-AfterиX-RateLimit-*Атрибуция затрат и квоты — каждый вызов инструмента имеет кредитную стоимость; квота резервируется через
edge-authперед отправкой и фиксируется/возвращается по результату; стоимостьimage_generateмасштабируется в зависимости от эффективного уровня качества (1×/1×/3×/5×/8× для draft/standard/premium/ultra/ultra_plus); когда установленmodel, он имеет приоритет при выставлении счета надquality_tierПринудительное применение области действия (scope) + уровня —
tools/listфильтруется по областям действия токена;tools/callтребует областьgenerateдля мутирующих инструментов; дорогие уровни качестваimage_generate(premiumи выше) ограничены планами Pro+; прямое указаниеmodelобеспечивает такое же ограничение через сопоставление модель→уровеньСоответствие Конституции безопасности — каждый инструмент объявляет уровень риска (
READ_ONLY,LOCAL_MUTATION,EXTERNAL_MUTATION); структурированное ведение журнала аудита с маскированием секретов; идентификационные токены с подписью HMACШлюз «скоро появится» — флаг
PUBLIC_SIGNUPS_ENABLEDдля управления публичным доступомMCP JSON-RPC через HTTP — поддерживает как потоковую передачу (SSE), так и транспорт запрос/ответ
Быстрый старт
Предварительные требования
Node.js 18+
Wrangler CLI (
npm i -g wrangler)Учетная запись Cloudflare с настроенными необходимыми привязками сервисов
Установка и запуск
npm install
npm run devЗапуск тестов
npm testРазвертывание
npm run deployРазвертывание в пользовательском домене mcp.stackbilt.dev через Cloudflare Workers.
Переменные среды и секреты
Имя | Тип | Описание |
| Секрет | Ключ HMAC-SHA256 для подписи идентификационных токенов |
| Переменная | Базовый URL для перенаправлений OAuth (например, |
| Привязка сервиса | RPC к воркеру |
| Привязка сервиса | Маршрут к воркеру |
| Привязка сервиса | Маршрут к воркеру |
| Пространство имен KV | Хранит состояние социального OAuth (записи с TTL 5 мин) и сессии MCP |
| Пространство имен KV | Счетчики ограничения частоты запросов с фиксированным окном для каждого арендатора (TTL 60 с) |
| Очередь | Конвейер событий аудита ( |
| Переменная | Строка проверки домена реестра MCP (обслуживается по адресу |
Установите секреты с помощью:
wrangler secret put SERVICE_BINDING_SECRETСтруктура проекта
src/
index.ts # Entry point — OAuthProvider setup, CORS, health check, MCP Registry well-known
gateway.ts # MCP JSON-RPC transport, session management, tool dispatch
oauth-handler.ts # OAuth 2.1 flows: login, signup, social SSO, consent
tool-registry.ts # Tool catalog aggregation, namespacing, schema validation
audit.ts # Structured audit logging, secret redaction, trace IDs
auth.ts # Bearer token extraction & validation
route-table.ts # Static routing table, tool-to-backend mapping, risk levels
types.ts # Type definitions, RiskLevel enum, interfaces
test/
audit.test.ts
auth.test.ts
gateway.test.ts
oauth-handler.test.ts
route-table.test.ts
tool-registry.test.ts
docs/
user-guide.md # End-user guide: account creation, client setup, tool usage
api-reference.md # MCP tool surface, authentication flow, tool routing
architecture.md # System design, security model, request flowНабор тестов
122 теста в 6 файлах тестов, охватывающих:
Обработчик OAuth — подпись/проверка идентификационного токена, вход, регистрация, социальные потоки OAuth, согласие, экранирование HTML
Шлюз — жизненный цикл сессии,
initialize,tools/list,tools/call, потоковая передача SSE, обработка ошибокАудит — шаблоны маскирования секретов (ключи API, токены bearer, шестнадцатеричные хеши, поля паролей), идентификаторы трассировки, отправка в очередь
Аутентификация — извлечение токена bearer, проверка ключа API против JWT, сопоставление ошибок
Реестр инструментов — создание каталога, сопоставление имен, проверка схемы, принудительное применение уровня риска
Таблица маршрутов — разрешение маршрутов, поиск уровня риска
npm test # single run
npm run test:watch # watch modeДокументация
Руководство пользователя — создание учетной записи, настройка клиента, использование инструментов
Справочник API — инструменты MCP, аутентификация, маршрутизация инструментов
Архитектура — проектирование системы, модель безопасности, поток данных
Лицензия
MIT — см. LICENSE
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceProduction-ready MCP server with 40+ tools — QR codes, PDFs, text processing, TTS, web scraping, image generation and more. Built for AI agents.2550MIT

forgemesh-imagegenofficial
AlicenseAqualityCmaintenanceMCP server for AI image generation with automatic USDC payments on Base mainnet. Generate, remove backgrounds, and upscale images via simple tool calls.41911MIT- AlicenseAqualityBmaintenanceMCP server for AI-powered image, audio, and video generation, enabling media creation directly from Claude, Cursor, and other MCP clients.1144MIT
- AlicenseNot gradedqualityCmaintenanceA lightweight MCP server that bridges AI agents with a local ComfyUI instance to generate and iteratively refine images, audio, and video through conversational tool calls.41MIT
Related MCP Connectors
OCR, transcription, file extraction, and image generation for AI agents via MCP.
Free public MCP for AI agents — 193 tools, 44 workflows. No API key.
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Stackbilt-dev/stackbilt-mcp-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server