Skip to main content
Glama

Stackbilt MCP 网关

Stackbilt MCP server

MCP 注册表: dev.stackbilt.mcp/gateway — 发布于 官方 MCP 注册表

用于 Stackbilt 平台服务的 OAuth 认证 模型上下文协议 (MCP) 网关。作为 Cloudflare Worker 使用 @cloudflare/workers-oauth-provider 构建。

功能说明

单一 MCP 端点 (mcp.stackbilt.dev/mcp),将工具调用路由到多个后端产品 Worker:

后端

工具

描述

TarotScript

scaffold_create, scaffold_classify, scaffold_publish, scaffold_deploy, scaffold_import, scaffold_status

确定性项目脚手架、n8n 工作流导入、GitHub 发布、CF 部署

img-forge

image_generate, image_list_models, image_check_job

AI 图像生成(5 个质量层级)

Stackbilder (TarotScript 后端)

flow_create, flow_status, flow_summary, flow_quality, flow_governance, flow_advance, flow_recover

已弃用 — 架构流程编排(正在迁移至 scaffold_*

脚手架流水线 (E2E)

You: "Build a restaurant menu API with D1 storage"
  ↓
scaffold_create → structured facts + 9 deployable project files
  ↓
scaffold_publish → GitHub repo with atomic initial commit
  ↓
git clone → npm install → npx wrangler deploy → live Worker

文件生成无需 LLM 调用。结构生成约 20ms,包含 Oracle 文本约 2s。比 flow_create 快 21 倍。

Related MCP server: forgemesh-imagegen

关键特性

  • OAuth 2.1 with PKCE — GitHub SSO、Google SSO 以及电子邮件/密码认证

  • 后端适配器模式 — 从多个服务绑定聚合工具目录,并进行命名空间隔离以避免冲突

  • 分层级速率限制 — 通过 RATELIMIT_KV 实现每租户固定窗口限制(免费版=20/分钟,业余版=60,专业版=300,企业版=1000);返回 429 状态码及 Retry-AfterX-RateLimit-* 响应头

  • 成本归因与配额 — 每次工具调用均有信用成本;配额在分发前通过 edge-auth 预留,并在结果产生后提交/退还;image_generate 成本随有效质量层级缩放(草稿/标准/高级/超高/超高+ 分别为 1×/1×/3×/5×/8×);当设置 model 时,其计费优先级高于 quality_tier

  • 作用域 + 层级强制执行tools/list 根据令牌作用域进行过滤;tools/call 要求具备 generate 作用域才能调用变更类工具;昂贵的 image_generate 质量层级(premium 及以上)仅限 Pro+ 计划;直接指定 model 会通过模型→层级映射强制执行相同的门控

  • 安全宪法合规 — 每个工具声明风险等级(READ_ONLYLOCAL_MUTATIONEXTERNAL_MUTATION);结构化审计日志包含敏感信息脱敏;HMAC 签名身份令牌

  • 即将推出门控PUBLIC_SIGNUPS_ENABLED 标志用于控制公共访问

  • 基于 HTTP 的 MCP JSON-RPC — 支持流式传输 (SSE) 和请求/响应传输

快速入门

前置要求

  • Node.js 18+

  • Wrangler CLI (npm i -g wrangler)

  • 已配置所需服务绑定的 Cloudflare 账户

安装与运行

npm install
npm run dev

运行测试

npm test

部署

npm run deploy

通过 Cloudflare Workers 部署到 mcp.stackbilt.dev 自定义域名。

环境变量与密钥

名称

类型

描述

SERVICE_BINDING_SECRET

密钥

用于签署身份令牌的 HMAC-SHA256 密钥

API_BASE_URL

变量

OAuth 重定向的基础 URL(例如 https://mcp.stackbilt.dev

AUTH_SERVICE

服务绑定

指向 edge-auth worker 的 RPC (AuthEntrypoint)

STACKBILDER

服务绑定

指向 edge-stack-architect-v2 worker 的路由

IMG_FORGE

服务绑定

指向 img-forge-mcp worker 的路由

OAUTH_KV

KV 命名空间

存储社交 OAuth 状态(5 分钟 TTL 条目)和 MCP 会话

RATELIMIT_KV

KV 命名空间

每租户固定窗口速率限制计数器(60 秒 TTL)

PLATFORM_EVENTS_QUEUE

队列

审计事件流水线 (stackbilt-user-events)

MCP_REGISTRY_AUTH

变量

MCP 注册表域名验证字符串(服务于 /.well-known/mcp-registry-auth

使用以下命令设置密钥:

wrangler secret put SERVICE_BINDING_SECRET

项目结构

src/
  index.ts           # Entry point — OAuthProvider setup, CORS, health check, MCP Registry well-known
  gateway.ts         # MCP JSON-RPC transport, session management, tool dispatch
  oauth-handler.ts   # OAuth 2.1 flows: login, signup, social SSO, consent
  tool-registry.ts   # Tool catalog aggregation, namespacing, schema validation
  audit.ts           # Structured audit logging, secret redaction, trace IDs
  auth.ts            # Bearer token extraction & validation
  route-table.ts     # Static routing table, tool-to-backend mapping, risk levels
  types.ts           # Type definitions, RiskLevel enum, interfaces

test/
  audit.test.ts
  auth.test.ts
  gateway.test.ts
  oauth-handler.test.ts
  route-table.test.ts
  tool-registry.test.ts

docs/
  user-guide.md      # End-user guide: account creation, client setup, tool usage
  api-reference.md   # MCP tool surface, authentication flow, tool routing
  architecture.md    # System design, security model, request flow

测试套件

涵盖 6 个测试文件的 122 个测试,内容包括:

  • OAuth 处理程序 — 身份令牌签名/验证、登录、注册、社交 OAuth 流程、同意、HTML 转义

  • 网关 — 会话生命周期、initializetools/listtools/call、SSE 流式传输、错误处理

  • 审计 — 敏感信息脱敏模式(API 密钥、Bearer 令牌、十六进制哈希、密码字段)、追踪 ID、队列发射

  • 认证 — Bearer 令牌提取、API 密钥与 JWT 验证、错误映射

  • 工具注册表 — 目录构建、名称映射、模式验证、风险等级强制执行

  • 路由表 — 路由解析、风险等级查找

npm test          # single run
npm run test:watch # watch mode

文档

  • 用户指南 — 账户创建、客户端设置、工具使用

  • API 参考 — MCP 工具、认证、工具路由

  • 架构 — 系统设计、安全模型、数据流

许可证

MIT — 参见 LICENSE

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
7hResponse time
Release cycle
Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • Free public MCP for AI agents — 193 tools, 44 workflows. No API key.

  • Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Stackbilt-dev/stackbilt-mcp-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server