Cloud ALM MCP
Cloud ALM MCP
Node.js- und TypeScript-Grundgerüst für einen SAP Cloud A LM Model Context Protocol server.
Dieses Repository ist derzeit Mock-first. Es kann ohne Anmeldedaten für SAP Cloud ALM, Konfiguration des BTP Destination Service und OAuth-Einrichtung instaliert, erstellt, getestet und gestartet werden.
Ziel-Architektur
Laufzeit: Node.js auf SAP BTP Cloud Foundry.
Produktions-MCP-Transport: MCP Streamble HTTP über das offizie "MCP-TypeScrip-SDK".
STR-158 verwendet für das PoC zustandsloses Streamable HTTP, einem kein Sitzungs-ID-Generator festgelegt wird.
Lokaler Fallback TRANSPORT: stdio, nur für die lokale Entgedanung gedact.
Zukünftiger Zugriffspfad für Cloud ALM: BTP Destination Service.
Zukünftiges Authentifizierungsmodell: OAuth2 Client Credentials über eine konfigurierte Destination.
Die echte Verbindung zu SAP Cloud ALM ist in STR-158 bewusst nicht enthalten.
Die Anforderungen an Sitzung und Zustand müssen vor der produktiven Nutzung durch Agenten überprüft werden, falls spätere Tool-Abläufe einen persistenten MCP-Sitzungszustand erfordern. STR-158 führt bewusst keinen Sitzungs-Speicher ein.
Related MCP server: cloud-alm-itsm-mcp
Lokale Entwicklung
npm install
npm run build
npm test
npm startStandardmäßig führt npm start den Mock-//Modus über HTTP aus und stellt Folgendes bereit:
** MCP-Endpunkt: POST /mcp
** Health-Endpunkt: GET /health
So:
curl http://localhost:3000/healthVerwenden Sie .env.example als Liste der unterstützten Platzhalter. Fügen Sie keine echten Cloud-ALM-Geheimnisse in lokale Dateien, die per git committet werden.
Konfiguration
Die zentralen Umgebungsvariablen:
RUNTIME_MODE=mock|destinationMCP_TRANSPORT=http|stdioPORT=3000READ_CAPABILITY_ABLED=true|falseWRITE_CAPABILITY_RABLED=true|falseALLOWED_DESTINATIONS=cloud-alm-devEXTETERNAL_CALS_ENABLED=false|true
Die lokalen Standardwerte sind bewusst sicher: Mock-Laufzeit, HTTP-Transport, Lesen aktiviert, Schreiben deaktviert und externe Aufrufe deaktviert.
Der Destination-Modus in diesem Grundgerüst ist derzeit nur ein Platzhalter. Er fällgt solange(zetimeout) geschlossen (Fall closed), bis der BTP-Destination-Service-Lookup und der OAuth-Token-Fluss in späteren Aufgaben implementiert werden.
Sicherheitsgrenze
Die Policy Guard wird vor Calls an Cloud-ALM-Clients per Code erzwungen. Sie validiert:
nur zulässige Opperationsname
Trennung von Lese-/Schreibfähigkeits(ls)
Ablehnung von Löschoperationen
Ablehnung von Massenoperationen
Ablehnung unbekannter Operationen
keine Destinations/uses oder keine Kundenauswahl, die vom Agenten übermittelt Ist
Fail-closed-Verhalten bei mehrdeutiger Konfiguration
This ist bewusst keine rein prompt-basierte Durchsetzung. Die Kunden-Trennzähigkeit und dauerhafte gonfeste Audoging müssen in zukünftiger Architekturarbeit gelöst werden, wobei die Modul-Grenze bereits vorhanden sind.
Audit-Ereignisse reservieren bereits optionenelder für die spätere Nachverfolgbarkeit: Akteur, Kundendat en, Ressourcetyp/-ID oder Korrelations-ID. Das Grundgerüst erfindint keine echten Akteur- oder Kundenwerte und loggt keinerne Request-Payloads, Tokens, Autorisierung-Header, Client-Secrets oder sensitiven Antwortdaten.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceA read-only MCP server that bridges AI assistants to SAP Cloud ALM, exposing read APIs through four intent-based tools. It runs locally over stdio or remotely over Streamable HTTP, and can be deployed to SAP BTP Cloud Foundry.42MIT
- FlicenseCqualityDmaintenanceMCP server for querying SAP Cloud ALM ITSM installations. Enables retrieval, filtering, and full-text search of installations with OAuth 2.0 authentication.54
- AlicenseNot gradedqualityBmaintenanceMCP server for SAP S/4HANA via the ADT API, enabling querying and reading SAP systems with production write protection.5MIT
- FlicenseNot gradedqualityCmaintenanceEnables MCP-compliant agents to perform data discovery, schema matching, and export via HTTP, with a mock mode for demonstration.
Related MCP Connectors
MCP server for AI access to Swagger by SmartBear.
MCP server for AI access to SmartBear tools, including BugSnag, Reflect, Swagger, PactFlow, QTM4J.
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Svend-Strandsbjerg/cloud-alm-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server