controld-mcp
Control D MCP
Un servidor local de Model Context Protocol para gestionar Control D de forma segura mediante conversación.
Puede inspeccionar perfiles y endpoints, diagnosticar consultas DNS bloqueadas recientes, pausar un perfil temporalmente, crear reglas de bloqueo/excepción/redirección y eliminar reglas. Cada cambio de política en vivo requiere confirm: true y va seguido de una verificación de lectura.
Configuración
Requiere Node.js 20 o superior y un token de escritura dedicado de Control D. Restringe el token a direcciones IP de confianza en Control D cuando sea posible.
npm install
npm run testColoca el token en ~/.config/controld-mcp.env (nunca en este repositorio) y establece el modo de archivo a 0600:
CONTROL_D_API_TOKEN=your-dedicated-write-tokenEjemplo de configuración de Codex:
[mcp_servers.controld]
command = "/absolute/path/to/node"
args = ["/absolute/path/to/controld-mcp/dist/index.js"]Reinicia el host de MCP después de añadir el servidor. El proceso de MCP puede iniciarse sin el token, pero sus herramientas devolverán un error de configuración hasta que el token esté presente y el host se reinicie.
Related MCP server: technitium-mcp-secure
Flujo típico
«Muestra mis perfiles de Control D».
«Acabo de probar example.com. ¿Qué se bloqueó en los últimos cinco minutos?»
Revisa las marcas de tiempo de las consultas y la regla/filtro que provocó cada bloqueo.
«Crea un bypass temporal para
cdn.example.neten Global durante 30 minutos».El asistente muestra la mutación propuesta exacta y pide aprobación antes de llamar a la herramienta de escritura confirmada.
Para el enrutamiento: lista primero las ubicaciones de proxy, luego redirige reglas de dominio exactas o un servicio nombrado con un ID de ubicación exacto. Un servicio como YouTube puede implicar muchos dominios cambiantes, por lo que set_service_policy suele ser más seguro que intentar mantener sus hostnames manualmente.
Diseño de seguridad
No hay herramienta genérica de paso HTTP/API.
Los hosts de API y análisis están restringidos a Control D.
Los tokens se cargan en tiempo de ejecución y nunca se devuelven ni se registran.
Las solicitudes de registro de actividad están limitadas a 200 filas y nunca se almacenan en caché.
Las escrituras requieren resolución exacta de perfil y
confirm: true.Prefiere dominios exactos sobre comodines. Inspecciona los resultados antes de desbloquear cualquier cosa.
Estabilidad de la API
Control D advierte que su API no tiene versiones. El registro de actividad y varias operaciones de gestión utilizan contratos actuales de primera parte del panel de control porque no todos están presentes en la referencia pública de la API. Consulta docs/api-contracts.md.
Agradecimientos
El comportamiento de los endpoints se verificó contra el panel de control oficial de Control D y la integración comunitaria Control D Manager Home Assistant. Este proyecto es una implementación independiente.
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceMCP server for managing AdGuard Home instances and AdGuardHome Sync with 33 tools across read, safe-write, and destructive operations, featuring three-tier write gating.152MIT
- AlicenseAqualityDmaintenanceA security-hardened MCP server for managing Technitium DNS Server via its HTTP API, offering tools for DNS zones, records, blocking, cache, settings, and diagnostics.39MIT
- AlicenseDqualityDmaintenanceMCP server for Porkbun domains and DNS, enabling read-only and mutating operations with safety features like dry-run and write mode toggle.40443MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for AI agents to safely manage Cloudflare DNS, DMARC, SPF, BIMI, and Email Routing with dry-run-first and approval-based writes.7MIT
Related MCP Connectors
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
An MCP server that let you interact with Cycloid.io Internal Development Portal and Platform
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SwaggyMike/controld-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server