Skip to main content
Glama
Warmplane

warmplane

Official
by Warmplane

Warmplane

最新版本 crates.io docs.rs 许可证:MIT Rust 规范检查 安全审计

安全控制: WORM + HMAC 审计 HITL + 策略 OAuth2 + PKCE 机密信息脱敏 SIEM + OTLP

本地控制平面,通过紧凑的能力/资源/提示词门面保持 MCP 会话活跃。

v0.25.2 — 更新日志 · 用户指南 · 性能 · 白皮书 · OpenAPI

Warmplane 在单个本地进程背后运行多个上游 MCP 服务器,保持这些会话持久化,并为工具、资源和提示词提供紧凑且策略感知的接口——可通过 HTTP、CLI 和 MCP 原生客户端访问。


快速开始

1. 安装

使用 Homebrew(macOS 和 Linux):

brew tap warmplane/tap
brew install warmplane

或通过 Cargo:

cargo install warmplane

# Optional: with local ONNX vector embeddings (FastEmbed)
cargo install warmplane --features semantic-search

或从源码构建:

git clone https://github.com/Warmplane/warmplane.git
cd warmplane
cargo install --path . --features semantic-search

2. 配置上游服务器

以交互方式管理服务器或从现有工具导入:

# Interactive setup wizard
warmplane server add

# Or add non-interactively
warmplane server add filesystem --command npx --arg "-y" --arg "@modelcontextprotocol/server-filesystem" --arg "/tmp"
warmplane server add context7 --url "https://mcp.context7.ai/sse" --bearer-env "CONTEXT7_API_KEY"

# Or import directly from Claude Desktop / Cursor
warmplane config import

或手动创建 mcp_servers.json

{
  "port": 9090,
  "toolTimeoutMs": 15000,
  "capabilityAliases": { "sqlite.read_query": "db.query" },
  "resourceAliases":  { "filesystem.file:///tmp/readme.txt": "fs.readme" },
  "promptAliases":    { "github.code_review": "prompt.code-review" },
  "policy": {
    "allow": ["db.*", "fs.*", "prompt.*"],
    "deny":  ["fs.secret"],
    "redactKeys": ["token", "api_key", "password"]
  },
  "profiles": {
    "coding": {
      "servers": ["filesystem", "sqlite"],
      "description": "Local coding and data inspection tools"
    }
  },
  "mcpServers": {
    "sqlite":     { "command": "npx", "args": ["-y", "@modelcontextprotocol/server-sqlite", "./test.db"] },
    "filesystem": { "command": "npx", "args": ["-y", "@modelcontextprotocol/server-filesystem", "/tmp"] }
  }
}

3. 验证,然后启动

warmplane server list
warmplane validate-config --config mcp_servers.json
warmplane daemon --config mcp_servers.json

Related MCP server: MCP Server Proxy

运行模式

所有三种模式共享相同的后端状态、别名、策略检查和超时行为。

HTTP 守护进程

warmplane daemon --config mcp_servers.json
# Serves /v1/... on the configured port (default 9090)

关键端点:

方法

路径

描述

GET

/v1/capabilities

紧凑的能力索引

POST

/v1/capabilities/search

混合词法 + 语义搜索

POST

/v1/tools/call

规范化执行封装(支持幂等键、_jsonpath_limit_lines_truncate_bytes

POST

/v1/tools/batch_call

$step.field 引用插值的链式多步执行

GET

/v1/idempotency/records

列出缓存的幂等执行记录和重放次数

GET

/v1/idempotency/records/:key

检查单个缓存的幂等记录

GET

/v1/resources

资源索引

POST

/v1/resources/read

读取资源

GET

/v1/prompts

提示词索引

POST

/v1/prompts/get

渲染提示词

GET

/v1/catalog/events

目录变更事件流

POST

/v1/operations/:id/cancel

取消进行中的操作

MCP 服务器(stdio)

warmplane mcp-server --config mcp_servers.json

将任意 MCP 原生客户端指向此进程。它暴露轻量级门面工具(capabilities_listcapability_searchcapability_describecapability_callcapabilities_batch_callresource_readprompt_get 等)以及原生 resources/*prompts/* 方法。

Claude Desktop / Cursor 配置:

{
  "mcpServers": {
    "warmplane": {
      "command": "warmplane",
      "args": ["mcp-server", "--config", "mcp_servers.json"]
    }
  }
}

MCP 服务器(HTTP/SSE)

通过 Streamable HTTP/SSE 暴露相同的门面,使远程客户端——CI 流水线、多主机代理集群或远程桌面客户端——无需本地进程即可连接:

# Local-only (default, no auth required)
warmplane mcp-http-server --config mcp_servers.json

# Network-accessible (requires authToken in config)
warmplane mcp-http-server --config mcp_servers.json --bind 0.0.0.0 --port 9191

# Profile-restricted
warmplane mcp-http-server --config mcp_servers.json --profile coding

从任意 MCP HTTP 客户端连接:

{
  "mcpServers": {
    "warmplane": {
      "url": "http://localhost:9191/mcp"
    }
  }
}

或者,向 mcp_servers.json 添加 mcpHttpServer 块,守护进程将在单个进程中同时托管两个服务器

{
  "mcpHttpServer": { "port": 9191 },
  "mcpServers": { ... }
}

完整的配置参考请参见用户指南 §4.7

CLI 配置与操作

# Interactive server setup wizard
warmplane server add

# Import settings from Claude Desktop or Cursor
warmplane config import

# Hot-reload in-memory workers from mcp_servers.json without restarting
warmplane reload

# Inspect & test servers
warmplane server list
warmplane server test github

# Ecosystem config import (Claude Desktop, Cursor, Zed)
warmplane config import

# Aliases and Policies
warmplane config alias set tool git-commit github.create_commit
warmplane config policy allow "github.*" "fetch.*"

# Capability and Execution CLI (supports --profile <name>)
warmplane list-capabilities --profile coding
warmplane search-capabilities "triage logs" --limit 5 --profile coding
warmplane describe-capability db.query --profile coding

warmplane call-capability db.query \
  --params '{"query":"SELECT 1"}' \
  --request-id req-101 --actor-id user-7 \
  --idempotency-key op-20-run-1 \
  --profile coding

warmplane read-resource fs.readme --profile coding
warmplane get-prompt prompt.code-review --arguments '{"code":"fn main() {}"}' --profile coding

warmplane list-catalog-events --after evt_3
warmplane cancel-operation req-101

性能亮点

Warmplane 采用纯 Rust 零成本抽象构建,让代理循环保持敏捷:

  • 50.4 ns ETag 缓存验证(If-None-Match $\rightarrow$ 304 Not Modified

  • 159.8 ns 幂等缓存命中去重

  • 1.58 µs SHA-256 增量目录版本哈希($N=10$)

  • 15.9 µs 过滤混合能力搜索($N=50$)

  • 372.1 µs 跨 1,000 个工具的内存零分配词法标签搜索

👉 完整的基准测试和分析方法请参见 docs/PERFORMANCE.md


功能概览

功能

起始版本

摘要

SEP-2663 任务扩展与统一 HITL

v0.24.0

官方 io.modelcontextprotocol/tasks 支持,包含原子状态机、异步长时间运行工具执行(202 Accepted + resultType: "task")、协作式取消(POST /v1/tasks/:id/cancel)、TTL 过期管理,以及统一的人机协同(HITL)挂起与参数解析

精确一次幂等与重放账本

v0.23.0

确定性自动密钥派生(idk_<sha256>)、X-Warmplane-Deduplicated: true 头缓存、重放次数跟踪、WORM 审计追踪链接(idempotency_keyis_replay),以及 /v1/idempotency/records 检查 API

嵌入式 Rust 库引擎

v0.23.0

直接进程内库接口(EmbeddedWarmplaneControlPlaneHandle),带强类型响应封装(Envelope<T>)、直接工具/资源/提示词执行,以及在调用方 Tokio 运行时上的优雅取消

MCP HTTP/SSE 服务器模式

v0.22.0

面向远程网络客户端的 Streamable HTTP/SSE MCP 服务器(mcp-http-server);通过 mcpHttpServer 配置块实现守护进程共托管;配置文件限制、非回环绑定上的认证强制、优雅共享状态关闭

信号处理与优雅关闭

v0.21.0

即时信号取消(CancellationToken)、即时 SSE 流终止、干净的 stdio 子进程孤儿保护(kill_on_drop),以及有界排空安全超时

3. 运行与连接

# Start HTTP daemon & Web Control Deck on http://127.0.0.1:9090
warmplane daemon

# Expose warmplane as a standard stdio MCP facade to Claude Desktop or Cursor
warmplane mcp-server

核心能力

能力

版本

描述

Control Deck Tasks & HITL UI

v0.25.0

实时任务与审批中心、MRTR 输入解析表单、Playground 异步开关及嵌入式任务 API

SEP-2663 Tasks Extension

v0.24.0

非阻塞的 io.modelcontextprotocol/tasks 能力、统一 HITL 状态机、REST 与 CLI 命令

In-Process Embedded Rust Engine

v0.23.0

用于零开销库集成的 EmbeddedWarmplaneControlPlaneHandle

Streamable HTTP/SSE MCP Transport

v0.22.0

共托管的 /mcp/sse MCP 传输,用于远程代理连接

Named Server Constellations

v0.21.0

配置文件分组(profiles),支持作用域 ETag 分区与 stdio 过滤

Multi-Tenant RBAC

v0.20.0

基于角色的令牌访问、确定性目录分区、租户上下文传播

Client-Delegated MCP Sampling

v0.19.0

反向 RPC 采样(sampling/createMessage),支持票据跟踪与长轮询

Persistent State Subsystem

v0.18.0

用于审批、幂等性和 OAuth2 令牌的原子化、重启弹性磁盘存储(AtomicFile<T>

Graceful Shutdown & Signals

v0.18.0

健壮的 SIGINT/SIGTERM 处理、异步工作线程刷新、子进程孤儿预防

MCP Resource & Prompt Studio

v0.17.0

360° 资源浏览器、带动态表单的提示词模板渲染器及 SSE 同步

Multi-Step Batch Pipelines

v0.17.0

带引用参数插值的可视化流水线编辑器(POST /v1/tools/batch_call

Enterprise Security & Auth

v0.16.0

基于令牌的中间件保护、WORM 审计 HMAC 验证及密钥掩码

Fault Tolerance & Supervision

v0.15.0

降级启动、每服务器熔断器、指数退避重启监督

Agent Enrichment Suite

v0.14.0

门面搜索、上下文蒸馏(_jsonpath/_limit_lines)及多步骤批量执行

HITL Approval Engine

v0.13.0

操作员门控审批引擎、挂起、参数编辑及 HMAC Webhook 分发

WORM Audit & SIEM

v0.12.0

仅追加的 SHA-256 哈希链审计日志、验证 API 及 Splunk/Webhook SIEM 导出

Control Deck Web UI

v0.11.0

独立的嵌入式 Web 仪表盘,用于服务器、测试 Playground、策略与遥测

Dynamic Hot-Reloading

v0.11.0

零停机上游挂载/卸载、显式 warmplane reload/v1/config/reload


更新日志

v0.25.2 — MCPB 捆绑包打包与官方 MCP 注册表流水线

  • MCPB 分发格式(packaging/mcpb/.github/workflows/release-artifacts.yml): 新增平台特定的模型上下文协议捆绑包(.mcpb)的自动化构建与打包,包含独立二进制文件、引导配置及标准化清单(manifest_version: "0.3")。

  • 官方 MCP 注册表元数据(server.json): 发布工作流现在自动生成符合官方 server.schema.json 规范(io.github.warmplane/warmplane)的规范注册表元数据,包含多架构 SHA-256 包摘要。

  • Homebrew Tap(Warmplane/homebrew-tap): 配置了官方 tap 分发,包含预构建的 macOS 与 Linux 配方(brew tap warmplane/tap && brew install warmplane)。

v0.25.1 — 异步任务完成状态机修复

  • 异步任务终结(src/engine/mod.rssrc/http_v1/execute.rs): 解决了异步能力执行(async_task: truePrefer: respond-async)以及在人机协同(HITL)输入响应后恢复的任务无限期停留在 TaskStatus::Working 状态的回归问题。后台工作线程现在可靠地将终态(带 resultTaskStatus::Completed,或带结构化错误的 TaskStatus::Failed)直接记录到 TaskRegistry 中。

  • 嵌入式任务生命周期测试(tests/embedded_tests.rstests/tasks_tests.rs): 新增全面的自动化集成测试,验证 get_tasklist_tasks 在审批提交和直接异步调用后能观察到带有上游负载的终态 completed 状态。

v0.25.0 — Control Deck 任务与 HITL UI、进程内嵌入式任务 API

  • Control Deck 任务与审批中心(ui/src/components/tasks.ts): 将审查队列升级为统一的"任务与审批"仪表盘(data-tab="tasks"),包含实时状态 KPI(input_requiredworkingcompletedcancelled/failed)、带内联 MRTR 输入解析表单(布尔值、JSON 编辑器、文本字段)的交互式操作卡片、TTL 倒计时定时器及协作式取消控件。

  • MCP Playground 异步执行模式: 在工具测试 Playground 中新增 "⚡ 异步任务模式" 开关,以及交互式 202 Accepted 任务卡片预览,支持一键导航到"任务与审批"审查面板。

  • 嵌入式 Rust 任务管理 API(ControlPlaneHandle): 在进程内 ControlPlaneHandle 上暴露了直接的任务管理方法(list_tasksget_taskupdate_taskcancel_task),使嵌入式应用无需 HTTP 或 JSON-RPC 序列化开销即可管理异步 SEP-2663 任务。

  • 概览驾驶舱与徽章集成: 在概览驾驶舱中新增 "任务与 HITL 状态" 遥测卡片,并将实时侧边栏徽章链接到待处理的 input_required 任务。

v0.24.0 — SEP-2663 任务扩展、统一 HITL 执行与 MCP 路线图对齐

  • SEP-2663 任务扩展实现(src/tasks.rs): 实现了官方 io.modelcontextprotocol/tasks 能力,包含原子化持久存储(tasks.json)、安全的 TTL 过期检测及一次性输入响应通道(TaskWaitSender / TaskWaitReceiver)。

  • 统一 HITL 审批与异步任务状态机: 将人机协同审批工作流和异步工具执行直接统一到 SEP-2663 生命周期上。需要操作员门控审批或使用 async_task: true / Prefer: respond-async 请求的工具执行返回 202 Accepted,包含 resultType: "task"status: "input_required",并内联 MRTR inputRequests

  • HTTP REST 任务 API(/v1/tasks/*): 新增全面的 REST 端点用于任务检查与控制:GET /v1/tasks(列表)、GET /v1/tasks/:id(轮询状态/结果)、POST /v1/tasks/:id/update(提交 inputResponses 唤醒工作线程)及 POST /v1/tasks/:id/cancel(协作式取消)。

  • MCP 门面服务器集成: 在 MCP 门面服务器上暴露了 task_gettask_updatetask_cancel 工具,用于直接代理编排。

  • CLI 任务子命令与异步执行标志: 新增 warmplane tasks listwarmplane tasks get <id>warmplane tasks update <id> -r '<json>'warmplane tasks cancel <id> 命令,并为 warmplane call-capability 添加 --async-task 标志。

  • MCP 协议路线图战略分析: 发布了 docs/MCP_ROADMAP_REPORT.md,分析官方 MCP 路线图及 Warmplane 在无状态传输、无会话路由和渐进式能力发现方面的架构对齐情况。

v0.23.0 — 嵌入式 Rust 引擎、进程内控制平面与门面适配器重构

  • 进程内嵌入式 Rust 库引擎(EmbeddedWarmplaneControlPlaneHandle): 将 Warmplane 暴露为纯进程内库,无 HTTP、守护进程子进程或 JSON-RPC 序列化开销。调用方通过 EmbeddedWarmplane::start(config)EmbeddedWarmplane::start_from_path(path) 在自己的 Tokio 运行时上直接启动引擎,并通过类型化的 ControlPlaneHandle 方法(list_capabilitiesdescribe_capabilitysearch_capabilitiescall_capabilitybatch_callread_resourceget_prompthealth_status)进行交互。

  • 强类型泛型信封与错误模型:warmplane::engine::types 中新增 Envelope<T>WarmplaneErrorCapabilitySummaryCapabilityDetailExecutionOptionsReadResourceOptionsGetPromptOptionsEngineHealthStatus,保留结构化诊断信息(request_idtrace_idretryoperator)以支持编程式编排。

  • MCP Stdio 服务器门面适配器重构: 重构了 mcp_server.rs,将所有工具调用执行、搜索、描述、批量执行及资源/提示词分发直接委托给 ControlPlaneHandle,消除了重复逻辑并统一了执行流水线。

  • 嵌入式引擎集成测试套件:tests/embedded_tests.rs 中新增专门的集成测试,涵盖嵌入式生命周期启动、降级服务器处理、健康状态检查及优雅取消。

v0.22.0 — 可流式 HTTP/SSE MCP 传输、交互式 Playground 与 UI 打磨

  • 可流式 HTTP/SSE MCP 服务器传输(mcp-http-server): 构建了独立及守护进程共托管的 HTTP/SSE MCP 服务器端点(/mcp/sse/mcp/messages),允许远程 AI 代理和 IDE(Cursor、Windsurf、Claude Desktop)通过标准 HTTP/SSE 网络连接,支持自动保活且零客户端漂移。

  • 守护进程共托管与配置(mcpHttpServer): 新增一等配置支持(mcpHttpServer),可在核心 /v1 HTTP 守护进程旁自动后台初始化 HTTP/SSE MCP 服务器实例。

  • 配置文件限制与绑定认证门控: 在 MCP 服务器传输上集成了配置文件限制(profile),严格隔离暴露给远程客户端的工具和资源。当绑定到公共非回环网络接口(0.0.0.0 / 外部 IP)时自动强制 Bearer 令牌认证。

  • 交互式 MCP Playground 人机工程学: 在 Web Control Deck MCP Playground 中新增示例模板注入、动态格式切换、模式驱动的参数生成及实时参数验证。

  • UI 过渡、冲突检查与打磨: 去重了各仪表盘标签页的页面标题,引入了丝滑的 CSS cubic-bezier 过渡、带 prefers-reduced-motion 无障碍支持的动画模态背景,并添加了带自动唯一服务器 ID 派生的冲突防护。

v0.21.0 — 命名服务器星座(配置文件)、信号生命周期与集成商生态系统

  • 命名服务器星座(配置文件): 新增了一等配置文件支持(ProfileConfig),允许将上游 MCP 服务器的任务相关子集分组为命名星座(例如 codingresearchdata_science)。

  • 动态配置文件选择与作用域 ETag 分区: 支持通过 X-Warmplane-Profile 请求头和 ?profile= 查询参数进行按请求的配置文件作用域限定。目录端点(/v1/capabilities/v1/resources/v1/prompts)和搜索(/v1/capabilities/search)会动态裁剪活动配置文件之外的条目,并维护确定性的配置文件分区 ETag(sha256:...-p:<profile_id>)。

  • MCP 门面 Stdio 配置文件过滤:warmplane mcp-serverwarmplane list-capabilities 新增了 --profile <name> CLI 选项,为代理主机提供严格作用域限定的 MCP 工具和资源表面。

  • Web 控制台配置文件中心: 在 Web UI 仪表板中新增了交互式可视化配置文件管理器,支持一键切换活动星座、服务器开关和实时目录过滤。

  • 信号处理与进程拆除加固: 集成了在 SIGINT(Ctrl-C)/ SIGTERM 时立即分发的 tokio_util::sync::CancellationToken,解除阻塞的 SSE 流排空,通过 kill_on_drop(true) 添加了子进程孤儿预防,并强制执行 3 秒有界安全关闭超时。

  • 开发者与集成商生态系统指南: 发布了官方 Rust 集成商指南TypeScript 集成商指南幂等性架构社论

v0.20.0 — 多租户 RBAC 与确定性目录分区

  • 多租户 RBAC 引擎(src/rbac): 构建了基于角色的访问控制引擎,支持静态 API 令牌、配置中的令牌到角色映射(rbac.tokens),以及使用可配置密钥(rbac.jwt_secret)的加密 HMAC-SHA256 对称 JWT 签名验证。

  • 确定性目录分区与作用域裁剪: 重构了 /v1/capabilities/v1/resources/v1/prompts/v1/capabilities/search,使其根据调用者角色和有效策略动态过滤条目。未授权条目在目录列表和搜索查询中完全不可见。

  • 租户上下文注入与不可否认审计: 通过 RBAC 守卫中间件(src/rbac/middleware.rs)将解析后的 TenantContexttenant_idroleactor_idgrant_ideffective_policy)注入请求扩展中。将已验证的租户/参与者元数据自动绑定到 WORM 审计事件中。

  • 角色策略覆盖与 HITL 委派: 支持细粒度角色定义(RolePolicyConfig),包含自定义 allowdenyrequire_approvalredact_keys 规则,可覆盖或与基础系统策略相交。

  • 集成测试套件: 新增了专门的 RBAC 集成测试(tests/rbac_integration.rs),涵盖令牌认证、搜索过滤、目录隔离、策略边界强制和多租户审计验证。

v0.19.0 — 客户端委派 MCP 采样、HTTP/SSE 监督循环与加固

  • 客户端委派 MCP 采样(sampling/createMessage): 实现了客户端委派的 LLM 补全反向 RPC 处理(src/sampling.rs)。上游服务器或代理提交采样请求,生成带跟踪的票据(samp_<timestamp>_<seq>),支持同步长轮询或异步生命周期端点(POST /v1/sampling/create_messageGET /v1/sampling/requestsGET /v1/sampling/requests/:idPOST /v1/sampling/requests/:id/respond)。

  • 持久化采样状态: 通过 AtomicFile<HashMap<String, PendingSamplingRequest>> 新增了原子、重启弹性的磁盘存储(sampling.json),并带有自动过期回收任务。

  • 自愈流式 HTTP/SSE 监督器: 将远程 HTTP/SSE MCP 服务器集成到监督循环中,具备自动重连退避、目录对账和降级启动状态报告。

  • 安全与 DoS 加固: 将语义向量搜索的候选能力嵌入上限设为 MAX_VECTOR_SEARCH_CANDIDATES = 250;将审计导出查询限制为 MAX_IN_MEMORY_AUDIT_EVENTS(20,000);对 OAuth 代理请求强制执行 Host 头和回环 Origin 检查。

  • CI 门禁与 TypeScript 类型检查: 在 Web UI CI 流水线中新增了自动化 TypeScript 类型检查(tsc --noEmit),并将推送触发器限制为 main 以消除重复运行。

  • 务实 Rust 合规: 所有 51 个源文件均达到 100% 合规,带有标准合规头(// Rust guideline compliant YYYY-MM-DD)。

v0.18.0 — 持久化状态子系统、优雅拆除、CI UI 自动化与 E2E 测试套件

  • 持久化状态子系统: 为人工参与(HITL)待批准事项(approvals.json)、幂等执行记录(idempotency.json)、OAuth2 令牌(oauth_tokens.json)和目录变更事件(catalog_events.json)新增了原子、重启弹性的磁盘存储(AtomicFile<T>StateDirectory)。在 McpConfig 中新增了 state 块,以及 warmplane config state show/set CLI 命令。

  • 优雅信号处理与子系统拆除: 在 Unix 和 Windows 上新增了稳健的 SIGINT(Ctrl+C)和 SIGTERM 信号捕获,集成了优雅的 HTTP 服务器排空、异步审计工作线程刷新(AuditWorkerMsg::FlushAndShutdown),以及在关闭时干净地终止 stdio 子进程。

  • 务实 Rust 合规: 所有 51 个源文件均达到 100% 合规,带有标准合规头(// Rust guideline compliant YYYY-MM-DD)。

  • CI 自动化 Web UI 构建与漂移门禁: 将 Bun 集成到 GitHub Actions CI(ci.yml)和发布流水线(release-artifacts.yml)中,包含自动化构建步骤和严格的 git diff --exit-code ui/dist/index.html 漂移检测。

  • 全面端到端集成套件: 实现了专门的 E2E 测试框架(tests/e2e_tests.rs),涵盖 stdio MCP 协议握手、实时 TCP SSE 流、配置热重载、模拟 OAuth2 RFC 8414 提供程序往返(含静默 401 令牌刷新)和监督器恢复。

v0.17.0 — 360° MCP 资源浏览器、可视化批处理流水线构建器与 WORM 审计分页

  • WORM 审计多字段搜索与分页: 新增了跨 11 个元数据字段的不区分大小写子串搜索、结果状态和服务器过滤器、偏移/限制分页切片(/v1/audit/events),以及上下文感知的 CSV 和 JSONL 导出下载(/v1/audit/export)。

  • MCP 资源浏览器与实时内容读取器: 新增了 360° 资源发现浏览器,带有协议方案徽章(file://postgres://github://memory://sqlite:// 等)、元数据/MIME 查看器,以及支持上下文蒸馏(_jsonpath_limit_lines_truncate_bytes)的实时内容读取器。

  • MCP 提示模板工作室: 新增了动态提示模板浏览和参数表单生成,带有 REQUIRED 验证徽章,渲染解析后的系统/用户提示信封(/v1/prompts/get)。

  • 进行中操作取消: 新增了交互式 UI 执行取消控件,带有实时执行计时器和即时协作中止(POST /v1/operations/:id/cancel)。

  • 可视化多步骤批处理流水线构建器: 新增了交互式模态流水线编辑器,用于链式调用工具,支持参数变量插值(${steps[0].result.id})和每节点容错(POST /v1/tools/batch_call)。

  • 实时 SSE 状态同步:/v1/resources/updates SSE 流连接到控制台,自动刷新资源、提示和目录源。

v0.16.0 — 企业安全加固、审计加密完整性与生命周期弹性

  • API 令牌认证与中间件守卫: 新增了 --auth-token CLI 参数、McpConfig.auth_token 配置字段和 WARMPLANE_AUTH_TOKEN 环境变量支持,以使用 Bearer/X-Warmplane-Key 认证安全保护守护进程端点。

  • OAuth 代理安全与密钥掩码: 加固了 OAuth 代理监听器,包含 Host 验证和跨源浏览器阻止;在日志输出中掩码了 state 和 PKCE code_challenge 密钥。

  • 加密 WORM 审计完整性与 HMAC 签名: 将所有 20 个持久化元数据字段纳入哈希链摘要(work_item_idclient_ipresource_uriexecution_latency_userror_message);新增了 HMAC-SHA256 密钥摘要计算和检查点生成,用于外部加密锚定。

  • 密钥清理与脱敏: 增强了不区分大小写的脱敏匹配,内置默认敏感键列表(tokensecretpasswordkeyauthorization 等);将外部 HITL webhook 事件限制为仅传输 sanitized_args;在 CLI 命令打印前清理密钥。

  • 监督器与熔断器协调: 在监督器成功重连时自动重置熔断器;在 HalfOpen 熔断器状态中新增了单飞探测限制;实现了 60 秒滑动窗口重启退避;在目录对账期间修剪已移除条目;在服务器卸载时清理熔断器。

  • 资源上限与安全控制: 强制执行 MAX_BATCH_STEPS = 50DEFAULT_BATCH_TIMEOUT_MS = 60_000 执行预算;将通配符 JSONPath 输出扩展上限设为 10,000 项,搜索结果上限设为 100;对未知操作取消返回 POLICY_DENIED(HTTP 403)和 404;对 CSV 审计导出进行公式注入清理。

  • CI 质量门禁与依赖审计: 在 GitHub Actions CI 中集成了原生 cargo-audit 扫描;更新了依赖,解决了所有报告的公告。

  • CLI 版本标志:warmplane 二进制解析器中启用了标准 --version-V 标志。

v0.15.0 — 容错、启动弹性与控制台功能对等

  • 启动弹性与降级启动: 当上游服务器(如 Docker、远程 SSE 端点或未配置的工具)失败或超时时,守护进程优雅启动。失败的服务器被标记为 degraded,不会崩溃守护进程或阻塞其他健康的上游。

  • 进程监督器与熔断器: 每服务器和全局熔断器(failureThresholdcooldownMsautoRestartmaxRestarts),带有状态跟踪(CLOSEDOPENHALF-OPEN)和指数退避重启监督。

  • 完整 Web UI 功能对等:

    • 服务器中心:服务器卡片编辑工作流(✏️ Edit)、实时熔断器遥测徽章和服务器弹性指示器。

    • 模板向导:在一键精选服务器设置中直接提供容错和监督器配置手风琴。

    • 交互式游乐场:上下文蒸馏控件(_jsonpath_limit_lines_truncate_bytes)和执行延迟测量。

    • 响应式 Bento 网格概览卡片,带有实时健康指示点(connected 🟢、degraded 🟡、error 🔴)。

  • CLI 弹性配置: warmplane config resilience setwarmplane config resilience show 用于无头熔断器管理。

v0.14.0 — 代理增强套件:门面搜索、上下文蒸馏与多步骤批处理

  • MCP 门面混合搜索: 通过 MCP stdio 门面暴露了 capability_search 工具,支持关键字、标签、服务器 ID 和执行模式过滤器。

  • 上下文蒸馏与截断:/v1/tools/callcapability_call 新增了 _jsonpath_limit_lines_truncate_bytes 修饰符,以保护 LLM 上下文窗口免受过大输出的影响。

  • 多步骤链式批处理调用: 新增了 POST /v1/tools/batch_callcapabilities_batch_call,用于单次往返的依赖工具执行,支持 $step.field 引用插值。

v0.13.0 — 人工参与(HITL)审批引擎与签名 Webhooks

  • 审批拦截器: 对敏感能力调用(requireApproval)进行策略驱动的挂起。

  • 操作员 REST API: 端点支持列出(/v1/approvals)、检查、以修改后的参数批准(/v1/approvals/:id/approve)或拒绝(/v1/approvals/:id/reject)。

  • HMAC 签名 Webhook: 在审批生命周期事件上通过 SHA-256 HMAC 签名头进行实时 Webhook 分发。

  • 可配置 TTL 过期: 自动超时过期(approvalTimeoutSecs),返回结构化取消信封。

v0.12.0 — 加密 WORM 审计日志与 SIEM 流式传输

  • 针对工具执行和 HITL 决策事件的仅追加线性 SHA-256 哈希链。

  • 审计验证与导出端点(/v1/audit/...)、Splunk HEC 和通用 Webhook 摄取。

v0.11.0 — Control Deck Web UI 与动态上游热重载

  • Control Deck Web UI: 位于 /ui/ 的嵌入式零依赖 Web 仪表盘,提供实时遥测、服务器管理器、交互式工具试验场、策略/脱敏管理器和别名注册表。

  • 零停机动态上游挂载: 通过 REST/UI/CLI 动态挂载和卸载 stdio、HTTP 和 OAuth2 上游 worker,无需重启守护进程。

  • 动态目录与 ETag: 并发安全的状态管理,自动重新计算 SHA256 ETag,并在服务器变更时发送 SSE 资源通知。

  • 显式配置热重载: 新增 warmplane reload CLI 命令和 POST /v1/config/reload 端点,用于将内存中的 worker 与 mcp_servers.json 的手动编辑干净地对账。

v0.10.0 — CLI 配置管理与生态导入器

  • 新增 warmplane serveraddremovelistgettest)命令,支持交互式 inquire 向导和标志驱动的无头自动化。

  • 新增 warmplane configinitshowimportaliaspolicy),用于安全的事务性配置变更。

  • 新增从 Claude Desktop、Cursor 和 Zed 设置中自动发现和导入。

  • 新增原子化配置文件写入(fs::rename),防止 JSON 损坏。

v0.9.0 — MCP 2026-07-28 规范合规、MRTR 与订阅

  • 升级至官方 MCP Rust SDK rmcp 3.1.2reqwest 0.13

  • 将默认协议版本设置为 "2026-07-28",并向后兼容 "2025-11-25"

  • 在 HTTP REST、stdio 门面和上游 worker 中新增多轮往返请求(MRTR)支持(input_responsesrequest_state)。

  • 新增缓存提示(ttl_ms: 300000cache_scope: "public"),并对目录列表执行确定性字母排序。

  • 在 stdio 门面中新增 subscriptions_listen 工具,并新增 /v1/resources/updates SSE 流以提供实时通知。

  • 针对 OAuth 2.0 流程完成了 RFC 9207 / SEP-2468 iss 回调验证。

v0.8.0 — 语义向量嵌入与 FastEmbed ONNX 流水线

  • 集成了 FastEmbed ONNX 嵌入流水线,在可选 --features semantic-search 下提供稠密余弦向量相似度。

  • 混合倒数排名融合,结合 BM25 关键词匹配与稠密向量搜索。

v0.7.0 — 务实 Rust 现代化与 Builder 模式

全面采用微软的务实 Rust 指南(AGENTS.md)。为核心状态(AppStateBuilder)、搜索过滤器(SearchFilterBuilder)和请求上下文(RequestContextBuilder)实现了 Builder PatternM-INIT-BUILDER)。增强了错误安全性(M-PANIC-IS-STOP)、结构化日志(M-LOG-STRUCTURED)、规范文档(M-CANONICAL-DOCS)和灵活的 trait 互操作(M-IMPL-ASREF)。

v0.6.0 — 幂等性、取消与重试元数据

传递 Idempotency-Key / X-Idempotency-Key 以对并发工具调用去重。通过取消端点或 CLI 中止任何进行中的请求。每个响应信封现在都包含结构化的 "retry" 元数据(classification + state),用于编排器感知的重试逻辑。

v0.5.0 — 请求上下文与关联

结构化的 RequestContextoperation_idwork_item_idactor_idgrant_id)贯穿所有执行信封和追踪跨度。HTTP 头回退(X-Request-IDX-Operation-IDX-Actor-IDX-Grant-ID)。

v0.4.0 — 目录版本控制与缓存验证

SHA-256 目录版本。所有目录读取均带 ETag 头,If-None-Match 条件请求返回 304 Not ModifiedGET /v1/catalog/events 变更源支持基于游标的分页。

v0.3.0 — 混合搜索

POST /v1/capabilities/search,支持 BM25 评分、可选的 FastEmbed 向量嵌入、标签/服务器 ID 过滤器以及排序结果。 POST /v1/capabilities/search,支持 BM25

F
license - not found
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
5dRelease cycle
34Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Hosted AgentLux MCP server for marketplace, identity, creator, services, and social flows.

  • Agent-native collaboration network: orchestrate a team of long-running agents from any MCP client.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Warmplane/warmplane'

If you have feedback or need assistance with the MCP directory API, please join our Discord server