Skip to main content
Glama
Weavatrix

weavatrix-online

by Weavatrix

Weavatrix Online

네트워크에 저장소를 넘기지 않고 네트워크 전반의 저장소 인텔리전스를 확보하세요.

npm CI license Node.js

Weavatrix 생태계의 명시적 네트워크 경계입니다. Core와 Refactor는 별도 설치로 유지됩니다.

Weavatrix Online은 Weavatrix Cloud 및 호환되는 고객 제어 엔드포인트를 위한 MIT 라이선스 MCP 커넥터입니다. 분석을 로컬에서 유지하고, 검사 가능한 소스 프리 페이로드를 생성하며, 해당 페이로드가 머신을 떠나기 전에 정확한 단기 확인을 요구합니다.

공개 Online 프로필은 엔드포인트 검색, 권고, 멀웨어 검토, 아키텍처 계약, 제어된 동기화를 위한 7개의 MCP 도구를 노출합니다. 로컬 weavatrix-js 그래프 엔진은 구현 세부 사항입니다. 해당 도구는 재수출되지 않으므로 Core, Refactor, Online을 함께 설치해도 에이전트 컨텍스트에서 카탈로그가 중복되지 않습니다.

Online을 설치하거나 시작해도 아무것도 동기화되지 않습니다. preview_sync는 네트워크 요청을 하지 않으며, sync_graph는 동일한 저장소, 대상, 페이로드, 그래프에 대해 여전히 유효한 미리보기만 허용합니다.

올바른 Weavatrix 패키지 선택

제품

설치

경계

weavatrix

npm 또는 Cargo

네이티브 로컬 우선 MCP 제품. 두 패키지 관리자는 동일한 로컬 Weavatrix 서버와 엔진을 배포합니다.

weavatrix-rust

Cargo

프로토콜 독립적인 Rust 저장소 인텔리전스 엔진으로 라이브러리 및 CLI 사용용. MCP 전송을 소유하지 않습니다.

weavatrix-refactor

npm 또는 Cargo

네이티브 확장 전용 트랜잭션 리팩토링. 내부적으로 Rust 그래프 엔진을 사용합니다.

weavatrix-online

npm

이 선택적 네트워크 확장: 내부 로컬 그래프 런타임을 통한 소스 프리 Cloud/자체 호스팅 워크플로.

Online은 현재 내부적으로 JavaScript 그래프/런타임 패키지를 사용합니다:

weavatrix-online 0.3.4
  └─ weavatrix-js 0.3.x (internal; no Core tools re-exported)

네이티브 weavatrix 실행 파일을 프록시하지 않으며, weavatrix-refactor를 가져오거나 두 엔진을 복사하지 않습니다. 그래프가 완전히 로컬로 유지되어야 하는 경우 weavatrix를 사용하세요. 엔드포인트 상태, 원격 관리 아키텍처 계약, 권고 새로고침, 또는 명시적 소스 프리 동기화가 워크플로의 일부인 경우 weavatrix-online을 사용하세요.

Related MCP server: hve-squad MCP server

설치 및 실행

Cursor, Codex, Claude, Grok용 플러그인

저장소에는 이제 plugins/weavatrix-online에 하나의 휴대용 플러그인 번들과 네 가지 클라이언트 모두를 위한 네이티브 마켓플레이스 매니페스트가 포함되어 있습니다. 플러그인은 고정된 npm 릴리스를 시작하며 Online 메서드당 하나의 지연 로드 카드가 있는 선택적이고 간결한 스킬을 포함합니다.

codex plugin marketplace add Weavatrix/weavatrix-online --sparse .agents/plugins plugins/weavatrix-online
codex plugin add weavatrix-online@weavatrix-online

claude plugin marketplace add Weavatrix/weavatrix-online --sparse .claude-plugin plugins
claude plugin install weavatrix-online@weavatrix-online

grok plugin marketplace add Weavatrix/weavatrix-online

Cursor는 ~/.cursor/plugins/local/weavatrix-online에서 번들을 로컬로 로드할 수 있습니다. 공개 마켓플레이스 검색은 목록이 검토되고 승인된 후 시작됩니다.

직접 MCP 실행

전역 설치 없이 고정된 릴리스를 실행하세요:

npx -y weavatrix-online@0.3.4 C:\path\to\repository

이 명령은 stdio MCP 서버를 시작합니다. 첫 번째 위치 인수는 분석할 저장소입니다. 기존 그래프를 명시적으로 제공할 수 있습니다:

npx -y weavatrix-online@0.3.4 C:\graphs\repository\graph.json C:\path\to\repository

npm 패키지는 의도적으로 실행 가능한 MCP 제품입니다. 존재하지 않는 JavaScript 라이브러리 진입점을 광고하지 않습니다.

Codex

[mcp_servers.weavatrix_online]
command = "npx"
args = ["-y", "weavatrix-online@0.3.4", "C:\\path\\to\\repository"]

[mcp_servers.weavatrix_online.env]
WEAVATRIX_SYNC_URL = "https://app.weavatrix.com/api/v1/graphs/sync"
WEAVATRIX_SYNC_TOKEN = "load-from-runtime-secret-storage"

Claude Desktop

{
  "mcpServers": {
    "weavatrix-online": {
      "command": "npx",
      "args": [
        "-y",
        "weavatrix-online@0.3.4",
        "C:\\path\\to\\repository"
      ],
      "env": {
        "WEAVATRIX_SYNC_URL": "https://app.weavatrix.com/api/v1/graphs/sync",
        "WEAVATRIX_SYNC_TOKEN": "load-from-runtime-secret-storage"
      }
    }
  }
}

베어러 토큰은 MCP 클라이언트의 런타임 비밀 저장소에 보관하세요. Git, 커밋된 .env, 릴리스 로그, 또는 체크인된 MCP 구성에 넣지 마세요.

일곱 가지 Online 도구

도구

네트워크

증거 및 효과

online_status

저장소 증거 없이 엔드포인트 기능, 페이로드 버전, 제한, 인증 모드를 발견합니다.

refresh_advisories

정확한 종속성 좌표를 인벤토리화하고, OSV를 쿼리하고, 반환된 레코드를 검증하고, 로컬 캐시를 원자적으로 새로고침합니다.

scan_dependency_vulnerabilities

아니요

현재 인벤토리를 해당 캐시와 대조합니다. 누락, 오래됨, 부분적, 또는 불일치 커버리지는 NOT_CHECKED 또는 PARTIAL로 유지됩니다.

scan_dependency_malware

아니요

설치된 종속성 파일에 대한 제한된 정적 검토를 수행합니다. 발견 사항은 검토가 필요하며 손상 판정이 아닙니다.

pull_architecture_contract

활성 불투명 저장소 ID에 대한 소유자 승인 대상을 가져와 검증하고 로컬 그래프 캐시를 업데이트합니다.

preview_sync

아니요

정확한 허용 목록 페이로드를 직렬화하고, 해시하고, 5분 확인 토큰을 발급합니다.

sync_graph

preview_sync가 승인한 페이로드만 전송합니다. dry_run:false와 일치하는 토큰이 필수입니다.

읽기 전용 저장소 인텔리전스를 위해 Weavatrix Core를 설치하고, 보호된 소스 변경을 위해 Weavatrix Refactor를 설치하세요. 해당 메서드는 소유 제품에 남아 있습니다.

일반적인 워크플로

저장소 작업 전에 엔드포인트 호환성을 확인하세요:

{"name":"online_status","arguments":{"timeout_ms":10000}}

권고 증거를 새로고침한 다음 로컬에서 평가하세요:

{"name":"refresh_advisories","arguments":{"timeout_ms":20000}}
{"name":"scan_dependency_vulnerabilities","arguments":{"max_age_days":30}}

전송하지 않고 정확한 업로드를 검토하세요:

{"name":"preview_sync","arguments":{"payload_version":3}}

사람 또는 신뢰할 수 있는 컨트롤러가 표시된 대상, 섹션 요약, 개수, 크기, 본문 해시를 승인한 후 반환된 토큰을 사용하세요:

{
  "name": "sync_graph",
  "arguments": {
    "payload_version": 3,
    "dry_run": false,
    "confirm_token": "token-returned-by-preview_sync",
    "timeout_ms": 30000
  }
}

그래프, 저장소, 대상, 페이로드 또는 만료 상태를 변경하면 해당 승인이 무효화됩니다. 거부되거나 사용할 수 없는 엔드포인트는 그래프를 로컬로 유지합니다.

네트워크 및 동의 경계

local repository
      │
      ▼
local graph + derived evidence
      │
      ▼
preview_sync ── inspect destination, sections, counts, size, and SHA-256
      │
      ▼
explicit approval
      │
      ▼
sync_graph ── capability negotiation ── approved endpoint

커넥터는 다음을 강제합니다:

  • 모든 비루프백 대상에 대한 HTTPS;

  • 로컬 개발을 위한 루프백 전용 HTTP;

  • URL에 자격 증명 없음;

  • 업로드 전 엔드포인트 기능 협상;

  • 제한된 버전 페이로드 허용 목록;

  • 정확한 미리보기 해싱 및 단기 확인 토큰;

  • 증거가 불완전할 때 정직한 NOT_CHECKEDPARTIAL 상태.

동기화 페이로드에는 제한된 그래프 토폴로지와 선택된 파생 증거가 포함됩니다. 소스 본문, 스니펫, 절대 호스트 경로, 환경 값, 자격 증명, Git 원격, 와이어 허용 목록 외부 필드는 제외됩니다. "소스 프리"가 익명을 의미하지는 않습니다. 승인 전에 표시된 저장소 ID, 대상, 개수, 섹션, 해시를 검토하세요.

구성

변수

필수

의미

WEAVATRIX_SYNC_URL

Online 네트워크 워크플로용

Cloud 또는 호환되는 자체 호스팅 동기화 엔드포인트.

WEAVATRIX_SYNC_TOKEN

Cloud/인증 엔드포인트용

승인된 엔드포인트에만 전송되는 범위 지정 베어러 토큰.

WEAVATRIX_CAPABILITIES_URL

아니요

명시적 기능 문서. 그렇지 않으면 /api/v1/capabilities 및 레거시 /api/health 폴백.

WEAVATRIX_ARCHITECTURE_URL

아니요

소유자 승인 아키텍처 계약 엔드포인트.

WEAVATRIX_PRECISION

아니요

로컬 의미 정밀도: lsp(기본값) 또는 off.

WEAVATRIX_GRAPH_HOME

아니요

로컬 그래프/캐시 저장소를 재정의합니다.

WEAVATRIX_ADVISORY_STORE

아니요

로컬 권고 캐시 파일을 재정의합니다.

호환되는 엔드포인트는 버전이 지정된 기능 및 동기화 계약을 구현해야 합니다. 기능 검색 자체는 저장소 증거를 전송하지 않습니다.

잘못된 확신 없는 보안 증거

권고 새로고침은 제한된 저장소 매니페스트에서 찾은 고정된 npm, PyPI, Go, Maven/Gradle, crates.io 좌표를 다룹니다. 현재 인벤토리가 완전하고 최신인 Online 캐시와 일치하는 경우에만 깨끗한 0이 허용됩니다.

멀웨어 검토는 정적이고 제한적입니다. 다운로드-및-실행 수명주기 스크립트, 리버스 셸 패턴, 디코딩된 실행, 채굴기 지표, 자격 증명 파일 읽기, 또는 의심스러운 유출 엔드포인트와 같은 증거를 식별할 수 있습니다. 실행, 출처, 자격 증명 노출, 안전성 또는 손상을 증명할 수는 없습니다.

아키텍처 계약은 활성화되기 전에 로컬에서 검증됩니다.

취약점은 GitHub Security Advisories를 통해 비공개로 보고하세요.

아키텍처

커넥터는 엄격한 모듈식 포트-및-어댑터 시스템입니다:

policy
  └─ discovery adapters
       └─ security cache and evidence services
            └─ Online actions
                 └─ MCP composition and executable
  • policy: 대상 검증, 버전 일치, 인벤토리 ID, 멀웨어 증거 규칙;

  • discovery: 제한된 매니페스트 및 설치된 패키지 어댑터;

  • security: 원자적 권고 상태, 캐시 일치, 스캔, 보고;

  • online-actions: 기능, 계약, 권고, 미리보기, 동기화 사용 사례;

  • composition: 확장 등록, 런처, stdio 실행 파일.

체크인된 아키텍처 계약은 예외 없이, 위반 기준 없이 런타임 순환 0, 프로덕션 파일 300물리적 줄 이하, 함수 100물리적 줄 이하를 강제합니다.

개발 및 릴리스 증명

npm ci --ignore-scripts
npm test
npm run verify:release
npm audit
npm pack --dry-run --json

릴리스 게이트는 패키지 ID, 종속성 범위, 정확한 설치 버전, MCP 레지스트리 메타데이터, 체크인된 릴리스 노트, MIT 라이선스, 게시된 파일 허용 목록, 태그/버전 일치를 검증합니다. CI는 Node.js 24에서 테스트, 보안 감사, 패키지 드라이런을 반복합니다.

라이선스

MIT. Weavatrix Online 및 내부 weavatrix-js 런타임은 독립적으로 버전이 지정된 MIT 라이선스 패키지입니다.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
1wRelease cycle
6Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Weavatrix/weavatrix-online'

If you have feedback or need assistance with the MCP directory API, please join our Discord server