Tripwire
Tripwire
hecho por alibolly
Un servidor MCP que da a un agente de codificación de IA control real sobre Roblox Studio y Roblox Open Cloud, con una capa de pruebas y seguridad que ningún otro MCP de Studio tiene.
Tripwire permite a un asistente leer, escribir y editar el modelo de datos, ejecutar pruebas de juego con entrada simulada, correr pruebas como código en modo headless en el motor real, señalar exploits de confianza en el cliente en el código del juego, y llamar a las API de Open Cloud (DataStores, MessagingService, Memory Stores y más). Las herramientas de Studio no necesitan clave de API; las herramientas de pruebas headless, activos y Open Cloud usan una clave de Open Cloud.
Requisitos
Un cliente MCP: Claude Code, Codex, Gemini o cualquier cliente que hable MCP sobre stdio.
Roblox Studio, para las herramientas de Studio. Estas no necesitan clave de API.
Node.js, solo si ejecutas el servidor con
npx. El binario precompilado no necesita Node.Para las herramientas de pruebas headless, activos y Open Cloud: un lugar publicado y una clave de API de Roblox Open Cloud. Consulta Configuración de Open Cloud.
Related MCP server: Roblox Studio Ultimate MCP Server
Inicio rápido
Tripwire es para desarrolladores de Roblox que manejan Studio mediante un agente de codificación de IA.
Conecta el servidor a tu cliente MCP (un comando o un pequeño bloque de configuración, consulta Instalación más abajo).
Instala el plugin de Studio para que las herramientas de Studio puedan llegar a Studio (consulta el paso del plugin en Instalación).
Abre tu lugar en Studio, activa Game Settings > Security > Allow HTTP Requests, luego haz clic en el botón de la barra de herramientas de Tripwire y pulsa Connect en el panel. El panel muestra Connected y la salida (Output) imprime
[Tripwire v...] connected.Pide a tu agente que ejecute
studio_status. Un Studio conectado confirma que el puente funciona.Opcional: añade una clave de Open Cloud para las herramientas de pruebas headless, activos y Open Cloud (consulta Configuración de Open Cloud).
Instalación
El servidor de Tripwire es un único binario. La forma más sencilla de ejecutarlo es con npx, que descarga el
binario precompilado para tu plataforma, por lo que no hay que instalar ninguna cadena de herramientas de Rust.
¿Prefieres un binario manual o una compilación desde el código fuente? Consulta las Alternativas al final de esta sección.
Un comando:
claude mcp add --transport stdio tripwire -- npx -y tripwire-robloxO añádelo a un .mcp.json del proyecto (o ~/.claude.json):
{
"mcpServers": {
"tripwire": {
"type": "stdio",
"command": "npx",
"args": ["-y", "tripwire-roblox"]
}
}
}Añade a ~/.codex/config.toml:
[mcp_servers.tripwire]
command = "npx"
args = ["-y", "tripwire-roblox"]O: codex mcp add tripwire -- npx -y tripwire-roblox
Añade a ~/.gemini/settings.json (o a un .gemini/settings.json del proyecto):
{
"mcpServers": {
"tripwire": {
"command": "npx",
"args": ["-y", "tripwire-roblox"]
}
}
}O: gemini mcp add tripwire npx -y tripwire-roblox
Cualquier cliente que hable MCP sobre stdio puede ejecutarlo:
command: npx
args: ["-y", "tripwire-roblox"]Binario precompilado (sin Node). Descarga el archivo para tu plataforma desde la página de
Releases (por ejemplo
tripwire-server-vX.Y.Z-aarch64-apple-darwin.tar.gz), extráelo y apunta el command de tu cliente al
tripwire-server extraído con args vacío.
Compilar desde el código fuente (necesita Rust):
git clone https://github.com/aliboIly/Tripwire.git
cd Tripwire/server
cargo build --release # produces server/target/release/tripwire-serverLuego apunta el command de tu cliente a esa ruta del binario.
Las herramientas de Studio llegan a Studio mediante un pequeño plugin que hace long-polling al servidor local.
Descarga Tripwire.rbxmx desde la página de Releases o compílalo:
cd Tripwire/plugin
npm install
npx rbxtsc
rojo build --output Tripwire.rbxmx
cp Tripwire.rbxmx ~/Documents/Roblox/Plugins/ # macOS; Windows: %LOCALAPPDATA%\Roblox\PluginsReinicia Studio, activa Game Settings > Security > Allow HTTP Requests, luego haz clic en el botón
Tripwire de la barra de herramientas y pulsa Connect en el panel. El panel muestra Connected y
la salida (Output) imprime [Tripwire v...] connected.
Las herramientas de Studio no necesitan clave. Las herramientas de Open Cloud sí. Consulta Configuración de Open Cloud más abajo para ver el tutorial completo.
Configuración de Open Cloud
La mayor parte de Tripwire no necesita credenciales. Estas herramientas sí, porque llaman a Roblox Open Cloud:
run_luau, las pruebas headless (run_tests, run_test_file, list_tests), y todas las herramientas de las
secciones de Open Cloud que aparecen más abajo (activos, publicación, almacenes de datos, mensajería, memoria,
universo y servidores, la Engine Instance API, moderación, secretos, monetización, Creator Store, grupos,
analítica, plataforma y open_cloud_request). Se autentican con una clave de API de Roblox Open Cloud.
Úsalo bajo tu propio riesgo. Una clave de Open Cloud es una credencial real con poder real sobre tu experiencia. Según los alcances que le concedas, puede leer y sobrescribir tus DataStores activos, publicar nuevas versiones de tu lugar, subir activos a tu cuenta y enviar mensajes a tus servidores. Trátala como una contraseña: concede solo los alcances que realmente uses, restríngela a tu propia IP, nunca la incluyas en un commit y revócala si se filtra. Eres responsable de lo que hagas con ella. Tripwire no está afiliado a Roblox ni cuenta con su respaldo.
1. Crear la clave
Ve a create.roblox.com/dashboard/credentials e inicia sesión.
Haz clic en Create API Key y ponle nombre (por ejemplo
Tripwire).En Access Permissions, añade solo los sistemas de API para las herramientas que quieras y concede a cada uno la operación que necesite, limitado a tu experiencia. Cada sistema que ofrece el panel tiene una herramienta; la correspondencia está en Permisos a herramientas más abajo. La versión resumida:
Luau Execution (escritura):
run_luauy las pruebas headless.universe-places (escritura):
publish_place.Assets (lectura + escritura) y Asset Permissions: las herramientas de activos.
DataStores y Ordered DataStores: las herramientas de almacenes de datos.
Messaging Service (publicar) y Memory Stores: esas herramientas.
Universe, Place, Instance, User Restrictions, Secrets, Analytics: las herramientas de universo, servidor, instancia, moderación, secretos y analítica.
Developer Products, Game Passes, Creator Store: las herramientas de monetización y tienda.
User/Group/Inventory/Subscription/Notification: las herramientas de plataforma, grupos y participación.
Cualquier otra cosa (los sistemas heredados y experimentales):
open_cloud_request.
En Security, configura Accepted IP Addresses con la IP de tu máquina, o
0.0.0.0/0para permitir cualquiera (lo más sencillo para uso local). Establece una caducidad si quieres.Haz clic en Save & Generate Key y copia la cadena de la clave. Solo se muestra una vez.
2. Encuentra tus IDs de universo y lugar
En la barra de comandos de Studio (View y luego Command Bar), ejecuta:
print("universe", game.GameId, "place", game.PlaceId)GameId es tu ROBLOX_UNIVERSE_ID; PlaceId es tu ROBLOX_PLACE_ID. El lugar debe estar
publicado en Roblox para que Open Cloud pueda actuar sobre él.
3. Proporciona las credenciales a Tripwire
Crea un .env en la raíz del repositorio. Está en gitignore y el servidor lo carga automáticamente:
ROBLOX_OPEN_CLOUD_KEY=paste_the_key_here
ROBLOX_UNIVERSE_ID=000000
ROBLOX_PLACE_ID=000000
ROBLOX_CREATOR_USER_ID=000000 # only for upload_asset (your user id)O pon las mismas variables en el bloque env de tu cliente MCP (estas tienen prioridad).
Reconecta el servidor MCP después de cambiar cualquiera de los dos. Cada herramienta funciona cuando la
clave concede su alcance y devuelve el error propio de Roblox si falta un alcance, así que puedes añadir
alcances sobre la marcha.
Herramientas
Conexión
Lectura e inspección
Espacial (solo lectura)
Edición (cada una es un paso de deshacer)
Pruebas de juego y entrada
Pruebas y ejecución headless (Open Cloud)
Revisión de seguridad (análisis estático, sin clave)
Activos y publicación (Open Cloud)
DataStores (Open Cloud)
Mensajería y memoria (Open Cloud)
Universo, lugar y servidores (Open Cloud)
API de instancia del motor (Open Cloud, sin necesidad de Studio)
Moderación (Open Cloud)
Secretos (Open Cloud)
Monetización y Creator Store (Open Cloud)
Grupos (Open Cloud)
Plataforma, interacción y analíticas (Open Cloud)
Todo lo demás (Open Cloud)
Permisos de las herramientas
Cada sistema de API que puedes añadir a una clave en el Creator Dashboard, y las herramientas que lo usan. Los nombres de los ámbitos son los que usan el panel y los mensajes de error de Roblox.
Permiso (ámbito) | Herramientas |
Ejecución de Luau ( |
|
Lugares ( |
|
Universo ( |
|
Instancia ( |
|
Data Stores ( | la sección DataStores: entradas, revisiones, borrado de almacenes, instantáneas |
Data Stores ordenados ( |
|
Memory Stores ( | las herramientas de sorted-map y queue, |
Servicio de mensajería ( |
|
Restricciones de usuario ( |
|
Secretos ( |
|
Activos ( |
|
Permisos de activos ( |
|
Activos heredados ( |
|
Productos de desarrollador ( |
|
Pases de juego ( |
|
Tienda de creadores ( |
|
Grupos ( |
|
Usuarios e inventario ( |
|
Notificaciones ( |
|
Suscripciones ( |
|
Analíticas ( |
|
Todo lo demás: anuncios, eventos de juego, miniaturas, guardados de Creator Store, insignias heredadas, Develop heredado, Followings heredado, internacionalización de juegos heredada, grupos heredados, tablas de localización heredadas, Publish heredado, colaboración en equipo heredada, usuarios heredados |
|
Lo que puedes hacer
Construye escenas desde un prompt. Crea y crea en masa instancias, establece propiedades tipadas, inserta modelos y escribe scripts, cada uno como un paso de deshacer limpio.
Prueba el juego en CI. Escribe especificaciones, ejecútalas sin cabeza en el motor real a través de Open Cloud y condiciona las pull requests a los resultados.
Detecta exploits antes de que se publiquen. El revisor de seguridad marca los manejadores de servidor que confían en la entrada del cliente y sugiere la corrección del lado del servidor; la misma comprobación se ejecuta automáticamente en cada PR.
Dirige una prueba de juego real. Entra en modo Play, envía entrada de teclado y ratón, camina el personaje hasta un punto, lee la salida combinada del servidor/cliente y luego detente.
Inspecciona un lugar en vivo. Lee el árbol de instancias, busca por nombre o propiedad, lee y grep los scripts, y extrae el registro de Output.
Automatiza Open Cloud. Siembra DataStores para fixtures de prueba, publica un lugar, transmite un tema de MessagingService, o busca usuarios, grupos e inventario.
Límites conocidos
Estos son límites de la plataforma, no errores. Están escritos aquí para que lo sepas de antemano.
La detención de la prueba de juego con F5 es de mejor esfuerzo.
stop_playtestpuede no funcionar, porque el plugin y el juego en ejecución son DataModels separados.stop_simulation(F8) se detiene limpiamente. Si una prueba de juego con F5 no se detiene, pulsa Stop en Studio.Las acciones dentro del juego pasan por un runner inyectado. La entrada, el estado en tiempo de ejecución y la detención durante una prueba de juego se transmiten a través del puente, no se llaman directamente en el plugin.
Las pruebas sin cabeza se ejecutan en un contexto de servidor. Open Cloud ejecuta tu lugar publicado en un servidor, donde
RunService:IsStudio()es falso y las APIs de plugin están ausentes. Úsalo para la lógica de servidor y de juego y para las pruebas de seguridad, no para el comportamiento de plugin de Studio o de entrada del cliente.La paridad de herramientas con el Asistente integrado de Roblox se mantiene manualmente.
Varios sistemas de Open Cloud son beta o experimentales por parte de Roblox (la API de Instance, restricciones de usuario, secretos, servidores de juego, analíticas y todo lo que está detrás de
open_cloud_request). Sus formas pueden cambiar, yopen_cloud_requestte da la respuesta cruda, no una ordenada.
Tripwire es mantenido por una persona en su tiempo libre. Los problemas y pull requests suelen recibir respuesta en aproximadamente una semana. Una respuesta lenta no es un no.
Solución de problemas
Las herramientas de Studio agotan el tiempo o informan que no hay Studio conectado. El plugin no está conectado. Instala Tripwire.rbxmx, reinicia Studio, haz clic en el botón de la barra de herramientas de Tripwire y pulsa Conectar en el panel. El estado del panel y la línea de Output [Tripwire v...] connected lo confirman.
El plugin informa que HTTP está bloqueado. Activa Configuración del juego > Seguridad > Permitir solicitudes HTTP en el lugar abierto. Este es el fallo de configuración más común. Studio no puede alcanzar el puente local sin ello.
El Output muestra una discrepancia de versión entre el plugin y el servidor. El .rbxmx instalado está desactualizado. Reconstruyelo (npx rbxtsc && rojo build --output Tripwire.rbxmx), cópialo en tu carpeta de Plugins y reinicia Studio. El plugin imprime su versión compilada, así que el prefijo te dice lo que realmente está instalado; el encabezado del panel muestra la misma versión.
Una herramienta de Open Cloud devuelve 401 Invalid API Key. La clave en sí no es aceptada: fue regenerada, expiró o se pegó incompleta. Todas las herramientas fallan de la misma manera. Crea o copia la clave de nuevo en el Creator Dashboard, reemplaza ROBLOX_OPEN_CLOUD_KEY y reconecta el servidor MCP.
Una herramienta de Open Cloud devuelve un error 403 o de alcance. A la clave le falta el alcance que esa herramienta necesita, el id del universo o del lugar es incorrecto, o el lugar no está publicado. Añade el alcance en el Creator Dashboard (la descripción de la herramienta lo nombra), confirma los ids y reconecta el servidor MCP. El texto del error es de Roblox, así que nombra lo que falta.
run_tests no ve tu último cambio. Lee el lugar publicado. Publica primero; rojo serve solo actualiza la sesión de edición en vivo, no lo que Open Cloud ejecuta.
npx no puede obtener el servidor. No tienes Node.js, o no hay red para la primera descarga. Instala Node, o usa el binario precompilado de la página de Releases y apunta command a él (ver Alternativas en Instalar).
El servidor dice que el puerto del puente está ocupado. Un servidor anterior todavía mantiene el puerto 44331. Cierra la sesión MCP antigua o el proceso obsoleto, y luego reconecta.
Trabajo previo
El enfoque de tiempo de ejecución de Studio (un plugin que hace sondeo largo a un servidor local, un runner inyectado dentro del juego) sigue ideas de boshyxd/robloxstudio-mcp y Chrrxs/robloxstudio-mcp. Tripwire es una implementación independiente desde cero; el arnés de pruebas sin cabeza, el revisor de seguridad de CI y las herramientas de Open Cloud son propios.
Contribuciones
Los informes de errores, las ideas de funciones y los parches son bienvenidos. Consulta CONTRIBUTING.md para la configuración, las puertas de compilación y las reglas de ramas y commits, y ARCHITECTURE.md para saber cómo encajan las piezas. Al participar, aceptas el Código de Conducta.
¿Encontraste un problema de seguridad? No abras un issue público. Consulta SECURITY.md para la ruta de divulgación privada.
Registro de cambios
Las notas de lanzamiento de cada versión están en la página de Releases.
Licencia
MIT. Consulta LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
MCP server for building and testing AI agents with multi-model experimentation and insights.
An MCP server that gives your AI access to the source code and docs of all public github repos
Official MCP server for Agentwork — delegate tasks to AI agents with human-in-the-loop
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceAn agentic MCP server for Roblox Studio that provides over 45 tools for script diffing, playtest automation, and bulk instance manipulation. It enables AI agents to manage full development cycles within Roblox, including transaction-safe batch operations and real-time script reviews.21MIT
- AlicenseNot gradedqualityCmaintenanceA comprehensive MCP server providing 41 tools for complete Roblox Studio control, enabling safe script editing with syntax checking, instance manipulation, and backup features directly from Claude Code or any MCP-compatible AI assistant.1MIT
- AlicenseNot gradedqualityAmaintenanceA free, open-source MCP server that lets Claude, Cursor, Codex, or Gemini operate Roblox Studio — debug live playtests, bulk-edit places, and scaffold whole games — with a built-in safety layer.5MIT
- FlicenseAqualityCmaintenanceAn MCP server that bridges AI to Roblox Studio, enabling execution of Luau scripts, instance manipulation, play-testing control, and Open Cloud operations via natural language.21
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/aliboIly/Tripwire'
If you have feedback or need assistance with the MCP directory API, please join our Discord server