mcp-server-reference
mcp-server-reference
비관리 MCP는 목록에 없는 API가 한 층 위로 올라온 것입니다.
정적 OpenAPI 카탈로그, 문서로 작성된 계약, 그리고 명시적인 거부 목록을 발행하는 작은 Model Context Protocol 서버입니다. 이것은 참조 표면(reference surface) — 플랫폼폼도 SaaS도 아니다.
Bruno Carvalho de Aquino, Solutions Architect.
MCP host (Cursor, Claude, …)
|
| stdio
v
+---------------------------+
| mcp-server-reference |
| |
| tools = catalog lookup |
| resources = contract |
| deny-list = interface |
+---------------------------+
|
| imported modules only
v
orders | identity | billing
(OpenAPI snippets, no fetch)문제
팀들은 한때 섀도 API를 연결했던 방식 그대로 MCP 서버를 연결하고 있습니다. 하나의 프로세스, 강력한 도구 몇 개, 인벤토리도, 소유자도, 그 프로세스가 하지 말아야 할 일에 대한 명시도 없습니다.
URL를 인자로 받는 도구는 HTTP 프록시입니다. 쉰 문자열을 인자로 받는 도구는 원격 코드 실행입니다. process.env를 덤프하는 도구는 자격 증명 유출입니다. 프로토콜은 그런 형태를 여전히 안전만들지 않습니다. 그것을 "도구"라고 부르는 것은 API를 검토하는 사람들의 시선에서 그냥 그것만 숨길 뿐입니다.
Related MCP server: swag
이 저장소가 무엇인가
구성 | 역할 |
TypeScript MCP 서버 ( | 호스트가 스폰할 수 있는 stdio 프로세스 |
다섯 개의 도구 | 목록 / 조회 / 설명. 실행은 없음. |
네 개의 리소스 | 계약, 거부-목록, 카탈로그 인덱스, API당 스 |
표면에 대한 사람이 확인 가능한 매니페스트 | |
앞으로 추가하지 않을 것들의 폐 목록 | |
왜 거부 목록이 인터페이스 일부가 되어 하는지에 대한 이유 |
이 카탈로그는 프로세스에 컴파일된 세 개의랩(Stringig) OpenAPI 문서입니다 (orders, inventory, billing). 각 스펔의 servers[]은 .invalid TLD를 사용합니다. 프로세스는 이들을 결코 가져오지 않습니다.
이 저장소가 아닌 것
Apidex가 아닙니다. Apidex는 제품 형태의 정답입니다인벤토리, 수명주기, MCP 거버넌스). 이 저장소는 공개된 시작점(wedge) — 정직한 서버 하나와 문서화된 "안 됐ים"입니다.
MCP 보안 게이트웨이가 아닙니다. OAuth 없음, 주체별 허용 목록 없음, 감사 로그 전송 없음 — 이것은 나중에 다른 상кре의 일입니다.
고개 사례 연구가 아닙니다. 서버 수, 토큰 수, "섀도 MCP 대응 N% 감소"와 같은 지어낸 지표는 없습니다.
제약
Node 20+. TypeScript 엄격 모드. 런타임 파일시스템 탐색 없음.
fetch없음.child_process없음.도구 입력은 폐입니다. 슬그, HTTTP 메소드, 정확한 경로 템플릿, 거부 목록에 정의된 열거형.
billing은 의도적으로 deprecated입니다. 수며 주기가 끝난 API는 숨기는 카탈로그야말로 통합을 쓩어가게 만듭니다.Identity가 공개하는 슬라이스에는 비밀번호나 토큰 엔드포인트가 없습니다. 제한 분류는 어가 아닙니다, 메타데이터입니다.
위협 노트
위협 | MCP에서 어렇게 나타노는가 | 여기의 통제 |
SSRF |
| URL 인자 없음. 스펔는 사전에 가져온 것. |
RCE |
| 구되지 않음. |
비밀 유출 |
| env/경로 도구 없음. 저장소에 비밀 값 없음. |
스펔 주입 공격 | 지시가 담긴 원격 OpenAPI | 카탈로그는 리된 git 콘텐츠입니다. |
혼동된 대리자 | 호스트 사용자가 서버를 믿고, 모델이 도구를 선택 | 좁은 표면. 계약은 열거 가능. |
섀도 실행 | 실시간 API를 조용히 호출하는 조회 도구 |
|
이것은 전체 프로덕션 인프라에 대한 완전한 STRIDE 모델이 아니라 위협에 대한 참고 노트입니다. 호스트에 이 서버를 붙이면, 여전히 호스트 프로세스와 모델을 신뢰하게 됩니다. 그 신뢰를 줄이는 것은 게이트웨이의 영역입니다.
로컬 실행 방법
npm install
npm test
npm run typecheck
npm run inspect # prints the contract JSON
npm run build표준 입출력 서버(호스트가 생성하는 프로세스):
npm start
# or, without a prior build:
npm run dev호스트는 그 이 프로세스에 이타이핑하지 마세요. MCP는 stdin/stdout에서 JSON-RPC로서 동작합니다. 호스트에서 대화해야 합니다.
Cursor / Claude Desktop
{
"mcpServers": {
"catalog": {
"command": "node",
"args": ["/absolute/path/to/mcp-server-reference/dist/index.js"]
}
}
}먼저 를더하세요. 호스트가 Node를 실행할 수 있어야 합니다. 연결 후에는 inspect_contract를 호출하거나 mcp://contract를 읽어 보세요.
호스트 없이 간이 테스트
npm run inspect다섯 개의 도구, 네 개의 리소스, 그리고 일곱 개의 거부 목록 ID를 볼 수 있어야 합니다.
API 거버넌스의 관게
OpenAPI 거버넌스는 이 목록은 이미 기성 용어를 갖우고 있습니다: 소유자, 수명주기, 파괴적 변화, 소득종료(삭제), "이 펜더페이 공개되지 않음". MCP가 나타나면서 그 용어를 잊어보렸습니다.
API 실무 | 이 저장소의 MCP 대등작 |
공개 OpenAPI |
|
경로 허용목록 | 카탈로그 ID + 정확한 오페이션 일치 |
"/admin 노출 미禁止" | |
다한 API를 여전히 목록에 남김 |
|
CI 섲의 계약 테스트 |
|
문서화되지 않은 REST 엔드포인트를 추가하는 PR을 반대한다면, 나열화되지 않은 MCP 도구를 추가할 PR에도 반대하세요.
제품형태로 완성되는 문제이고 — API 및 MCP 서버의 인벤토리, 라이프사이클, 리gunce — 그것은 Apidex의 영역입니다. 이 저장소는 그것을 구현하지 않습니다. 대신 이 카탈로그가 수반할 수 있는 핵수를 보여즈니다: 스스로를 서술하고, 무엇을 거부할지 선만하는 서버말입니다.
결과를 것드에 이받아떠런 트레이도오프
무엇을 집중어넣은 데모는 스크린샷에서는 더 멋져 보입니다. 그것는 시키저한 사람그. 그것는 또 다은 엔지니어가 "지금 이건 필요해" 라고 하고 fetch를 만져 추가하게 만들게 됩니다. 저는 거부 목록이 핵심인 됐분한 카탈로그를 선택했습니다.
그 대신, 이 저장소로는 "어떤 업무을" 할 수가 없습니다. 그것은 의도된입니다. 실행인 것은 정리를 요구하는 별도 계하다입니다.
라이선스
MIT. Copyright (c) 2026 Bruno Carvalho de Aquino.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceMCP server providing token-efficient access to OpenAPI/Swagger specs via MCP Resources for client-side exploration.15776MIT
- AlicenseNot gradedqualityAmaintenanceMCP server for loading and exploring OpenAPI/Swagger specifications, enabling AI assistants to dynamically browse API contracts by loading specs, searching endpoints, inspecting schemas, and retrieving operations.263MIT
- AlicenseAqualityBmaintenanceA read-only MCP server for navigating OpenAPI / Swagger specifications, enabling agents to search endpoints, retrieve parameters and schemas, and inspect authentication without loading the full spec into context.934MIT
Related MCP Connectors
APIs.guru MCP — keyless directory of 2,500+ public APIs and their OpenAPI specs.
MCP server for AI access to Swagger by SmartBear.
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/brunoaquino/mcp-server-reference'
If you have feedback or need assistance with the MCP directory API, please join our Discord server