cohesivity
OfficialComplemento de agente de Cohesivity
Cohesivity empaqueta una habilidad de agente canónica junto con un servidor MCP local de arranque de proyectos y el servidor MCP remoto protegido de gestión de Cohesivity. La raíz del repositorio es un paquete puro de Agent Plugins 1.0; los envoltorios nativos generados viven en packages/ para que los marcadores específicos de cada cliente nunca alteren cómo se detecta la raíz portable.
El arranque local y el OAuth remoto son independientes
El servidor MCP local cohesivity-local sin dependencias necesita Node 18 o superior, pero no requiere cuenta de Cohesivity. Su herramienta principal create_tenant acepta una raíz de proyecto absoluta, obtiene la guía de inicio canónica y la ejecuta en ese directorio con --no-plugin. Solo devuelve metadatos de tenant no secretos.
El mismo servidor expone operaciones fijas de comprobación, aprovisionamiento y estado contra la API de gestión de Cohesivity. Su herramienta de aprovisionamiento acepta un solo recurso o una lista de recursos, de modo que el aprovisionamiento individual y el masivo comparten una única herramienta. Esas operaciones leen la credencial de gestión .cohesivity del proyecto internamente, permiten respuestas del proyecto y nunca exponen ningún valor coh_*. No hay ningún comando shell genérico ni proxy HTTP arbitrario.
Los clientes sin Node no ejecutan este componente local. Conservan la guía de inicio documentada de la habilidad:
curl -fsSL https://cohesivity.ai/quickstart.sh | bashEste paquete no reivindica ni genera soporte binario nativo. Con el acuerdo del usuario, cualquiera de las dos rutas de arranque puede crear un tenant efímero gratuito que caduca a las 72 horas salvo que se reclame.
La conexión MCP remota de gestión en https://cohesivity.ai/mcp/manage es diferente: requiere iniciar sesión en Cohesivity, pero puede autorizarse antes de que la cuenta tenga un tenant. El permiso con ámbito de cuenta puede crear el primer tenant y gestionar los tenants actuales o futuros; un tenant opcional elegido durante el consentimiento es solo un valor predeterminado, y la propiedad se vuelve a comprobar en cada llamada al tenant. El endpoint devuelve un desafío OAuth a los clientes MCP compatibles. No contiene ningún token, encabezado de autenticación literal, secreto de cliente ni otra credencial.
Related MCP server: Synlake MCP Server
Superficies de paquete compatibles
Superficie | Raíz del paquete instalable | Manifiesto y artefacto MCP |
Clientes de Agent Plugins 1.0 | raíz del repositorio |
|
Complemento/mercado de Claude Code |
|
|
Extensión de Gemini CLI |
|
|
Complemento de Google Antigravity |
|
|
Complemento nativo de OpenAI/Codex |
|
|
Mercado de Codex |
|
|
Toda raíz de complemento instalable es autocontenida: incluye skills/cohesivity/SKILL.md, mcp/project-bootstrap.mjs, la configuración MCP dual adecuada y la licencia. packages/codex/ es un catálogo de mercado cuyo complemento autocontenido vive en plugins/cohesivity/. Los paquetes de OpenAI y Codex no tienen .app.json a propósito: este repositorio no posee un ID plugin_asdk_app... registrado, e inventar uno no crearía una conexión válida de aplicación ChatGPT.
Usa la raíz del repositorio con clientes que implementen Agent Plugins 1.0, incluidos OpenClaw y Hermes. Usa un directorio packages/<client>/ como fuente cuando un cliente nativo requiera su propio marcador de raíz. Por ejemplo, desde un clon:
claude plugin marketplace add ./packages/claude
gemini extensions install ./packages/gemini
agy plugin install ./packages/antigravityLa instalación del complemento de OpenAI está impulsada por el mercado. packages/openai/ es la raíz del complemento nativo independiente, mientras que packages/codex/ es un mercado Codex completo que apunta a su copia anidada. Ambos incluyen la habilidad, las herramientas MCP locales de stdio de Node y el servidor MCP remoto, no una aplicación registrada.
OAuth y anulaciones de propietario
Agent Plugins 1.0 no define deliberadamente ningún campo OAuth portable. Su mcp.json declara la URL protegida con transporte HTTP Streamable y el servidor local con transporte stdio, de modo que el descubrimiento OAuth, la interacción con el navegador y el almacenamiento de tokens pertenecen al cliente. Los clientes pueden dejar el servidor remoto desconectado y seguir usando la habilidad y el flujo de arranque local efímero.
OpenClaw exige que el operador anule explícitamente para incorporar la conexión empaquetada a su almacén de credenciales OAuth. La configuración MCP del operador prevalece sobre la entrada del paquete con el mismo nombre:
openclaw mcp set cohesivity '{"url":"https://cohesivity.ai/mcp/manage","transport":"streamable-http","auth":"oauth"}'
openclaw mcp login cohesivityHermes también mantiene el OAuth fuera de los datos portables del paquete. Su adaptador portable califica el nombre del servidor usando la identidad de instalación descubierta, así que primero copia el nombre exacto del servidor que Hermes informa. La configuración del propietario reemplaza la entrada completa del paquete, no campos individuales; repite la URL, el modo de autenticación y cualquier otro campo nativo deseado en la anulación. Hermes trata un transporte de solo URL como HTTP Streamable; su campo transport nativo solo es necesario para optar por el sse heredado:
mcp_servers:
<qualified-server-name>:
url: https://cohesivity.ai/mcp/manage
auth: oauthLuego ejecuta:
hermes mcp login <qualified-server-name>Usa ese mismo nombre informado en ambos lugares. Las entradas de config.yaml del propietario tienen prioridad sobre las entradas portables, de modo que una anulación incompleta puede descartar la URL del paquete u otros ajustes en lugar de ampliarlos.
Colisión de nombres de archivo con Antigravity
Agent Plugins y Antigravity exigen ambos un archivo raíz llamado plugin.json, pero los esquemas son incompatibles. Agent Plugins exige su $schema 1.0 y permite metadatos portables; el estricto esquema publicado de Antigravity solo permite name y description. Por eso el manifiesto de Antigravity permanece aislado en packages/antigravity/plugin.json, y su archivo MCP remoto usa la clave serverUrl obligatoria de Antigravity. No copies ese manifiesto a la raíz del repositorio.
Habilidad canónica, envoltorios y artefactos de instalación
skills/cohesivity/SKILL.md está fijado byte a byte a cohesivity-org/cohesivity-skill@f97e0d2ac8a653b7d54d1bb6e70aee78a8887e60:
versión de metadatos de la habilidad:
84fbece3c00bSHA-256:
3b0d9c616da7263cb35a4e3b54ed455113318a1b24cb5e341f26843456b0b589
La habilidad raíz es la fuente de cada copia de envoltorio generada. Reconstruye y valida con comandos de Node sin dependencias:
npm run build
npm run check
npm testnpm run build elimina los marcadores raíz obsoletos de los clientes, regenera cada envoltorio en un orden fijo, copia la habilidad canónica y los bytes MCP locales sin cambios, y reconstruye los archivos verificados usando la marca de fuente existente del manifiesto. npm run check valida envoltorios, archivos, hashes, tamaños, inventarios de archivos y resúmenes de árbol sin escribir nada, y falla ante cualquier artefacto generado obsoleto o inesperado.
Las entradas de instalación con versión viven en artifacts/v3.0.0/. Cada archivo de cliente usa entradas de tar portables ordenadas, modos/propietarios/marcas de tiempo fijos y un flujo gzip determinista. install-manifest.v1.json registra el tamaño en bytes y el SHA-256 de cada archivo, más el tamaño/SHA-256 de cada archivo contenido y un resumen de árbol canónico. Los instaladores obtienen el manifiesto y el archivo a través de URLs de commit inmutables de raw.githubusercontent.com y verifican tamaño y SHA-256 antes de extraer; no se necesita ningún lanzamiento de GitHub.
El commit fuente no puede ser el commit que introduce por primera vez un manifiesto que se nombra a sí mismo. La publicación del lanzamiento usa un sellado en dos pasos:
Reconstruye los envoltorios y archivos, luego haz commit de la fuente y de los archivos
*.tar.gzdeterministas. No publiques el manifiesto provisional de este paso.Ejecuta
SOURCE_COMMIT=<el-commit-completo-del-archivo> npm run artifacts. Verifica que solo haya cambiadoinstall-manifest.v1.jsony luego haz commit de ese manifiesto sellado.
El primer commit es ahora la fuente cruda inmutable para cada URL de archivo en el manifiesto del segundo commit. SOURCE_COMMIT debe ser un commit Git completo de 40 caracteres en minúsculas; la generación no tiene marca de tiempo ni respaldo implícito de HEAD, de modo que el sello es deliberado y reproducible.
Seguridad
Las credenciales del proyecto viven en .cohesivity, que debe permanecer en gitignore. Ni coh_management_key ni coh_application_key deben aparecer en código de navegador, registros, capturas de pantalla, chats, manifiestos de complementos ni configuración MCP. Reclamar un tenant, aprovisionar recursos de pago, mejorar un plan y aprovisionar un agente gestionado siguen siendo puertas de consentimiento explícito. El MCP local analiza las credenciales como datos, nunca ejecuta el archivo, rechaza archivos de credenciales con enlaces simbólicos y usa solo rutas fijas y nombradas de la API de gestión.
Documentación
Ofertas y contratos API actuales: https://cohesivity.ai/offerings/
Índice: https://cohesivity.ai/llms.txt
Precios: https://cohesivity.ai/pricing
Licencia
MIT. Consulta LICENSE.
This server cannot be installed
Maintenance
Related MCP Servers
- AlicenseAqualityCmaintenanceAI infrastructure design agent. Describe your app in plain English; Riley designs, prices, and deploys AWS or GCP infrastructure with generated Terraform.24Apache 2.0

Synlake MCP Serverofficial
AlicenseAqualityCmaintenanceEnables AI agents to discover, evaluate, and provision cloud infrastructure across AWS, GCP, and Azure with cross-cloud normalization, cost comparisons, and deployable execution kits.512MIT- AlicenseNot gradedqualityDmaintenanceEnables AI agents to autonomously provision, pay for, and manage S3-compatible storage and vector databases without human intervention.MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to deploy code to any hosting provider by creating PRs, building, and verifying health checks, all from a single natural language command.MIT
Related MCP Connectors
The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.
EU-native PaaS for AI agents — deploy web apps with one sentence, managed Postgres, GDPR by default.
Compare, estimate, and deploy cloud infrastructure across AWS, GCP, and Azure for AI agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/cohesivity-org/cohesivity-plugin'
If you have feedback or need assistance with the MCP directory API, please join our Discord server