cohesivity
OfficialCohesivity 代理插件
Cohesivity 将一个规范的 Agent Skill 与本地项目引导 MCP 服务器以及受保护的远程 Cohesivity 管理 MCP 服务器打包在一起。仓库根目录是一个纯
Agent Plugins 1.0 包;生成的本地包装器位于 packages/ 下,因此客户端特定的标记永远不会改变可移植根目录的检测方式。
本地引导与远程 OAuth 相互独立
无依赖的本地 cohesivity-local stdio MCP 服务器需要 Node 18 或更高版本,但不需要 Cohesivity 账户。其主要 create_tenant 工具接受绝对项目根目录,获取规范快速入门,并在该目录中使用 --no-plugin 执行。它仅返回非机密的租户元数据。同一服务器针对 Cohesivity Management API 暴露固定的声明、状态和配置操作。其配置工具接受单个资源或资源列表,因此单次和批量配置共享一个工具。这些操作在内部读取项目的 .cohesivity 管理凭据,对响应进行项目级允许列表过滤,并且绝不暴露任何 coh_* 值。没有通用 shell 命令或任意 HTTP 代理。
无 Node 的客户端不运行此本地组件。它们保留技能中记录的快速入门回退方案:
curl -fsSL https://cohesivity.ai/quickstart.sh | bash此包不声明或生成原生二进制支持。经用户同意,任一引导路径都可以创建免费的临时租户,该租户在 72 小时后过期,除非被声明。
远程管理 MCP 连接位于
https://cohesivity.ai/mcp/manage,有所不同:它需要 Cohesivity 登录,但可以在账户拥有租户之前授权。账户范围的授权可以创建第一个租户并管理当前或未来拥有的租户;在同意期间选择的可选租户仅为默认值,每次租户调用时都会重新检查所有权。端点向兼容的 MCP 客户端返回 OAuth 质询。任何包中都不包含 bearer 令牌、字面认证头、客户端密钥或其他凭据。
Related MCP server: Synlake MCP Server
支持的包表面
表面 | 可安装包根目录 | 清单和 MCP 工件 |
Agent Plugins 1.0 客户端 | 仓库根目录 |
|
Claude Code 插件/市场 |
|
|
Gemini CLI 扩展 |
|
|
Google Antigravity 插件 |
|
|
OpenAI/Codex 原生插件 |
|
|
Codex 市场 |
|
|
每个可安装的插件根目录都是自包含的:它包含
skills/cohesivity/SKILL.md、mcp/project-bootstrap.mjs、适当的双 MCP 配置以及许可证。packages/codex/ 是一个市场目录,其自包含插件位于 plugins/cohesivity/。OpenAI 和 Codex 包有意没有 .app.json:此仓库不拥有已注册的 plugin_asdk_app... ID,编造一个也不会创建有效的 ChatGPT 应用连接。
将仓库根目录与实现 Agent Plugins 1.0 的客户端一起使用,包括 OpenClaw 和 Hermes。当原生客户端需要自己的根标记时,使用 packages/<client>/ 目录作为源。例如,从检出目录:
claude plugin marketplace add ./packages/claude
gemini extensions install ./packages/gemini
agy plugin install ./packages/antigravityOpenAI 插件安装由市场驱动。packages/openai/ 是独立的原生插件根目录,而 packages/codex/ 是一个完整的本地 Codex 市场,指向其嵌套副本。两者都提供技能、本地 Node stdio 工具和远程 MCP 服务器,而不是已注册的应用。
OAuth 与所有者覆盖
Agent Plugins 1.0 有意不定义可移植的 OAuth 字段。其
mcp.json 使用 Streamable HTTP 传输声明受保护的 URL,并使用 stdio 传输声明本地服务器,因此 OAuth 发现、浏览器交互和令牌存储属于客户端。客户端可以让远程服务器保持断开连接,并继续使用技能和本地临时引导流程。
OpenClaw 需要所有者/操作员覆盖,以将捆绑的连接纳入其 OAuth 凭据存储。操作员 MCP 配置优先于同名的捆绑条目:
openclaw mcp set cohesivity '{"url":"https://cohesivity.ai/mcp/manage","transport":"streamable-http","auth":"oauth"}'
openclaw mcp login cohesivityHermes 也将 OAuth 排除在可移植包数据之外。其可移植适配器使用发现的安装身份限定服务器名称,因此首先复制 Hermes 报告的准确服务器名称。所有者配置替换整个捆绑条目,而不是单个字段;在覆盖中重复 URL、认证模式以及任何其他所需的本机字段。Hermes 将仅 URL 的传输视为 Streamable HTTP;其原生 transport 字段仅在选择旧版 sse 时才需要:
mcp_servers:
<qualified-server-name>:
url: https://cohesivity.ai/mcp/manage
auth: oauth然后运行:
hermes mcp login <qualified-server-name>在两个位置使用相同的报告名称。所有者 config.yaml 条目优先于可移植条目,因此不完整的覆盖可能会丢弃捆绑的 URL 或其他设置,而不是补充它。
Antigravity 文件名冲突
Agent Plugins 和 Antigravity 都要求根文件名为 plugin.json,但
模式不兼容。Agent Plugins 要求其 1.0 $schema 并允许可移植元数据;Antigravity 发布的严格模式仅允许 name 和 description。因此,Antigravity 清单保持在 packages/antigravity/plugin.json 隔离,其远程 MCP 文件使用 Antigravity 要求的 serverUrl 键。不要将该清单复制到仓库根目录。
规范技能、包装器和安装工件
skills/cohesivity/SKILL.md 与
cohesivity-org/cohesivity-skill@f97e0d2ac8a653b7d54d1bb6e70aee78a8887e60 逐字节固定:
技能元数据版本:
84fbece3c00bSHA-256:
3b0d9cda6167263cb35a4e3b54ed455113318a1b24cb5e341f26843456b0b589
根技能是每个生成的包装器副本的源。使用无依赖的 Node 命令重建和验证:
npm run build
npm run check
npm testnpm run build 移除过时的根客户端标记,按固定顺序重新生成每个包装器,原样复制规范技能和本地 MCP 字节,并使用清单中现有的源戳重建已检入的归档。npm run check 验证包装器、归档、哈希、大小、文件清单和树摘要而不写入,并在任何过时或意外的生成工件上失败。
版本化安装程序输入位于 artifacts/v3.0.0/ 下。每个客户端归档使用排序的可移植 tar 条目、固定模式/所有者/时间戳和确定性 gzip 流。install-manifest.v1.json 记录每个归档的字节大小和 SHA-256,以及每个包含文件的大小/SHA-256 和规范树摘要。安装程序通过不可变的 raw.githubusercontent.com 提交 URL 获取清单和归档,并在提取前验证大小和 SHA-256;不需要 GitHub Release。
源提交不能是首次引入命名自身的清单的提交。因此,发布发布使用两步戳记:
重建包装器和归档,然后提交源和确定性的
*.tar.gz文件。不要从此步骤发布临时清单。运行
SOURCE_COMMIT=<the-full-archive-commit> npm run artifacts。验证只有install-manifest.v1.json更改,然后提交该带戳记的清单。
第一个提交现在是第二个提交清单中每个归档 URL 的不可变原始源。SOURCE_COMMIT 必须是完整的 40 字符小写 Git 提交;生成没有时间戳或隐式 HEAD 回退,因此戳记是深思熟虑且可重现的。
安全性
项目凭据位于 .cohesivity 中,必须保持 gitignore。coh_management_key 和 coh_application_key 都不属于浏览器代码、日志、截图、聊天、插件清单或 MCP 配置。声明租户、配置付费资源、升级计划以及配置托管代理仍然是明确的同意门。本地 MCP 将凭据作为数据解析,绝不将文件作为源,拒绝符号链接的凭据文件,并且仅使用固定的命名 Management API 路由。
文档
产品与当前 API 契约:https://cohesivity.ai/offerings/
许可证
MIT。参见 LICENSE。
This server cannot be installed
Maintenance
Related MCP Servers
- AlicenseAqualityCmaintenanceAI infrastructure design agent. Describe your app in plain English; Riley designs, prices, and deploys AWS or GCP infrastructure with generated Terraform.24Apache 2.0

Synlake MCP Serverofficial
AlicenseAqualityCmaintenanceEnables AI agents to discover, evaluate, and provision cloud infrastructure across AWS, GCP, and Azure with cross-cloud normalization, cost comparisons, and deployable execution kits.512MIT- AlicenseNot gradedqualityDmaintenanceEnables AI agents to autonomously provision, pay for, and manage S3-compatible storage and vector databases without human intervention.MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to deploy code to any hosting provider by creating PRs, building, and verifying health checks, all from a single natural language command.MIT
Related MCP Connectors
The agent-native cloud: database, functions, AI, storage, computers. 50 tools, one API key.
EU-native PaaS for AI agents — deploy web apps with one sentence, managed Postgres, GDPR by default.
Compare, estimate, and deploy cloud infrastructure across AWS, GCP, and Azure for AI agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/cohesivity-org/cohesivity-plugin'
If you have feedback or need assistance with the MCP directory API, please join our Discord server