live-preview-mcp
Live Preview MCP Server
Версия 1.1 (после усиления защиты по итогам red-team) — сервер Model Context Protocol промышленного уровня, который позволяет любому MCP-совместимому ИИ-ассистенту запускать, управлять и встраивать живые превью приложений в iframe.
Усиление безопасности (v1.1)
Отсутствие внедрения в оболочку: Docker и запуск процессов всегда используют массивы аргументов (
shell: false).Безопасное окружение: Передаётся только явный allow-list переменных окружения; опасные ключи (
NODE_OPTIONS,LD_PRELOADи т.д.) удаляются.Проверка путей с защитой от симлинков:
realpathSyncперед проверкой allow-list.Ограничение частоты WebSocket + лимиты соединений на одно превью.
Готовность по жизнеспособности процесса: проверка готовности также подтверждает, что дочерний процесс всё ещё жив.
Лимит одновременных превью (по умолчанию 10).
Docker:
CapDrop: ALL,no-new-privileges, не-root пользователь где возможно, AutoRemove + сборщик осиротевших процессов при запуске.Более строгая очистка логов (JWT, AWS-ключи, токены GitHub/Slack/OpenAI и т.д.).
Длина токена увеличена до 32 случайных байт.
Related MCP server: Runbox Website Builder MCP
Возможности
MCP-инструменты:
start_preview,stop_preview,get_preview_status,get_preview_logs,list_previews,reload_preview,update_preview_config,share_preview,get_mobile_qr,set_auth_tokenАвтоматическое определение фреймворка: Vite, Next.js, CRA, Vue, Angular, Express, static, Expo, Flutter
HTTP-панель управления + обратный прокси с удалёнными заголовками фрейминга
Опционально: Docker, туннели Cloudflare/ngrok, QR для мобильных устройств, токен-аутентификация, поддержка Cloud-IDE
Требования
Node.js ≥ 18
Опционально: Docker,
cloudflared,ngrok
Установка и сборка
cd live-preview-mcp
npm install
npm run buildЗапуск
node dist/index.jsКонфигурация MCP-клиента
{
"mcpServers": {
"live-preview": {
"command": "node",
"args": ["/absolute/path/to/live-preview-mcp/dist/index.js"],
"env": {
"PORT": "9000",
"ALLOWED_DIRS": "/path/to/projects"
}
}
}
}Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityCmaintenanceDeploy, manage, and scale applications directly from your AI assistant.3
- Alicense-qualityFmaintenanceProvides a remote coding environment for AI to publish static websites as live URLs, with live code editing and sandbox execution.3117ISC
- Flicense-qualityDmaintenanceEnables AI assistants to securely execute Python and JavaScript code in sandboxed environments, with file management and package installation.46
- Alicense-qualityDmaintenanceEnables AI assistants to create isolated Kubernetes Pod sessions for real-time shell command execution, file management, and Node.js code execution, with automatic TTL-based cleanup.MIT
Related MCP Connectors
Your AI builds, deploys, and runs full-stack apps on a hosted workspace created at first sign-in.
Build, validate, and deploy multi-agent AI solutions from any AI environment.
Create account-free website previews and publish durable sites from AI agents with Revdoku.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/copperlang2007/live-preview-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server