mcp-universal-gentes
Universal MCP Lab
Ein minimaler Proof of Concept zur Validierung des dynamischen Fähigkeitserwerbs hinter einer stabilen MCP-Oberfläche.
Hypothese
Ein Agent beginnt mit sechs stabilen Werkzeugen. Er verbindet einen OpenAPI-Dienst, entdeckt neue interne Fähigkeiten, inspiziert sie und ruft sie auf, ohne den veröffentlichten MCP-Katalog zu ändern.
Vorgesehene stabile Oberfläche:
services.connectservices.disconnectservices.listcapabilities.listcapabilities.describecapabilities.invoke
Die PoC gewährt keinen direkten Zugriff auf das Gerät, legt keine beliebige Shell offen und speichert keine Anmeldeinformationen.
Related MCP server: openapi-mcp
Lokalen Test ausführen
python -m unittest discover -s tests -v
python scripts/demo.pyEchtes MCP über stdio
Phase 3 integriert einen echten MCP-Server mit den sechs stabilen Werkzeugen. Installieren Sie die deklarierte Abhängigkeit und lassen Sie einen MCP-Host den Prozess starten:
pip install -e .
python -m entradas.mcp.serverDer Prozess zeigt keine Benutzeroberfläche und darf nicht in stdout schreiben: Er erwartet MCP-Nachrichten über stdin. Der Test tests/test_mcp_protocol.py fungiert als echter MCP-Client, überprüft tools/list, verbindet das synthetische OpenAPI und bestätigt, dass sich der öffentliche Katalog nicht ändert.
Dieser lokale Transport ist bewusst eingeschränkt: Er veröffentlicht nichts über HTTP, enthält kein OAuth, verbindet nicht mit dem Computer und aktiviert keine Schreiberlaubnisse.
Folgtet man also. Um einen HTTP-Lesezugriff im Labor zu erlauben, konfigurieren Sie vor dem Start eine lokale Allowlist. Das per MCP gesendete OpenAPI-Dokument kann dieses Ziel nicht verändern:
$env:UNIVERSAL_MCP_READ_BASE_URLS = '{"customers":"https://api.example.test"}'
python -m entradas.mcp.serverEs werden nur GET-Anfragen an konfigurierte Dienste ausgeführt; es gibt eine Zeitbeschränkung, eine Größengrenze, zwingend JSON, keine Weiterleitungen und keine Wiederholungsversuche. Die Testsuite ohne Internet: Sie startet einen temporären lokalen Endpunkt, um diesen Ablauf zu verifizieren.
Lokaler Knoten des Eigentümers
Der PC-Knoten ist ein separater lokaler MCP-Prozess, keine Remote-Steuerungsfunktion. Nur der Eigentümer des Geräts kann ihn starten und einen expliziten Ordner festlegen:
$env:UNIVERSAL_MCP_OWNER_ALLOWED_ROOT = 'C:\carpeta-autorizada'
python -m entradas.pc_node.serverSein einziges Werkzeug ist pc.read_text(relative_path). Er umfasst keine Shell, keine Schreibvorgänge, keine Laufwerkserkundung, keinen Browser, keine Prozesse und keine Netzwerk-Listener. Tunnelbau und Authentifizierung zwischen Gateway und diesem Knoten gehören zu einer späteren Phase.
Action Boundary für Schreibvorgänge
Ein Schreibvorgang akzeptiert nicht approved=true. Die erste Anforderung gibt eine Bestätigungsreferenz zurück; eine vertrauenswürdige menschliche Schnittstelle muss genau diese Handlung außerhalb von MCP genehmigen. Die resultierende Autorisierung istewig gültig, an dieselben Argumente gebunden und wird vor dem Executor verbraucht. Dies ermöglicht noch keine Schreibvorgänge auf dem PC-Knoten.
Status
Architektur + Labor-Fähigkeitskern + tiefes ECA vorbereitet. Weitere Informationen finden Sie in STATUS.md und docs/PLAYBKED.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityDmaintenanceExposes two MCP tools (discover and execute) that enable agents to query an OpenAPI schema via natural language and execute matched API operations.2
- FlicenseNot gradedqualityCmaintenanceEnables agents to query real-time OpenAPI documentation of backend services, providing tools to list services, endpoints, and schemas via MCP.
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to access a unified catalog of tools from various APIs (OpenAPI, GraphQL, MCP, Google Discovery) through the MCP protocol.MIT
- AlicenseNot gradedqualityBmaintenanceAn OpenAPI-driven MCP agent hub that dynamically generates MCP tools from Swagger/OpenAPI specs, enabling conversational interaction with backend APIs through natural language.14Apache 2.0
Related MCP Connectors
Operator-as-agent MCP hub. 6 tools. First $5 free, then $0.001/call.
Free public MCP for AI agents — 193 tools, 44 workflows. No API key.
Real-time Amazon, WIPO & PACER data for AI agents — 19 tools via the MCP protocol.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dajarony/mcp-universal-gentes'
If you have feedback or need assistance with the MCP directory API, please join our Discord server