MedEval MCP Server
MedEval MCP-Server
Authentifizierter Streamable-HTTP-MCP-Zugriff auf eine laufende MedEval-Instanz für Medizinprodukte-Regulierungsdokumente.
Öffentlicher Endpunkt: https://xiaoyuu.me/mcp
Der Server stellt MedEval-Projektauswahl, Evidenzabruf, CEP/CEF-Abschnittskontext, Agent-Beobachtbarkeit, Generierungs-/Bewertungsaufgabensteuerung und unveränderbare Dokumentrevisionen für Codex-kompatible MCP-Clients bereit.
Sicherheitsmodell
Jede MCP-Anfrage erfordert
Authorization: Bearer <token>.Der MCP-Prozess bindet an
127.0.0.1; nur Nginx stellt ihn über HTTPS bereit.Der Adapter darf ausschließlich die Loopback-MedEval-API aufrufen.
Es werden keine Lösch-, Bereinigungs-, Abbruch-, Rollback- oder beliebigen Server-Datei-Upload-Tools bereitgestellt.
Das Zugriffstoken wird ausschließlich in
/etc/medeval-mcp.envauf dem Server gespeichert und darf niemals committet werden.Diese Bereitstellung verwendet eine gemeinsame MedEval-Instanz. Jeder mit dem Token kann deren Projekte einsehen und die bereitgestellten Schreib-Tools aufrufen. Verwenden Sie separate Bereitstellungen/Tokens, wenn eine Mandantentrennung erforderlich ist.
MedEval selbst kann weiterhin die vom Betreiber konfigurierten Modell- und Literatur-Anbieter aufrufen. Gehen Sie nicht davon aus, dass diese nachgelagerten Vorgänge offline sind, nur weil der MCP-Adapter privat ist.
Related MCP server: AuroraDocs MCP Server
Verwendung mit Codex
Codex unterstützt Streamable-HTTP-MCP-Server mit Bearer-Tokens. Setzen Sie das Token in eine Umgebungsvariable, nicht in config.toml.
1. Token setzen
PowerShell:
$env:MEDEVAL_MCP_TOKEN = "the-token-provided-by-the-server-owner"macOS/Linux:
export MEDEVAL_MCP_TOKEN='the-token-provided-by-the-server-owner'2. Codex konfigurieren
Fügen Sie dies zu ~/.codex/config.toml hinzu:
[mcp_servers.medeval]
url = "https://xiaoyuu.me/mcp"
bearer_token_env_var = "MEDEVAL_MCP_TOKEN"
tool_timeout_sec = 1800
startup_timeout_sec = 30
default_tools_approval_mode = "writes"Starten Sie die ChatGPT-Desktop-App, die Codex-CLI oder die IDE-Erweiterung neu. Verwenden Sie /mcp, um zu überprüfen, dass medeval verbunden ist.
Der writes-Genehmigungsmodus erlaubt schreibgeschützte Inspektion im Normalbetrieb, fragt jedoch vor Generierung, Bewertung, Workspace-Erstellung oder Dokument-Patching nach.
Typischer Arbeitsablauf
Rufen Sie
medeval_healthauf.Rufen Sie
medeval_list_projectsauf; raten Sie niemals eine Workspace- oder Aufgaben-ID.Laden Sie Quelldokumente über xiaoyuu.me hoch, wenn nötig. Remote-MCP kann bewusst keine Pfade auf dem Client-Computer lesen.
Verwenden Sie
medeval_search_project_evidenceodermedeval_build_section_contextfür nachvollziehbaren Abruf.Starten Sie Generierung/Bewertung nur nach ausdrücklicher Autorisierung und behalten Sie die zurückgegebene Aufgaben-ID.
Prüfen Sie
medeval_get_task_progress,medeval_list_runsundmedeval_get_run, anstatt eine langsame Aufgabe blind erneut zu senden.Lesen Sie bei Bearbeitungen die aktuelle Revision, patchen Sie mit deren
base_revision_idund überprüfen Sie anschließend den Diff.
Produktfakten müssen aus hochgeladenen Produktmaterialien stammen. Externe Literatur dient als unterstützende Evidenz und darf beabsichtigte Verwendung, Indikationen, Spezifikationen, Risiken oder Testergebnisse nicht stillschweigend ersetzen.
Verfügbare Tools
Schreibgeschützte Tools:
medeval_healthmedeval_list_projectsmedeval_get_workspacemedeval_list_workspace_documentsmedeval_list_runsmedeval_get_runmedeval_get_agent_contextmedeval_list_project_documentsmedeval_search_project_evidencemedeval_build_section_contextmedeval_list_generation_templatesmedeval_get_task_progressmedeval_get_generation_taskmedeval_list_document_revisionsmedeval_read_document_revisionmedeval_diff_document_revisions
Nicht-destruktive Schreib-Tools:
medeval_create_workspacemedeval_start_generationmedeval_start_evaluationmedeval_patch_document_revision
Eigene Instanz ausführen
Voraussetzungen:
Python 3.11+
Ein erreichbares MedEval-FastAPI-Backend auf demselben Host
HTTPS-Reverse-Proxy für den öffentlichen Zugriff
git clone https://github.com/hanxiaoyu-cmd/medeval-mcp-server.git
cd medeval-mcp-server
python3 -m venv .venv
. .venv/bin/activate
python -m pip install -e .
cp .env.example .envExportieren Sie die Variablen aus .env, dann:
python -m medeval_mcp_serverDer Standard-Listener ist 127.0.0.1:8765; die MCP-Route ist /mcp und die öffentliche Health-Route ist /healthz.
Produktionsbereitstellung
Beispiel-Systemd- und Nginx-Dateien finden Sie unter deploy/:
medeval-mcp.serviceführt einen unprivilegierten, gehärteten Prozess aus.nginx-location.confproxyt/mcpohne Pufferung und hält langlaufende Tool-Aufrufe am Leben.
Token mit folgendem Befehl generieren:
python -c 'import secrets; print(secrets.token_urlsafe(36))'In einer root-lesbaren Umgebungsdatei speichern:
MEDEVAL_MCP_TOKEN=<generated-token>
MEDEVAL_API_BASE_URL=http://127.0.0.1:8000
MEDEVAL_MCP_PUBLIC_HOSTS=your-domain.example,127.0.0.1,localhostDateimodus auf 600 setzen, Nginx mit nginx -t validieren und sowohl die Ablehnung nicht authentifizierter Anfragen als auch die erfolgreiche authentifizierte MCP-Initialisierung überprüfen, bevor Sie das Token teilen.
Entwicklung
python -m pip install -e ".[dev]"
python -m pytest
python -m compileall -q srcLizenz
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
Query, browse, and automate OmegaAI workspaces from any MCP client. Streamable HTTP with OAuth 2.0.
Authenticated MCP server for ClearPolicy policy and compliance workflows.
Remote MCP server exposing SMI Aware tools, resources, and skills over Streamable HTTP.
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceExposes the Veridexa S2S API to MCP clients (e.g., ChatGPT) via Streamable HTTP, allowing document verification and report retrieval.-
- AlicenseNot gradedqualityAmaintenanceEnables local MCP clients to interact with an AuroraCloud workspace, supporting object listing, content reading, search, and task management through authenticated API calls.27 npmApache 2.0
- FlicenseNot gradedqualityBmaintenanceLocal Streamable HTTP MCP server that replaces the Steward Chrome extension, letting ChatGPT interact with Steward workspace data, manage drafting sessions, and generate documents via MCP tools.-
- AlicenseBqualityBmaintenanceEnables MCP clients to operate MedEval regulatory workspaces, including evidence retrieval, generation, evaluation, and immutable document revisions, all through a local, secure gateway.21Academic Free v1.1