Skip to main content
Glama

mcpees

OAuth-geschützte MCP-Server auf Cloudflare Workers — plus die Übersichtsseite, die sie auflistet.

URL

Übersicht aller Server

https://mcp-hub.ksqsebastian.workers.dev

HERO MCP (Endpoint für Claude)

https://hero-mcp.ksqsebastian.workers.dev/mcp

Was hier drin ist

servers/hero/     HERO-Handwerkersoftware als MCP-Server, 34 Tools, OAuth 2.1
hub/              Übersichtsseite: alle Server, alle Tools, live vom Server geholt
scripts/          Build, Schema-Validierung, Deployment

Related MCP server: MCP OAuth Test

HERO MCP

Ein Model-Context-Protocol-Server für HERO. 17 lesende und 17 schreibende Tools. Bearbeiten und Löschen gibt es bewusst nicht — kein Tool kann bestehende Daten überschreiben.

Mehrmandantenfähig. Der Server hat keinen HERO-Key. Beim Verbinden öffnet sich eine Anmeldeseite, auf der jeder Nutzer seinen eigenen HERO-API-Key hinterlegt. Der Key wird gegen HERO geprüft und dann verschlüsselt in KV abgelegt — mit einem Schlüssel, der aus dem ausgestellten OAuth-Token abgeleitet ist. Wer nur die KV-Daten hat, sieht Chiffretext.

Die mandantenspezifischen IDs (Projekttyp, Pipeline-Stufen, Dokumenttypen, Terminkategorien, Maßnahmen, die eigene partner_id) werden pro Zugang aus HERO abgeleitet und 12 Stunden zwischengespeichert. Nichts davon steht im Code.

OAuth

Vollständiger Authorization Server im Worker, ohne Fremdbibliothek:

  • RFC 8414 Authorization Server Metadata, RFC 9728 Protected Resource Metadata

  • RFC 7591 Dynamic Client Registration (Claude registriert sich selbst)

  • RFC 7636 PKCE mit S256 — Pflicht, nicht optional

  • Refresh-Token-Rotation, Einmal-Auth-Codes, RFC 7009 Revocation

Korrektheit ohne Live-Zugang

Die HERO-API meldet bei mehreren Operationen Erfolg und verwirft dabei still Daten. Der Skill hero-api dokumentiert diese Fallen; sie sind hier eingebaut statt kommentiert: Mutations laufen ausnahmslos über GraphQL-Variablen, Schreibvorgänge werden zurückgelesen, Artikel bekommen zwingend sales_prices + default_sales_price (sonst kalkuliert HERO mit dem Einkaufspreis), Checklisten-Einträge werden nach dem Anlegen nachgezählt.

Zwei Prüfungen laufen bei jedem Build, weil ohne HERO-Key kein Tool ausführbar ist:

npm run validate   # jede GraphQL-Operation gegen HEROs Introspection-Schema
npm run typecheck

scripts/validate-queries.mjs parst die 42 Operationen im Quelltext und prüft jedes Feld und jedes Argument gegen servers/hero/schema/hero-schema.json. Zusätzlich prüft der Client zur Laufzeit die Feldnamen jedes Input-Objekts gegen eine generierte Karte (scripts/gen-input-fields.mjs) — ein productId statt product_id fliegt auf, bevor ein Request rausgeht.

Bauen und deployen

npm install
npm run build                    # generiert, validiert, typisiert, bündelt beide Worker
node scripts/deploy.mjs --help   # Deployment über die Cloudflare-API

Mit eigenem Cloudflare-Token geht auch der normale Weg:

npx wrangler deploy --config servers/hero/wrangler.jsonc
npx wrangler deploy --config hub/wrangler.jsonc

Einen Server aufnehmen

hub/src/registry.ts um einen Eintrag ergänzen. Die Tool-Liste wird nicht dort gepflegt, sondern zur Laufzeit vom Server geholt (/tools.json oder tools/list), damit die Übersicht nicht auseinanderläuft.

F
license - not found
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    B
    quality
    D
    maintenance
    A production-ready MCP server that enables interaction with the AroFlo API to manage quotes, projects, and labor reporting. It features secure request signing and exposes API documentation as resources for enhanced context and tool surface.
    Last updated
    51
    2
  • F
    license
    -
    quality
    B
    maintenance
    Multi-tenant MCP server with OAuth 2.1 authorization, enabling tenant-scoped tool access and audit logging.
    Last updated
  • A
    license
    C
    quality
    C
    maintenance
    A comprehensive MCP server covering the full GoHighLevel API surface with 651 tools, enabling management of contacts, opportunities, calendars, invoices, and more through natural language, with multi-tenant support and read-only safety defaults.
    Last updated
    100
    27
    MIT
  • F
    license
    -
    quality
    B
    maintenance
    A governed MCP server with OAuth 2.1 + PKCE, declarative tool scoping, row-level data filters, per-identity rate limits, and a tamper-evident audit trail.
    Last updated

View all related MCP servers

Related MCP Connectors

  • 34 production API tools over one hosted MCP endpoint.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ksqsebastian-spec/mcpees'

If you have feedback or need assistance with the MCP directory API, please join our Discord server