HERO MCP
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@HERO MCPCreate an offer for the new house project"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
mcpees
OAuth-geschützte MCP-Server auf Cloudflare Workers — plus die Übersichtsseite, die sie auflistet.
URL | |
Übersicht aller Server | |
HERO MCP (Endpoint für Claude) |
Was hier drin ist
servers/hero/ HERO-Handwerkersoftware als MCP-Server, 34 Tools, OAuth 2.1
hub/ Übersichtsseite: alle Server, alle Tools, live vom Server geholt
scripts/ Build, Schema-Validierung, DeploymentRelated MCP server: MCP OAuth Test
HERO MCP
Ein Model-Context-Protocol-Server für HERO. 17 lesende und 17 schreibende Tools. Bearbeiten und Löschen gibt es bewusst nicht — kein Tool kann bestehende Daten überschreiben.
Mehrmandantenfähig. Der Server hat keinen HERO-Key. Beim Verbinden öffnet sich eine Anmeldeseite, auf der jeder Nutzer seinen eigenen HERO-API-Key hinterlegt. Der Key wird gegen HERO geprüft und dann verschlüsselt in KV abgelegt — mit einem Schlüssel, der aus dem ausgestellten OAuth-Token abgeleitet ist. Wer nur die KV-Daten hat, sieht Chiffretext.
Die mandantenspezifischen IDs (Projekttyp, Pipeline-Stufen, Dokumenttypen, Terminkategorien, Maßnahmen, die eigene partner_id) werden pro Zugang aus HERO abgeleitet und 12 Stunden zwischengespeichert. Nichts davon steht im Code.
OAuth
Vollständiger Authorization Server im Worker, ohne Fremdbibliothek:
RFC 8414 Authorization Server Metadata, RFC 9728 Protected Resource Metadata
RFC 7591 Dynamic Client Registration (Claude registriert sich selbst)
RFC 7636 PKCE mit S256 — Pflicht, nicht optional
Refresh-Token-Rotation, Einmal-Auth-Codes, RFC 7009 Revocation
Korrektheit ohne Live-Zugang
Die HERO-API meldet bei mehreren Operationen Erfolg und verwirft dabei still Daten. Der
Skill hero-api dokumentiert diese Fallen; sie sind hier eingebaut statt kommentiert:
Mutations laufen ausnahmslos über GraphQL-Variablen, Schreibvorgänge werden zurückgelesen,
Artikel bekommen zwingend sales_prices + default_sales_price (sonst kalkuliert HERO mit
dem Einkaufspreis), Checklisten-Einträge werden nach dem Anlegen nachgezählt.
Zwei Prüfungen laufen bei jedem Build, weil ohne HERO-Key kein Tool ausführbar ist:
npm run validate # jede GraphQL-Operation gegen HEROs Introspection-Schema
npm run typecheckscripts/validate-queries.mjs parst die 42 Operationen im Quelltext und prüft jedes Feld
und jedes Argument gegen servers/hero/schema/hero-schema.json. Zusätzlich prüft der
Client zur Laufzeit die Feldnamen jedes Input-Objekts gegen eine generierte Karte
(scripts/gen-input-fields.mjs) — ein productId statt product_id fliegt auf, bevor
ein Request rausgeht.
Bauen und deployen
npm install
npm run build # generiert, validiert, typisiert, bündelt beide Worker
node scripts/deploy.mjs --help # Deployment über die Cloudflare-APIMit eigenem Cloudflare-Token geht auch der normale Weg:
npx wrangler deploy --config servers/hero/wrangler.jsonc
npx wrangler deploy --config hub/wrangler.jsoncEinen Server aufnehmen
hub/src/registry.ts um einen Eintrag ergänzen. Die Tool-Liste wird nicht dort gepflegt,
sondern zur Laufzeit vom Server geholt (/tools.json oder tools/list), damit die
Übersicht nicht auseinanderläuft.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseBqualityDmaintenanceA production-ready MCP server that enables interaction with the AroFlo API to manage quotes, projects, and labor reporting. It features secure request signing and exposes API documentation as resources for enhanced context and tool surface.Last updated512
- Flicense-qualityBmaintenanceMulti-tenant MCP server with OAuth 2.1 authorization, enabling tenant-scoped tool access and audit logging.Last updated
- AlicenseCqualityCmaintenanceA comprehensive MCP server covering the full GoHighLevel API surface with 651 tools, enabling management of contacts, opportunities, calendars, invoices, and more through natural language, with multi-tenant support and read-only safety defaults.Last updated10027MIT
- Flicense-qualityBmaintenanceA governed MCP server with OAuth 2.1 + PKCE, declarative tool scoping, row-level data filters, per-identity rate limits, and a tamper-evident audit trail.Last updated
Related MCP Connectors
34 production API tools over one hosted MCP endpoint.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ksqsebastian-spec/mcpees'
If you have feedback or need assistance with the MCP directory API, please join our Discord server