cdn-node
CDN-Proxy — コア v1(Phase 0–6 ソース候補)
cdn-proxy は Codex 専用プラグインで、ローカル stdio MCP サーバー cdn-node をちょうど 1 つ備え、登録済みの Linux オリジン 1 台を、Cloudflare をフロントにした 3x-ui/Xray WebSocket ノードとして監査または設定するためのものです。
ステータス — 本ビルドの正直なスコープ
このリポジトリには Phase 0–6 のソース候補 が含まれています。すなわち、スキャフォールドとローカルライフサイクル、実行可能な契約と台帳、監査ジャーニー、クリーンホストインストーラーとブローカー資格情報フロー、認証付きエンドツーエンド検証を伴う完全なノードジャーニー、両方のロールバックグラフを備えた任意採用の BBR ブランチ、6 つの Core フックイベント、監査済みソースパッケージのレイアウトです。
INSTALLABLE: NOT_CLAIMEDRUNNABLE(実際のインフラストラクチャに対して): NOT_CLAIMEDACCEPTED: NOT_CLAIMED
すべての外部アダプター(SSH、Cloudflare、3x-ui、Nginx、Keychain ブローカー)は、いまだ注入されたシーム(seam)です。本番用アダプターセットは意図的にフェーズゲートされ、ディスパッチ前にフェイルクローズします。したがって、このビルドが実際のサーバー、Cloudflare ゾーン、DNS レコード、証明書、カーネル、Keychain アイテムを読み書きすることは一切ありません。スイートとライフサイクルチェックは、フェイクアダプターと明示的な一時ランタイムルートを使用します。これらのチェックが合格しても、クリーンマシンへのインストール、実際の認証付きステージングトラフィック、実際のインフラ上の運用の証拠にはなりません。
Related MCP server: Infrastructure MCP Server
最初にお読みください — GitHub リリース境界
このリポジトリは、すぐに接続可能な本番オペレーターとしてではなく、レビュー可能で再現可能なソースリリース候補として公開されています。クローズドな MCP 契約のレビュー、ヘルメティックなテストスイートの実行、パッケージ構成の調査、承認済みのアダプター/ステージング作業の継続に利用できます。
本リリースが提供するもの | 本リリースが提供しないもの |
Phase 0–6 のソース、テスト、Core フック、ライフサイクルガード、再現可能な npm パッケージ | 実際のサーバー、Cloudflare アカウント、DNS ゾーン、3x-ui パネル、Nginx、Keychain へのアクセス |
349 のヘルメティック(分離的)ソーステストと、隔離した Codex ローダー検証 | クリーンなマシンでのエンドユーザーインストールの証拠 |
意図的にフェーズゲートされ、フェイルクローズする本番アダプター | 実際の変更を発行するための許可、またはその成功の証明 |
ソースパッケージのセキュリティチェックと依存関係監査 | 実際のステージング/E2E の証拠、または本番受け入れ |
このリポジトリを公開、又はクローンしても、これらの境界は変わりません。将来の実環境フェーズは、明示的に承認され、認証付きトラフィック、期待されたエグレス、相関の取れたログ、保護された既存旧系統(old-line)の健全性、必要なロールバック動作を証明できなければなりません。
プラグインの識別情報
Codex プラグインと npm パッケージの名前は cdn-proxy です。その MCP サーバーは cdn-node のままです。このサーバー名と 31 個のツールカタログは、固定された Core v1 契約により固定されているため、ブランド名を変更しても、これらをリネームしたり並べ替えたりすることはできません。
契約の権威
凍結済みの受渡文書 02-mcp-tool-plan.md(SHA-256 a4bf469b9f5ccd61a03b73b7b61cfb8a962de280e107afe56442a43a0c542ea0)は、31 ツールのカタログ、93 個のクローズドスキーマ全体、エラー語彙、状態、ポリシーの唯一の権威です。scripts/extract-contract.cjs がここに埋め込まれた 2 つの実行可能モジュールを contract/ にバイト単位で抽出します。サーバーはこの凍結済みオブジェクトを直接提供し、テストは実行のたびに再抽出してバイト比較を行います。手書きによる第二のカタログは存在しません。
再抽出(凍結したパッケージに対して読み取り専用):
CDN_OPERATOR_SPEC_PATH=/path/to/handoff/02-mcp-tool-plan.md node scripts/extract-contract.cjsこのビルドが強制すること
クリーンホストでのインストールはピン留めされたアダプターのみ。 ビルド時にホワイトリスト登録され、ダイジェストで固定された 1 つのアダプターを、サーバー側でインベントリの事実から解決します。呼び出し側のコマンド、argv、スクリプト、URL、パス、ユーザー名、パスワード、ポート、ペイロードは、インストーラーインラインには一切存在しません。既存、部分、ドリフト、曖昧、非対応のインストールはすべて、影響を及ぼす前に拒否されます。
ブローカー所有の資格情報。 サーバーは不透明な
SecretRefとマスクされたメタデータのみ保持します。パネル管理者資格情報、の生成・保管・利用、クライアント資格情報、プロフィール実行時シークレット、Websocket パス、Origin CA 秘密鍵は、すべて Keychain シームの背後にあり、鍵のバイトを差し出すブロ差し出しはブローカーは、マスク編集ではなく拒否されます。専用ホスト名 1 つを全体にバインド。 Cloudflare レコード、証明書の SAN、Nginx の
server_name、クライアントプロフィールのアドレス・SNI・WebSocket ホストは、すべて同じ登録ホスト名を指し、WebSocket パスはインバウンド・ルート・プロフィール間でバイト単位で完全一致する必要があります。ルートドメイン(apex)、管理ホスト名、曖昧な名前は拒否されます。作成のみ・上書きなし(no-clobber)。 この実行で作成される各リソースは、存在しないことが実証済みのスロットに対して排他的に作成されます。既存リソースに採用・バックアップ・差し替え・復元は一切行いません。並行した第三者による別のダイジェスト(状態)を検出した場合、書き込みは止められ、手動になります。
Cloudflare に対しゾーンレベルでは読み取り専用。 Strict(完全一致)モードと WebSocket は変更する設定ではなく、監視すべき前提条件です。Core v1 はゾーン全体への write を一切行いません。
プロキシ化の前に関証。 ノードレコードは通常の非プロキシ状態で作成し、プロキシ化は、現在のルートに束縛された直接オリジン TLS と WebSocket 双方の証明成功後、初めて有効化します。
認証されたエンドツーエンド、それ以外は不可。 受け入れには、実際に認証されたプロキシリクエストが必要です。観測された公開エグレスが、インストールごとの鍵で比較される不変的な HMAC ダイジェストとして、同一の許可リスト宛先に対するオリジン自身の期待エグレスと一致することを確認します。応答速度、放開放ポート、証明書提示、TLS ハンドシェイク、HTTP 101 応答、静的プロファイルは、それぞれ明示的に不十分です。
対応済みカーネルでの BBR のみ。 正確に
bbr/fqのキーだけを持ぶ、排他的に作成される所有ドロップインは 1 つだけです。Core v1 はカーネルのインストール・アップグレード、ブートローダーの編集、共有 sysctl ファイルの編集、再起動を行うことはありません。ロールバックはこの実行が所有したもののみを元に戻す。 8 個の論理グラフノードは、凍結済みの 11 個に順序付けられた思原子的なステージ(プラスの BBR の 4 個)に展開されます。各ステージは、自身の読み戻しチェックの後、次のステージの前に永続化のレシートをコミットします。最終ステージのレシートと集計レシートは、両方共コミットするか、どちらもコミットしないかのどちらかです。連続したプレフィックスの検証が成功した場合は、携帯の省略した部分から正確に再開し、完了したステージは決して再再生されません。インポートされた資格情報の破棄は決して行われません。
前方には再開しない。 失効した正式な承認は、以後の全ての前進権限を取り消し、次に示す 3 方向の分割を強制します。コミットが 0 件なら
INVENTORIEDに戻転、自分のコミットが存在する場合、復元義務とROLLBACK_REQUIREDが設定され、未知や第三者による変更の観測は手動対応になります。
レイアウト
.codex-plugin/plugin.json、.mcp.json(1 つのcdn-nodestdio サーバー)、skills/cdn-proxy/SKILL.md、hooks/hooks.json(6 つのコマンドイベント)contract/— vendored の凍結契約モジュール、および生成ダイジェストmcp/— サーバーエントリ、全ハンドラーの前の厳格な Ajv 2020-12 検証、ディスパッチ、クローズなアダプター/マニフェスト/ブローカー/Keychain レジストリ、前方発行ゲート、ドメインアイデンティティのバインド、低エントロピーHMACバインド、ロールバックステージエンジン、SQLite の WAL ジャーナル、31 ハンドラruntime/、lifecycle/— per-user で管理されたランタイムルート、ActiveSet のレシート、アトミックインストール/更新/明示的ロールバック/アンインストール、doctor、verifyDEPENDENCIES.json— lockfile から導出される依存関係・バージョン・ライセンス・整合性監査リストtests/— 契約パリティ、93 スキーマインスタンス、ハンドラ前拒否、監査ジャーナル、ジャナル/WAL/冪等性/リカバリ、インストールジャーニー、ブローカー資格情報境界、ノードジャーニー、認証済みE2E、BBR、ロールバック、失効/ドリフト/再調整のリカバリ、保守的な静的セキュリティスキャン
実行
npm ci # installs the lockfile-pinned dependency closure
npm test # full suite (fake adapters, temp data dirs only)
npm run acceptance # full suite plus frozen-package re-verification
npm pack --dry-run # inspect the audited source-package surface
node lifecycle/doctor.cjs要件: Node.js 24 以上(組み込みの node:sqlite と node:test を使用)
リトレース候補の再確認には、npm run acceptance を実行してください。このスイート全体を再実行し、実行前後の凍結パッケージを検証し、vendored のコントラクトバイトをチェックし、一時ランタイムルートに対して doctor を実行します。これらのチェックは、すべてローカル・ヘルマティックに閉じています。
ライセンス
このソースはパッケージライセンス UNLICENSED で公開されています。公開されているのは、レビューや権利された開発のためにあり、オープンソースとして再配布するための許諾や、本番運用のためのライセンスを許可するものではありません。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceSlim Cloudflare MCP Server — 42 tools for managing DNS, zones, tunnels, WAF, Zero Trust, and security via Cloudflare API v4. Multi-zone support. No SSH, no shell, API-only with 3 runtime dependencies. AGPL-3.0 + Commercial dual-licensed.9665AGPL 3.0
- AlicenseNot gradedqualityCmaintenanceAn MCP server and terminal UI that orchestrates Cloudflare, Namecheap, and Fleet from a single interface, enabling domain onboarding with automatic DNS migration and security hardening.8MIT
- FlicenseNot gradedqualityDmaintenanceSelf-hosted MCP server for administering Cloudflare DNS and cloudflared tunnels, enabling exposure of SSH hosts and web services with Google OAuth access control.3
- AlicenseNot gradedqualityCmaintenanceEnables read-only observability of a Linux host via MCP, exposing allowlisted systemd, docker, nginx, logs, disk, and cert info without shell access.MIT
Related MCP Connectors
Provision and manage a VPS for AI agents over MCP: register, order, get root, control the server.
Hosted MCP server for live Bittensor chain reads and self-custodial on-chain writes.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/meatball-cat/CDN-Proxy'
If you have feedback or need assistance with the MCP directory API, please join our Discord server