mcp-content-ops
mcp-content-ops
Ein MCP-Server, der einem Agenten erlaubt, mit CMS-Inhalten zu arbeiten. Die Tools sind der langweilige Teil – suchen, lesen, einen Entwurf anlegen, ein Feld setzen, veröffentlichen. Der Teil, der Nachdenken erforderte, ist das, was passiert, bevor eines davon überhaupt ausgeführt wird.
Die meisten Content-MCP-Server, die wir uns angesehen haben, übergeben dem Modell einen API-Client und Zugangsdaten mit den Berechtigungen, die das Integrationskonto gerade zufällig hat – in einer CMS also meist alles. Die Demo funktioniert. Dann bittet jemand den Agenten darum, „die Produktseiten aufzuräumen“, und er veröffentlicht vierzig Entwürfe, weil im System nie gesagt wurde, dass er das nicht dürfe.
Die Eingrenzung
Vier Prüfstufen, in dieser Reihenfolge, und keine davon steht im Tool-Schema:
Argumentvalidierung gegen das veröffentlichte Schema. Unbekannte Eigenschaften werden abgelehnt statt verworfen – ein Modell, das sich ein Argument ausdenkt, hat das Tool missverstanden, und ein stilles Verwerfen würde das verbergen.
Standardmäßig verweigern. Schreibvorgänge sind deaktiviert, es sei denn, die Konfiguration aktiviert sie. Es gibt nirgendwo in
Policyeine permissive Standardeinstellung.Typ- und Feld-Allowlisten. Dass ein Typ lesbar ist, bedeutet nicht, dass er beschreibbar ist, und ein beschreibbarer Typ bedeutet nicht, dass jedes seiner Felder beschreibbar ist.
Strukturierte Protokollierung jedes Aufrufs – erlaubt oder abgelehnt – mit Begründung.
Der Typ, an dem ein Aufruf gemessen wird, stammt aus dem gespeicherten Objekt, niemals aus den Argumenten. Wer dem Aufrufer erlaubt zu behaupten, welche Art von Objekt er bearbeitet, lässt ihn auch bestimmen, welche Regel gilt.
Ein abgelehnter Aufruf kommt als normales Tool-Ergebnis mit gesetztem isError zurück, nicht als JSON-RPC-Fehler. Das Modell soll sehen, warum abgelehnt wurde, und sich anpassen; ein Protokollfehler bedeutet, dass der Client kaputt ist – das ist ein anderes Gespräch.
Related MCP server: ToolBridge
Ausführen
pip install -e ".[dev]"
python -m content_ops.server policy.example.json
pytest -qDas CMS dahinter ist ein In-Memory-Stub in cms.py – vier Methoden, sieh gegen Content-API austauschbar.
Was es nicht tut
Absichtlich kein Löschwerkzeug. Keine Ressourcen oder Prompts, nur Tools. Keine Authentifizierung: Dies ist ein stdio-Server, und Vertrauensgrenze ist der Prozess, der ihn gestartet hat. Der Schema-Validator deckt die Teilmenge ab, die unsere eigenen Tool-Schemas verwenden, nicht das gesamte JSON Schema.
Warum kein SDK
Das MCP Python SDK ist gut und für einen größeren Server ist der richtige Ansatz. Dieser Server implementiert drei Methoden über stdio, und das Wire-Format ist klein genug dafür, dass eine Abhängigkeit, die sich im Tempo der jeweiligen SDKs bewegt, das größere Risiko war.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityDmaintenanceMCP server that protects shell, file, database, git, and HTTP operations with per-agent permission rules509MIT- FlicenseNot gradedqualityCmaintenanceA governed MCP server for integrating AI agents with customer data, featuring role-based access control, field redaction, and human-in-the-loop approval for secure support operations.1
- AlicenseNot gradedqualityBmaintenanceOpen-source MCP server that turns any CMS backend into an AI-agent-ready content management system. It provides tools for content CRUD, idea management, and publication tracking, with safety features requiring human approval for publishing.MIT
- AlicenseNot gradedqualityCmaintenanceAn MCP server that provides AI agents with direct read/write access to Sitecore CMS through 100+ tools across Item Service, GraphQL, and PowerShell APIs.148Apache 2.0
Related MCP Connectors
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for AgentDocs (agentdocs.eu): read, search, write, comment on & share Markdown docs.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nitti510x/mcp-content-ops'
If you have feedback or need assistance with the MCP directory API, please join our Discord server