Skip to main content
Glama
nitti510x

mcp-content-ops

by nitti510x

mcp-content-ops

MCP-сервер, который позволяет агенту работать с контентом CMS. Инструменты — самая скучная часть: поиск, чтение, создание черновика, установка поля, публикация. Основная сложность — в том, что происходит до их запуска.

Большинство MCP-серверов для контента, которые мы видели, передают модели API-клиент и учётные данные с теми правами, которые есть у интеграционного аккаунта, а в CMS это обычно все права. Демо работает. Затем кто-то просит агента «привести в порядок страницы товаров», и он публикует сорок черновиков, потому что нигде в системе не сказано, что нельзя.

Ограничение доступа

Четыре барьера, по порядку, и ни один из них не живёт в схеме инструмента:

  1. Проверка аргументов по опубликованной схеме. Неизвестные свойства отклоняются, а не отбрасываются — модель, которая выдумала аргумент, неправильно поняла инструмент, и тихое отбрасывание это скрывает.

  2. Запрет по умолчанию. Запись отключена, пока конфигурация её не включит. Нигде в Policy нет разрешающего значения по умолчанию.

  3. Белые списки типов и полей. То, что тип доступен для чтения, не делает его доступным для записи, а доступный для записи тип не делает каждое его поле доступным для записи.

  4. Структурированный аудит каждого вызова — разрешённого или отклонённого — с указанием причины.

Тип, по которому оценивается вызов, берётся из сохранённого элемента, а не из аргументов. Позволить вызывающей стороне утверждать, с чем она работает, — значит позволить ей выбирать, какая политика применяется.

Отклонённый вызов возвращается как обычный результат инструмента с установленным isError, а не как ошибка JSON-RPC. Модель должна видеть причину отказа и адаптироваться; ошибка протокола означает, что клиент сломан, — это другой разговор.

Related MCP server: ToolBridge

Запуск

pip install -e ".[dev]"
python -m content_ops.server policy.example.json
pytest -q

CMS за этим — заглушка в памяти в cms.py — четыре метода, замените её на свой контентный API.

Чего он не делает

Нет инструмента удаления — намеренно. Нет ресурсов и промптов, только инструменты. Нет аутентификации: это stdio-сервер, и граница доверия — процесс, который его запустил. Валидатор схемы покрывает подмножество, которое используют наши собственные схемы инструментов, а не весь JSON Schema.

Почему не SDK

MCP Python SDK — хороший, и для более крупного сервера это правильный выбор. Этот сервер реализует три метода через stdio, а формат проводов достаточно мал, чтобы зависимость, движущаяся с той скоростью, с которой сейчас движутся SDK, была большим риском.

Install Server
A
license - permissive license
B
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    A governed MCP server for integrating AI agents with customer data, featuring role-based access control, field redaction, and human-in-the-loop approval for secure support operations.
    1

View all related MCP servers

Related MCP Connectors

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • MCP server for AgentDocs (agentdocs.eu): read, search, write, comment on & share Markdown docs.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nitti510x/mcp-content-ops'

If you have feedback or need assistance with the MCP directory API, please join our Discord server