mcp-content-ops
mcp-content-ops
MCP-сервер, который позволяет агенту работать с контентом CMS. Инструменты — самая скучная часть: поиск, чтение, создание черновика, установка поля, публикация. Основная сложность — в том, что происходит до их запуска.
Большинство MCP-серверов для контента, которые мы видели, передают модели API-клиент и учётные данные с теми правами, которые есть у интеграционного аккаунта, а в CMS это обычно все права. Демо работает. Затем кто-то просит агента «привести в порядок страницы товаров», и он публикует сорок черновиков, потому что нигде в системе не сказано, что нельзя.
Ограничение доступа
Четыре барьера, по порядку, и ни один из них не живёт в схеме инструмента:
Проверка аргументов по опубликованной схеме. Неизвестные свойства отклоняются, а не отбрасываются — модель, которая выдумала аргумент, неправильно поняла инструмент, и тихое отбрасывание это скрывает.
Запрет по умолчанию. Запись отключена, пока конфигурация её не включит. Нигде в
Policyнет разрешающего значения по умолчанию.Белые списки типов и полей. То, что тип доступен для чтения, не делает его доступным для записи, а доступный для записи тип не делает каждое его поле доступным для записи.
Структурированный аудит каждого вызова — разрешённого или отклонённого — с указанием причины.
Тип, по которому оценивается вызов, берётся из сохранённого элемента, а не из аргументов. Позволить вызывающей стороне утверждать, с чем она работает, — значит позволить ей выбирать, какая политика применяется.
Отклонённый вызов возвращается как обычный результат инструмента с установленным isError, а не
как ошибка JSON-RPC. Модель должна видеть причину отказа и адаптироваться; ошибка протокола
означает, что клиент сломан, — это другой разговор.
Related MCP server: ToolBridge
Запуск
pip install -e ".[dev]"
python -m content_ops.server policy.example.json
pytest -qCMS за этим — заглушка в памяти в cms.py — четыре метода, замените её на свой контентный API.
Чего он не делает
Нет инструмента удаления — намеренно. Нет ресурсов и промптов, только инструменты. Нет аутентификации: это stdio-сервер, и граница доверия — процесс, который его запустил. Валидатор схемы покрывает подмножество, которое используют наши собственные схемы инструментов, а не весь JSON Schema.
Почему не SDK
MCP Python SDK — хороший, и для более крупного сервера это правильный выбор. Этот сервер реализует три метода через stdio, а формат проводов достаточно мал, чтобы зависимость, движущаяся с той скоростью, с которой сейчас движутся SDK, была большим риском.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityDmaintenanceMCP server that protects shell, file, database, git, and HTTP operations with per-agent permission rules509MIT- FlicenseNot gradedqualityCmaintenanceA governed MCP server for integrating AI agents with customer data, featuring role-based access control, field redaction, and human-in-the-loop approval for secure support operations.1
- AlicenseNot gradedqualityBmaintenanceOpen-source MCP server that turns any CMS backend into an AI-agent-ready content management system. It provides tools for content CRUD, idea management, and publication tracking, with safety features requiring human approval for publishing.MIT
- AlicenseNot gradedqualityCmaintenanceAn MCP server that provides AI agents with direct read/write access to Sitecore CMS through 100+ tools across Item Service, GraphQL, and PowerShell APIs.148Apache 2.0
Related MCP Connectors
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
MCP server for AgentDocs (agentdocs.eu): read, search, write, comment on & share Markdown docs.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nitti510x/mcp-content-ops'
If you have feedback or need assistance with the MCP directory API, please join our Discord server