cosense-mcp-worker
cosense-mcp-worker
Servidor MCP remoto de configuración stateless que opera un único proyecto de Cosense (anteriormente Scrapbox). Se ejecuta en Cloudflare Workers, utiliza Hono para el enrutamiento HTTP y createMcpHandler() de Cloudflare Agents y MCP SDK v2 para MCP. La implementación de OAuth no se mantiene en el Worker, sino que se delega en Cloudflare Access Managed OAuth.
Un Worker está fijado a un único proyecto de Cosense y a un único connect.sid. No se puede especificar ni cambiar otro proyecto o credenciales desde los argumentos de las herramientas MCP.
Cómo usar desde varias herramientas MCP
Nombre Cosense
Endpoint MCP
https://<worker-host>/mcpAutenticación OAuth
Related MCP server: Remote MCP Server with Bearer Auth
Implementación con un clic en Cloudflare
Con este botón, el usuario puede crear, compilar e implementar un Worker en su propia cuenta de Cloudflare. En la pantalla de configuración, se ingresan el nombre del Worker y COSENSE_PROJECT_NAME, CF_ACCESS_TEAM_DOMAIN, CF_ACCESS_AUD y el secreto COSENSE_SID.
La creación de la aplicación de Cloudflare Access, la habilitación de Managed OAuth y la configuración de la política de acceso deben realizarlas el propio usuario después de la implementación.
Endpoints proporcionados
Endpoint | Descripción |
| Devuelve un resumen del servicio. No devuelve el nombre del proyecto ni información secreta. |
| Comprobación de salud sin autenticación. |
| Endpoint MCP HTTP transmisible protegido por Cloudflare Access. |
Herramientas MCP
Herramienta | Entrada | Descripción |
|
| Obtiene el contenido de la página, enlaces directos, páginas relacionadas de 1 y 2 saltos, y enlaces externos o de otros proyectos. |
| Ninguno | Obtiene hasta 100 páginas ordenadas por fecha de actualización, con descripción y fecha de actualización. |
|
| Ejecuta una búsqueda de texto completo en Cosense dentro del proyecto configurado. |
|
| Inserta después de la primera línea que coincida exactamente. Si no hay coincidencia, agrega al final. |
Configuración local
Lo necesario es Node.js 20 o posterior, Corepack, una cuenta de Cloudflare que pueda usar Cloudflare Zero Trust y un ID de sesión con permisos para el proyecto de Cosense de destino.
git clone <リポジトリURL> cosense-mcp-worker
cd cosense-mcp-worker
corepack enable
pnpm installLos valores que no son información secreta se configuran en wrangler.jsonc.
"vars": {
"COSENSE_PROJECT_NAME": "your-project",
"CF_ACCESS_TEAM_DOMAIN": "https://your-team.cloudflareaccess.com",
"CF_ACCESS_AUD": "YOUR_ACCESS_APPLICATION_AUDIENCE_TAG"
}El ID de sesión debe configurarse siempre como secreto del Worker. No debe guardarse en wrangler.jsonc, en el código fuente ni en Git.
pnpm wrangler secret put COSENSE_SIDSolo para desarrollo local, configúralo en .dev.vars que no se confirma en el repositorio.
COSENSE_SID=your-connect.sid-valueLa verificación y la ejecución local son las siguientes. pnpm check ejecuta lint, verificación de tipos, pruebas unitarias, confirmación de sincronización de tipos de enlaces del Worker y verificación del paquete antes de la implementación.
pnpm check
pnpm wrangler dev --localConfiguración de Cloudflare Access Managed OAuth
Solo cuando estés listo para implementar, ejecuta el siguiente comando.
pnpm run deployA continuación, en el panel de Cloudflare Zero Trust, crea una aplicación de acceso para el nombre de host del Worker.
Crea una aplicación de servidor MCP para el dominio del Worker y la ruta
/mcp.Configura una política de acceso con los usuarios o grupos de identidad que permitan el uso del proyecto de Cosense de destino.
Copia la etiqueta de audiencia de la aplicación (AUD) y configúrala en
CF_ACCESS_AUD.Verifica que el dominio de equipo de Zero Trust coincida con
CF_ACCESS_TEAM_DOMAIN.Habilita Managed OAuth en la configuración avanzada de la aplicación.
Registra
https://<worker-host>/mcpen el cliente MCP.
El flujo de código de autorización, PKCE, inicio de sesión, token de actualización, descubrimiento de OAuth y política de acceso son todos manejados por Cloudflare Access. El Worker no implementa un servidor OAuth.
El Worker recibe Cf-Access-Jwt-Assertion y solo después de verificar la firma RS256, el emisor y la AUD mediante el punto final JWKS del equipo, pasa las solicitudes a /mcp al manejador MCP.
La información de descubrimiento de OAuth al usar Managed OAuth se devuelve al cliente desde la capa de Access. No agregues puntos finales de OAuth ni un servidor de autorización propio dentro del Worker.
Propiedades de seguridad
COSENSE_SIDse trata como un enlace secreto y no se incluye en respuestas JSON ni en registros./mcprechaza con401las solicitudes sin aserción de acceso o con aserción no válida.El JWT de acceso se verifica su firma en
https://<team-domain>/cdn-cgi/access/certs, y también se verifican el emisor y la AUD.El origen de
/mcppermite todos los orígenes. Se prioriza la compatibilidad con clientes MCP remotos; el control de acceso se realiza mediante el token OAuth de Cloudflare Access y la verificación JWT dentro del Worker.El esquema de las herramientas MCP rechaza entradas no definidas, por lo que el llamador no puede sobrescribir el proyecto ni las credenciales.
No se devuelve el contenido de errores arbitrarios del lado de Cosense; se limita a errores por operación.
Para evitar respuestas involuntariamente grandes, la salida de las herramientas tiene un límite de 100,000 caracteres.
Estructura de directorios
src/
config.ts Worker bindingの検証
index.ts Honoルートとstateless MCP HTTP transport
middleware/access-auth.ts Access JWTの検証
mcp/server.ts MCP SDK v2 server factory
mcp/tools/ ツールごとのスキーマと登録処理
cosense/client.ts Cosense adapter
cosense/formatter.ts LLM向けページ整形
cosense/insert-lines.ts 純粋な挿入位置計算
test/ 外部Cosense APIを呼ばないユニットテストReferencias
Se inspira en yosider/cosense-mcp-server. Este proyecto no copia el código de ese repositorio, sino que es una implementación nueva para Cloudflare Workers.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- -licenseNot gradedqualityNot gradedmaintenanceA Model Context Protocol server implementation that runs on Cloudflare Workers with OAuth authentication support, allowing users to connect MCP clients like Claude Desktop or the MCP Inspector to utilize remote AI tools.
- FlicenseNot gradedqualityCmaintenanceA Cloudflare Workers-based MCP server implementation that supports OAuth/bearer token authentication, enabling secure remote interaction with Model Context Protocol tools.
- FlicenseNot gradedqualityCmaintenanceA Model Context Protocol server implementation designed to run on Cloudflare Workers with integrated OAuth authentication. It enables hosting and securely accessing MCP tools remotely via SSE transport from clients like Claude Desktop.
- FlicenseNot gradedqualityCmaintenanceA remote MCP server deployed on Cloudflare Workers with OAuth login, enabling tools like math operations to be called via natural language.
Related MCP Connectors
Hosted remote MCP server for YNAB on Cloudflare Workers with OAuth
Cloudflare Workers MCP server: crypto-signal
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ogatomo21/cosense-remote-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server