Skip to main content
Glama
projectsofadi

mcp-server-template

mcp-server-template

Plantilla con criterios propios para construir servidores MCP de solo lectura que los agentes de programación puedan usar realmente bien: puntos de integración de E/S con tiempos de espera, pruebas sin conexión, salidas de texto compactas y documentación de privilegios mínimos.

Empieza aquí → BUILDING.md — el flujo de trabajo completo, desde la idea hasta el servidor publicado (~medio día).

Qué contiene: un servidor de ejemplo funcional (la herramienta HTTP de origen fijo pypi_project tras un punto de integración con stub + la herramienta pura word_stats), una suite de pruebas sin conexión, un flujo de trabajo de CI, las convenciones de CLAUDE.md y un esqueleto de README más abajo.

El ejemplo de red deliberadamente no acepta URL arbitrarias. Ser de «solo lectura» no hace que un descargador de URL sea seguro: los destinos sin restringir y el seguimiento de redirecciones pueden exponer servicios de bucle local (loopback), de red privada o de metadatos de la nube. pypi_project solo construye peticiones https://pypi.org/..., rechaza entradas con forma de URL o de ruta, nunca sigue redirecciones, limita la respuesta decodificada a 2 MiB y aplica un plazo de 15 segundos a toda la operación.

Esqueleto de README para tu servidor (sustituye este archivo completo)

  1. # mcp-<name> + propuesta de valor en una línea en negrita

  2. Transcripción de uso de 4 líneas (Tú: … / Agente: → llamadas a herramientas / Agente: respuesta)

  3. Tabla de herramientas (herramienta → qué devuelve)

  4. Instalación: claude mcp add <name> -e TOKEN=... -- python -m mcp_<name> + bloque .mcp.json

  5. Alcance del token / seguridad (privilegios mínimos, declaración de solo lectura)

  6. Notas de diseño (por qué solo lectura, por qué texto compacto, por qué tiempos de espera)

  7. Licencia + línea de contacto

Usa la estructura anterior directamente; sustituye cada nombre de plantilla y ejemplo antes de publicar un servidor derivado.

Related MCP server: MCP Server Template

Seguridad y privacidad

  • El ejemplo envía solo el nombre del paquete proporcionado a PyPI. No pongas secretos ni identificadores privados en los argumentos de las herramientas.

  • Los resúmenes de proyectos de PyPI son texto controlado por quien los publica, así que el ejemplo los omite deliberadamente de la salida visible para el agente. Trata todo el texto externo como datos no fiables.

  • Nunca registres credenciales, cabeceras de autorización, respuestas privadas sin procesar ni indicaciones del usuario.

  • Documenta qué servicio externo recibe cada argumento. Los registros de CI privados y las URL internas son datos sensibles incluso cuando una herramienta solo los lee.

  • Mantén la descarga de URL arbitrarias fuera de los servidores derivados a menos que implementes una lista de destinos permitidos y un transporte que no pueda eludirse mediante redirecciones ni rebinding de DNS.

Desarrollo

python -m pip install -e ".[dev]"
ruff check . && ruff format --check .
pytest
python -m build

MIT — consulta LICENSE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A production-ready Python template for building MCP servers with enterprise features including registry integration, configuration management, structured logging, and extensible patterns for tools, resources, and prompts.
    MIT
  • A
    license
    A
    quality
    Not graded
    maintenance
    A production-ready TypeScript template for building MCP servers with dual transport support (stdio/HTTP), OAuth 2.1 foundations, SQLite caching, observability, and security features including PII sanitization and rate limiting.
    4
    8 npm
    -
  • A
    license
    Not graded
    quality
    D
    maintenance
    A production-ready MCP server scaffold that features built-in authentication, Docker support, and a comprehensive CI/CD release pipeline. It provides a standardized template for deploying servers with multi-transport support and configurable read-only modes.
    MIT