mcp-cowork
Manages hosting services through o2switch's cPanel API, including email, databases, domains, and SSL.
Provides tools for managing GitHub repositories, issues, files, and authentication.
Enables listing, reading, and managing Gmail messages via the Google Mail API.
Offers integration with Google services including Gmail, Calendar, and Contacts.
Sends and polls push notifications via ntfy.sh or self-hosted ntfy server.
Interacts with OVH API for domain management and DNS record operations.
Accesses Steam user profiles, game library, achievements, and friends list.
Monitors Synology NAS system info, storage status, and resource utilization.
Sends and receives WhatsApp messages, manages chats, and joins groups via an external daemon.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@mcp-coworkshow my recent GitHub issues"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
mcp-cowork
Serveur MCP (Model Context Protocol) exposé en HTTP distant, protégé par OAuth, conçu pour être ajouté comme connecteur dans Claude Desktop ou Claude.ai ("Cowork"). Il expose une large boîte à outils d'intégrations (GitHub, Microsoft 365, Google, OVH, o2switch, Steam, WhatsApp, transport, école, NAS Synology, notifications Pushover/ntfy).
Sommaire des tools
Module | Tools |
GitHub |
|
Microsoft 365 / Graph |
|
| |
Facebook / Meta |
|
| |
OVH |
|
o2switch (cPanel) |
|
Steam |
|
| |
Pronote |
|
NEO (ENT scolaire) |
|
PRIM / IDFM (transport) |
|
Synology NAS |
|
OSRM (itinéraires) |
|
Pushover (notifications) |
|
ntfy (notifications) |
|
Les tools WhatsApp appellent un daemon externe séparé (whatsapp-daemon sur le déploiement de référence, tournant sous pm2 sur la même machine) — ce repo ne le démarre pas, il s'y connecte seulement via modules/whatsapp.js.
Related MCP server: MCP OAuth Sample
Architecture
Express + Streamable HTTP (
@modelcontextprotocol/sdk) : chaque session MCP obtient sa propre instanceMcpServer(createServer()dansindex.js). UnMcpServerne peut être connecté qu'à un seul transport à la fois — réenregistrer les mêmes tools à chaque session est stateless et sans coût réel.OAuth :
mcpAuthRouterdu SDK monte/register,/authorize,/token,/revokeet les endpoints.well-known. Seul, ce router approuve automatiquement toute demande d'autorisation (voirmodules/oauth.js,provider.authorize()).Contrôle d'accès réel :
modules/authGate.jsintercepte/authorizeavant le router OAuth et exige une passphrase (MCP_GATE_PASSPHRASE), avec verrouillage après 5 tentatives échouées / 15 min. C'est cette couche, pas l'OAuth du SDK, qui protège effectivement le serveur.
⚠️ État en mémoire (important après un restart)
Le provider OAuth (modules/oauth.js) reste entièrement en mémoire — un redémarrage du process invalide tous les tokens OAuth émis, et chaque client déjà connecté (Claude Desktop/Claude.ai) devra refaire l'authentification OAuth après un restart ou une bascule. C'est un effet de bord attendu, pas un bug.
Les sessions authGate (issues d'une passphrase validée), elles, sont persistées dans data/gate_sessions.json (même mécanisme que data/google_token.json pour Google) : un redémarrage du process ne redemande donc plus la passphrase tant que le cookie francis_gate (30 jours) est encore valide.
Installation
git clone <repo> mcp-cowork
cd mcp-cowork
npm install
cp .env.example .env
# éditer .env avec les vraies valeurs
pm2 start ecosystem.config.jsConfiguration (variables d'environnement)
Variable | Usage | Requis |
| URL publique HTTPS (issuer OAuth) — doit correspondre à l'URL du tunnel actif | oui |
| Port d'écoute local (défaut 3100) | non |
| Passphrase de la vraie couche de contrôle d'accès devant | oui |
| Commande Python pour les tools Pronote (nécessite | non (défaut |
| GitHub | non |
| Microsoft Graph (flux client-credentials) | non |
| API OVH | non |
| cPanel o2switch | non |
| Steam Web API | non |
| OAuth2 Google (Gmail, Calendar, Contacts) — auth via | non |
| Facebook/Meta Graph (compte perso en lecture, gestion des Pages) — auth via | non |
| LinkedIn (profil perso en lecture, publication de posts) — auth via | non |
| ENT scolaire NEO + Pronote (EduConnect partagé) | non |
| API PRIM/IDFM transport | non |
| NAS Synology DSM | non |
| Notifications push Pushover.net | non |
| Notifications ntfy (ntfy.sh ou auto-hébergé ; | non |
| Bearer token pour l'API du | non |
Toutes les intégrations sont optionnelles — sans leurs variables, les tools correspondants renvoient une erreur explicite au lieu de planter le serveur.
Tests
npm test # suite de tests (node --test), aucune variable d'environnement requise
npm run lintLa CI GitHub Actions (.github/workflows/ci.yml) exécute lint + tests sur chaque push et pull request.
Exploitation (pm2)
pm2 status
pm2 logs mcp-cowork
pm2 restart mcp-cowork
pm2 save # à faire après tout changement pour persister au rebootChanger MCP_PUBLIC_URL (ex : nouvelle URL de tunnel) impose un pm2 restart et de reconfigurer le connecteur côté client (nouvel issuer OAuth).
Page de statut
Une page de diagnostic web est disponible à l'adresse /status (protégée par la même passphrase que /authorize). Elle affiche en temps réel :
Serveur : version, uptime, heure de démarrage, port, URL publique
Sessions MCP : nombre de sessions Streamable HTTP actives (clients connectés via Claude Desktop/Claude.ai)
OAuth : nombre de clients enregistrés, d'access tokens et de refresh tokens en mémoire (rappel : état perdu au restart)
authGate : nombre de sessions passphrase validées persistées sur disque
Modules & Outils : liste des 15 modules avec statut configuré/non-configuré selon les variables d'environnement présentes
La page est en lecture seule — aucune action déclenchable. Accès : https://[MCP_PUBLIC_URL]/status avec la même passphrase que la protection OAuth.
Pages de confidentialité (/privacy)
Des pages de confidentialité publiques (hors passphrase) sont exposées pour les plateformes qui l'exigent (ex. Meta requiert une Privacy Policy URL pour l'app Facebook) :
/privacy— politique générique/privacy/:service— politique par service (ex./privacy/facebook)
Contenu adapté à un usage strictement personnel, sans garantie. À renseigner comme Privacy Policy URL de l'app Meta : https://[MCP_PUBLIC_URL]/privacy/facebook. LinkedIn peut également exiger cette URL lors de la vérification de l'app : https://[MCP_PUBLIC_URL]/privacy/linkedin.
Dépendances externes
Un daemon
whatsapp-daemonséparé (pm2, même machine) pour les tools WhatsApp.Python +
pronotepyinstallés si les tools Pronote sont utilisés (scripts/pronote.py).Un tunnel HTTPS public (ex. ngrok) pointant vers
MCP_HTTP_PORT, pour l'exposition en tant que connecteur distant.
docs/manifest.json
Manifeste au format Desktop Extension (.mcpb), non utilisé au runtime dans ce mode de déploiement (connecteur distant + pm2). Conservé en référence pour un éventuel packaging futur en extension installable localement dans Claude Desktop.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityFmaintenanceA multi-tenant MCP server platform that hosts isolated MCP servers with OAuth/API key authentication for 23+ services, enabling integration with Claude Desktop and other clients via a web interface and CLI.Last updated1343MIT
- Flicense-qualityDmaintenanceA production-ready MCP OAuth 2.1 server implementation with analytics and security monitoring, enabling secure authentication for MCP clients like Claude Desktop and Cursor.Last updated4
- Alicense-qualityCmaintenanceA Node.js MCP server with custom OAuth 2.1 + PKCE authentication, enabling secure remote connections to LLMs like Claude and ChatGPT.Last updated513MIT
- Flicense-qualityCmaintenanceRemote MCP server with built-in OAuth authentication via Cloudflare Access, enabling secure tool usage like math and image generation with user-based access control.Last updated
Related MCP Connectors
Hosted Amazon Seller and Vendor MCP server for Claude, ChatGPT, Cursor, Codex, Gemini, Copilot.
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
Hosted Amazon Seller Central and Amazon Ads MCP server for Claude, ChatGPT, Cursor, and agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/simonsavoca/mcp-cowork'
If you have feedback or need assistance with the MCP directory API, please join our Discord server