mcpnew
mcpnew
MCP-Server mit sicheren Standardeinstellungen generieren — TypeScript oder JavaScript, mit Deny-all-Berechtigungen, typisierten Tool-Stubs und vorverdrahteten Audit-Hooks.
Das Problem
Jeder handgebaute MCP-Server beginnt auf dieselbe Weise: Man kopiert eine Demo aus der Doku, registriert Tools nach und nach und hofft, dass niemand fragt: „Moment, kann dieses Tool mein Home-Verzeichnis lesen?“ Berechtigungen landen versehentlich bei Allow-all. Audit-Logging ist ein TODO. Eingabeschemata weichen von den Handlern ab.
mcpnew kehrt den Standard um. Jede Fähigkeit, die Ihr Server bereitstellt, startet verweigert, jeder Tool-Aufruf läuft durch einen Audit-Hook, und jeder Tool-Stub ist einmal typisiert auf Schemaebene.
Related MCP server: MCP Server Templates
Installation
npm install -g mcpnewcliKeine Laufzeitabhängigkeiten. Node 18+.
30-Sekunden-Schnellstart
# 1. Scaffold (JavaScript default; add --lang ts for TypeScript)
mcpnew create my-server && cd my-server && npm install
# 2. Add a typed tool stub — it lands DENIED in mcp.permissions.json
npx mcpnewcli add-tool search-files
# 3. Review, implement, then explicitly allow:
# "tools": { "search-files": "allow" }
# 4. Keep yourself honest
npx mcpnewcli auditDas war's. mcpnew audit beendet sich mit einem Exit-Code ungleich Null, wenn das Manifest nicht mehr Deny-all ist, wenn einem registrierten Tool sein requireAllowed()-Gate fehlt oder wenn Audit-Hooks nicht verdrahtet sind — binden Sie es in CI ein und bleiben Sie konstruktionsbedingt sicher.
In CI einbinden
Fügen Sie dies in das Repository des generierten Servers ein (.github/workflows/audit.yml):
name: mcp-security-audit
on: [push, pull_request]
jobs:
audit:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 20
- run: npx --yes mcpnewcli auditJeder Befund — eine gelockerte Standardeinstellung, ein Tool ohne Gate, ein unverdrahteter Hook — führt zu einem Exit-Code ungleich Null und lässt den Check fehlschlagen, bevor er gemerged werden kann.
Was Sie bekommen
my-server/
├── src/server.js # MCP server: typed tool stubs + permission gates + audit hooks
├── src/audit.js # JSONL audit trail → logs/audit.jsonl (gitignored)
├── src/manifest.js # manifest loader (+ TS types on --lang ts)
├── test/server.test.js # tests asserting the deny-all posture holds
└── mcp.permissions.json # deny-all permission manifest — the source of truthDeny-all-Berechtigungen — Tools, Ressourcen, Prompts, Netzwerk, Dateisystem: alles standardmäßig auf
deny. Wildcards werden rundweg abgelehnt.Typisierte Tool-Stubs —
mcpnew add-tool <name>fügt einen mit Zod-Schema versehenen Stub ein, der über das Gate und den Audit-Hook läuft. Sie schreiben den Rumpf; das Gerüst ist bereits korrekt.Vorverdrahtete Audit-Hooks — jeder Aufruf protokolliert Zeitstempel, Tool, Argumente, Ergebnis und Dauer in
logs/audit.jsonl.
Konfiguration
Die generierte mcp.permissions.json:
{
"version": 1,
"default": "deny",
"tools": { "ping": "deny" },
"resources": { "default": "deny" },
"prompts": { "default": "deny" },
"network": { "default": "deny", "allowlist": [] },
"filesystem": { "default": "deny", "paths": [] }
}Stellen Sie Einträge bewusst einzeln auf "allow" um, nachdem Sie gelesen haben, was das Tool tut. mcpnew audit verifiziert, dass Sie nicht mehr gelockert haben, als Sie beabsichtigt haben.
Pro
Sie liefern MCP-Server an Produktionsteams? mcpnew Pro ($9/Monat) fügt Policy-as-Code-Review-Workflows hinzu: Pull-Request-Diffs von Berechtigungsmanifesten mit erforderlicher Freigabe, bevor ein deny zu allow wechselt, organisationsweiter Audit-Log-Versand (Splunk/Datadog/Loki) und einen Compliance-Bericht, der jede Tool-Berechtigung ihrem Genehmigungsdatensatz zuordnet. Eine Stufe, keine Sitzplatzberechnung. Lizenz über Gumroad — Link-Platzhalter.
Lizenz
MIT
Teil des stealth-alpha toolkit — acht CLIs ohne Abhängigkeiten für Release-Automatisierung, Agentensicherheit und Repository-Hygiene.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA production-ready MCP server scaffold that features built-in authentication, Docker support, and a comprehensive CI/CD release pipeline. It provides a standardized template for deploying servers with multi-transport support and configurable read-only modes.MIT
- AlicenseNot gradedqualityDmaintenanceProvides production-grade starter templates for MCP servers with permission boundaries, integration tests, and eval contracts, enabling rapid development of secure and testable MCP servers.Apache 2.0
- AlicenseNot gradedqualityBmaintenanceProduction-ready MCP server starter with authentication, observability, and a plugin system for building and deploying MCP servers quickly.MIT
- AlicenseNot gradedqualityBmaintenanceA production-ready MCP server template with OAuth 2.1, RBAC, and audit logging for building secure, observable tool servers.MIT
Related MCP Connectors
A MCP server built for developers enabling Git based project management with project and personal…
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/stealth-alpha/mcpnew'
If you have feedback or need assistance with the MCP directory API, please join our Discord server