tasqr-mcp
Officialtasqr-mcp (Python)
Servidor MCP de Tasqr: gestión del estado de tareas para agentes de IA.
Se ejecuta como un proceso local stdio que lee tu clave de API de ~/.config/tasqr/credentials y envía las llamadas de herramientas al servidor MCP de Tasqr Lambda. La configuración de tu cliente MCP no contiene secretos: la clave de API solo vive en el archivo de credenciales (escrito con permisos 0600 en Mac/Linux; en Windows depende de los ACL de tu directorio de perfil).
Instalación
Requiere Python 3.11 o superior.
uvx tasqr-mcp # run once without installing
# or
pip install tasqr-mcpRelated MCP server: keyvault
Configuración del cliente MCP
{
"mcpServers": {
"tasqr": {
"command": "uvx",
"args": ["tasqr-mcp"]
}
}
}Credenciales
Primer uso: no se necesita configuración. Ejecuta el proxy una vez en una terminal:
uvx tasqr-mcpSin una clave de API en el disco, inicia el registro mediante el flujo de dispositivo de GitHub: abre tu navegador en GitHub, copia el código de dispositivo al portapapeles para que lo pegues y (si tu cuenta tiene más de un espacio de trabajo) pregunta cuál usar. Luego escribe el archivo de credenciales por ti. Solo necesitas los pasos manuales de abajo si prefieres crearlo tú mismo.
Tu cliente MCP nunca ve un secreto: simplemente lanza uvx tasqr-mcp, y la clave se lee de:
~/.config/tasqr/credentials (Mac/Linux)
%APPDATA%\tasqr\credentials (Windows)[default]
api_key = tasqr_abc123...En Mac/Linux el archivo se escribe con permisos 0600 (solo lectura/escritura del propietario); en Windows hereda los ACL de tu directorio de perfil. Regístrate en tasqr.ai si prefieres obtener una clave desde la web.
Como el registro es interactivo, solo se ejecuta cuando stdin es una TTY. Un cliente MCP que lance el proxy sin cabeza y sin clave saldrá y te dirá que ejecutes uvx tasqr-mcp en una terminal primero.
Registro (logging)
El registro está desactivado por defecto: no se escribe nada en el disco a menos que lo actives. Cuando está habilitado, el proxy mantiene un registro de eventos en formato JSON-lines de solo añadido que guarda solo metadatos: nombres de herramientas y nombres de campos, nunca contenido de tareas, nunca material de claves.
Actívalo en el archivo de credenciales:
[default]
api_key = tasqr_abc123...
log_level = info # off (default) | info | debug
log_path = ~/.config/tasqr/tasqr-mcp.logNivel | Registros |
| nada: no se crea ningún archivo |
| ciclo de vida de la sesión: |
| lo anterior más una línea |
No hay rotación ni límite de tamaño, así que debug es para solucionar problemas, no para dejarlo activo.
Variables de entorno
Las variables de entorno tienen prioridad sobre el archivo de credenciales, que a su vez tiene prioridad sobre los valores predeterminados.
Variable | Propósito |
| Qué |
| Apuntar a un servidor diferente, p. ej. |
| Sobrescribir |
| Sobrescribir |
Cifrado del lado del cliente (BYOK)
Cifra los campos de las tareas (título, descripción, metadatos, salida, nota) localmente antes de que lleguen a los servidores de Tasqr. Requiere una clave de AWS KMS que tú controles.
Añade kms_key_id a tu archivo de credenciales para activarlo: no hay nada más que instalar:
[default]
api_key = tasqr_abc123...
kms_key_id = arn:aws:kms:us-east-1:123456789012:key/your-key-id
aws_profile = defaultTu organización de Tasqr debe estar inscrita en BYOK del lado del cliente. Al iniciar, el proxy pregunta al servidor qué modo usa tu organización. Si la organización está gestionada por el servidor, se niega a iniciar en lugar de cifrar; de lo contrario, el servidor cifraría tu texto cifrado una segunda vez, dejando los datos ilegibles para el panel de control, la API REST y cualquier otro agente, e irrecuperables si perdieras tu clave de KMS. El error te indica qué perfil corregir.
Una vez inscrito, el proxy obtiene o genera una clave de cifrado de datos (DEK), la envuelve con KMS y almacena la clave envuelta en la API de Tasqr. En ejecuciones posteriores, desenvuelve la DEK almacenada en caché con una sola llamada a KMS. Todo el cifrado AES-256-GCM ocurre en memoria: la DEK en texto plano nunca sale del proceso.
Además, cada texto cifrado está vinculado a su contexto: los datos asociados de GCM atan cada valor cifrado a tu organización, su tarea y el campo para el que se escribió. Un blob movido a cualquier otra ranura (un campo, tarea u organización diferente) falla al descifrarse por completo en lugar de descifrarse en el lugar equivocado. Para que esto sea posible, el proxy genera el id de cada nueva tarea por sí mismo y lo envía con la llamada de creación.
Consulta la guía de cifrado del lado del cliente para ver el tutorial completo de configuración.
Desarrollo local
pip install -e ".[dev]"
pytest
tasqr-mcp --versionThis server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityFmaintenanceEnables LLM agents to securely use credentials like passwords and API keys without exposing them in the context window, through encrypted storage and proxy-based injection.101MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI agents to securely manage API keys and secrets via the MCP protocol, with encrypted storage at rest and a simple CLI and Python SDK.MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to securely access encrypted secrets (SSH keys, API tokens, passwords) with real-time user approval via Passkey, and supports SSH remote execution through the MCP protocol.
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to securely access authenticated services (HTTP, SSH, SMTP) without exposing secrets, by acting as a server-side proxy that injects authentication.MIT
Related MCP Connectors
Encrypted secret store and rotation for autonomous agent credentials
Encrypted A2A object storage for autonomous agent state and artifacts
Private-by-default, local-first memory/context/task orchestrator for MCP apps and agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/tasqrai/tasqr-mcp-python'
If you have feedback or need assistance with the MCP directory API, please join our Discord server