Demo HTTP MCP Server
test-http-mcp
Servidor de Model Context Protocol (MCP) de demostración implementado en Python usando el paquete http-mcp. Puede ejecutarse a través de HTTP (Starlette/Uvicorn) o stdio, exponiendo herramientas y prompts de ejemplo a cualquier cliente compatible con MCP. El proyecto incluye un frontend en React que proporciona una interfaz de chat para consultar vulnerabilidades a través de la NVD (National Vulnerability Database).

Estructura del proyecto
test-http-mcp/
├── backend/ # Python backend (FastAPI + MCP server)
│ ├── app/ # Application source code
│ │ ├── app.py # FastAPI app, routes, MCP mount
│ │ ├── main.py # Entry points (HTTP / stdio)
│ │ ├── agen_memory.py # SQLite message persistence
│ │ ├── config.py # Settings via pydantic-settings
│ │ ├── auth0/ # Auth0 integration
│ │ │ ├── __init__.py # JWT token validator
│ │ │ └── client_store.py # Dynamic client registration (RFC 7591)
│ │ ├── tools/ # MCP tools (CPE/CVE search via NVD)
│ │ └── prompts/ # MCP prompt templates
│ ├── pyproject.toml # Python deps & scripts
│ ├── uv.lock # Locked dependencies
│ ├── ruff.toml # Linter config
│ ├── mypy.ini # Type-checker config
│ └── .envrc # direnv auto-activation
├── frontend/ # React + TypeScript frontend (Vite)
│ ├── src/
│ │ ├── components/ # ChatApp, ChatInput, MessageList, MessageBubble
│ │ ├── api.ts # API client (fetch history, stream messages)
│ │ ├── types.ts # Shared TypeScript types
│ │ ├── App.tsx # Root component
│ │ └── App.css # Styles
│ ├── vite.config.ts # Vite config with dev proxy
│ └── package.json # Node dependencies
├── AGENTS.md
├── LICENSE
└── README.mdAutenticación (Auth0)
El endpoint MCP (/mcp/) está protegido con autenticación OAuth2 de Auth0. Las herramientas requieren que los ámbitos (tool:search_cpe, tool:search_cve) estén presentes en el token de acceso.
Variables de entorno requeridas
Variable | Descripción |
| Dominio del inquilino de Auth0 (ej. |
| Identificador de API para la validación del token |
| ID de cliente de la aplicación Auth0 para la aplicación MCP |
| ID de cliente de la API de gestión (para registro dinámico) |
| Secreto de cliente de la API de gestión |
| Establecer en |
Colóquelas en backend/.env (ignorado por git).
Estructura de montaje de la aplicación
Ruta | Aplicación | Autenticación |
| Servidor MCP protegido | Se requiere token Bearer de Auth0 |
| Registro dinámico de clientes (RFC 7591) | Sin autenticar |
| Metadatos de OAuth/recursos | Sin autenticar |
| Endpoints de la interfaz de chat | Sin autenticar (ver nota) |
| Archivos estáticos del frontend | Sin autenticar |
Nota: Los endpoints de chat están intencionalmente sin autenticar para el desarrollo local. Agregue autenticación antes de exponerlos fuera de localhost.
Requisitos
Python 3.13
Node.js 18+ y npm
uv(recomendado) opip
Instalación
Backend (usando uv):
cd backend
uv run python -V # creates a venv and syncs deps from pyprojectBackend (usando pip):
cd backend
python3.13 -m venv .venv
source .venv/bin/activate
pip install .Frontend:
cd frontend
npm installEjecución
Desarrollo (frontend + backend por separado)
Inicie el backend:
cd backend
uv run run-app
# → API on http://localhost:8000
# → MCP endpoint on http://localhost:8000/mcp/Inicie el servidor de desarrollo del frontend (en una terminal separada):
cd frontend
npm run dev
# → UI on http://localhost:5173 (proxies /api/* → backend)Producción (el backend sirve el frontend compilado)
Compile el frontend e inicie el backend:
cd frontend && npm run build && cd ..
cd backend && uv run run-app
# → Everything on http://localhost:8000Ejecución (modo stdio)
Uso con Cursor u otros clientes MCP
Con Auth0 habilitado, los clientes deben obtener un token de acceso OAuth2. El servidor admite RFC 7591 Dynamic Client Registration en /register, por lo que los clientes MCP que implementan la especificación de autenticación se registrarán automáticamente.
Ejemplo de .cursor/mcp.json para modo HTTP:
{
"mcpServers": {
"test-http-mcp": {
"type": "http",
"url": "http://localhost:8000/mcp/"
}
}
}Uso con Gemini:
{
"mcpServers": {
"test": {
"httpUrl": "http://localhost:8000/mcp/",
"timeout": 5000
}
}
}Ejemplo de entrada en .cursor/mcp.json para conectar a través de stdio:
{
"mcpServers": {
"test_studio": {
"command": "uv",
"args": ["run", "--project", "backend", "run-stdio"],
"env": { "AUTHORIZATION_TOKEN": "Bearer TEST_TOKEN" }
}
}
}Lo que expone este servidor
Herramientas (ver
backend/app/tools/):search_cpe(product, version, vendor)— buscar Common Platform Enumerations a través de NVDsearch_cve(cpe_name)— buscar Common Vulnerabilities and Exposures para un CPE dado
Prompts (ver
backend/app/prompts/):sync_nvd_search(dependency, version)— prompt simple de búsqueda de vulnerabilidadesasync_nvd_search(dependency, version)— prompt avanzado con datos CVE pre-obtenidos
Scripts del proyecto
Se definen dos puntos de entrada de consola en backend/pyproject.toml:
run-app→app.main:run_httprun-stdio→app.main:run_stdiorun-app-local→app.app:main(con recarga automática)
Desarrollo
Tareas comunes (ejecutar desde el directorio backend/):
uv run ruff check . # lint
uv run mypy . # type check
uv run pytest # tests
uv run mdformat . # format markdownTareas del frontend (ejecutar desde el directorio frontend/):
npm run dev # start dev server
npm run build # production build
npm run lint # lint with ESLint
npx tsc --noEmit # type checkNotas de implementación
La aplicación ASGI raíz es una aplicación MCP protegida por Auth0 creada por
auth_mcp, que monta la sub-aplicación FastAPI en/api.El endpoint MCP en
/mcp/requiere un token Bearer de Auth0 válido con los ámbitos de herramienta apropiados.El registro dinámico de clientes en
/registeractúa como proxy hacia una aplicación Auth0 pre-creada, actualizando sus URLs de callback permitidas. Las URIs de redirección se validan (se requiere HTTPS; HTTP solo se permite para localhost).La interfaz de chat utiliza
pydantic-aicon un agente Ollama que puede llamar a herramientas MCP para buscar vulnerabilidades.El historial de chat se persiste en una base de datos SQLite local a través de
agen_memory.py.El frontend de React transmite respuestas como JSON delimitado por nuevas líneas y renderiza markdown con la biblioteca
marked.En producción, el backend sirve el frontend compilado desde
frontend/dist/con enrutamiento de respaldo SPA (protegido contra recorrido de rutas).En desarrollo, Vite actúa como proxy para las solicitudes
/api/*al backend en el puerto 8000.
Licencia
MIT — ver LICENSE.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA minimal Model Context Protocol server demo that exposes tools through HTTP API, including greeting, weather lookup, and HTTP request capabilities. Demonstrates MCP server implementation with stdio communication and HTTP gateway functionality.8ISC
- FlicenseBqualityDmaintenanceA demonstration server showcasing MCP capabilities with basic tools including addition calculations and weather API integration for fetching city weather data.22
- FlicenseNot gradedqualityCmaintenanceA basic MCP server for testing with echo, datetime, and calculator tools.88
- AlicenseAqualityCmaintenanceA minimal MCP server example demonstrating Tools, Resources, and Prompts. It enables calculations, time queries, note management, and code review prompts via stdio transport.310MIT
Related MCP Connectors
MCP server exposing the Backtest360 engine API as tools for AI agents.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
MCP server for generating rough-draft project plans from natural-language prompts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/yeison-liscano/demo_http_mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server