NAiOS IconNAiOS Logo
Zurück zum Katalog

NAiOS MCP

naios-mcpv0.1.0

Verbinden Sie Ihre NAiOS-Apps (und jeden MCP-Server) mit dem Chat und Ihren Agenten: Registrieren Sie URL + Token, und Ihre Tools stehen zur Verfügung, mit Bestätigung für sensible Aktionen.

Productividadmcptoolsconnectorappsvibe-codingnativeNAiOS Team
Funktionen
6
Version
0.1.0
Lizenz
free
Dienste

Beschreibung

NATIVER MCP (Model Context Protocol) CLIENT von NAiOS: Registrieren Sie jeden MCP-Server über Streamable HTTP (die von NAiOS generierten Apps wie Atalaya stellen dies bereits zur Verfügung) mit seiner URL und seinem Token, schalten Sie ihn ein oder aus, server- und tool-spezifisch, und Ihre Tools stehen im Chat über den Vertrag der Tool-Anbieter des Plugin-Loaders (keine Änderungen am Kern) und in NAiOS Agents über das Meta-Tool 'mcp' zur Verfügung. Eigenständiger Client mit nativem Fetch (ohne Abhängigkeiten): initialize, tools/list und tools/call, mit Unterstützung für mcp-session-id. Die Tools werden in lesend/sensibel in Kaskade klassifiziert (annotations.readOnlyHint des Protokolls → heuristik für zweisprachige Verben → manuelles Überschreiben durch Tool) und die sensiblen erfordern IMMER menschliche Bestätigung (HITL), auch von Agenten (die hochriskanten behalten diese sogar bei selbstgenehmigten Agenten). Die Tokens werden verschlüsselt im Secret-Vault (AES-256-GCM) gespeichert, niemals im Klartext oder im Browser. Die URLs werden gegen SSRF validiert (private Netzwerke sind standardmäßig blockiert) und der Kontext wird mit Grenzen für Tools pro Server und globalen Grenzen eingegrenzt, mit Katalog-Cache.

Funktionen (6)

Jeder MCP-Server

Registrieren Sie URL + Token Ihrer NAiOS-Apps oder von Drittanbietern (Streamable HTTP, zustandslos oder mit Sitzung).

Tools im Chat und Agenten

Die Tools des Servers erscheinen automatisch im Chat und in NAiOS Agents.

Aktionen mit Bestätigung

Was Sie schreiben oder löschen, benötigt Ihre Genehmigung (HITL); die nur lesbaren Inhalte fließen ohne Reibung.

Verschlüsseltes Token + Anti-SSRF

Tokens mit AES-256-GCM; private/Loopback-URLs sind standardmäßig blockiert.

Feinsteuerung

Schalten Sie Server und einzelne Tools ein/aus; markieren Sie ein Tool als nur lesbar.

Eingeschränkter Kontext

Katalog-Cache und Grenzen für Tools pro Server und global, um den Kontext nicht aufzublähen.