Volver ao catálogo

NAiOS MCP

naios-mcpv0.1.0

Conecta as túas apps NAiOS (e calquera servidor MCP) ao chat e aos teus axentes: rexistra URL + token e as súas ferramentas quedan dispoñibles, con confirmación para as accións sensibles.

Incluído en Básico e MAXProductividadmcptoolsconnectorappsvibe-codingnativeNAiOS Team
Funcións
6
Versión
0.1.0
Licenza
free
Servizos
—

Descrición

Cliente MCP (Model Context Protocol) NATIVO de NAiOS: rexistra calquera servidor MCP por Streamable HTTP (as apps xeradas por NAiOS vibe coding xa o expoñen, p. ex. Atalaya) coa súa URL e token, acéndeo ou apágao por servidor e por ferramenta, e as súas tools quedan dispoñibles no chat mediante o contrato de tool-providers do plugin-loader (cero cambios de core) e en NAiOS Agents mediante a meta-tool 'mcp'. Cliente propio con fetch nativo (sen dependencias): initialize, tools/list e tools/call, con soporte de mcp-session-id. As ferramentas clasifícanse en lectura/sensible en cascada (annotations.readOnlyHint do protocolo → heurística de verbos bilingüe → substitución manual por tool) e as sensibles requiren SEMPRE confirmación humana (HITL), tamén desde os axentes (as de alto risco mantena mesmo nos axentes autoaprobados). Os tokens gárdanse cifrados con secret-vault (AES-256-GCM), nunca en claro nin no navegador. As URLs valídanse contra SSRF (redes privadas bloqueadas por defecto) e o contexto queda acoutado con límites de ferramentas por servidor e globais, con caché do catálogo.

Funcionalidades (6)

Calquera servidor MCP

Rexistra URL + token das túas apps NAiOS ou de terceiros (Streamable HTTP, sen estado ou con sesión).

Ferramentas no chat e nos axentes

As ferramentas do servidor aparecen automaticamente no chat e en NAiOS Agents.

Accións con confirmación

O que escribe ou borra pide a túa aprobación (HITL); o de só lectura flúe sen fricción.

Token cifrado + anti-SSRF

Tokens con AES-256-GCM; URLs privadas e loopback bloqueadas por defecto.

Control fino

Acende e apaga servidores e ferramentas individuais; marca unha ferramenta como de só lectura.

Contexto acoutado

Caché do catálogo e límites de ferramentas por servidor e globais para non inflar o contexto.