NAiOS IconNAiOS Logo
Volver al catálogo

NAiOS MCP

naios-mcpv0.1.0

Conecta tus apps NAiOS (y cualquier servidor MCP) al chat y a tus agentes: registra URL + token y sus herramientas quedan disponibles, con confirmación para las acciones sensibles.

Productividadmcptoolsconnectorappsvibe-codingnativeNAiOS Team
Funciones
6
Versión
0.1.0
Licencia
free
Servicios

Descripción

Cliente MCP (Model Context Protocol) NATIVO de NAiOS: registra cualquier servidor MCP por Streamable HTTP (las apps generadas por NAiOS vibe coding ya lo exponen, p. ej. Atalaya) con su URL y token, enciéndelo o apágalo por servidor y por herramienta, y sus tools quedan disponibles en el chat mediante el contrato de tool-providers del plugin-loader (cero cambios de core) y en NAiOS Agents mediante la meta-tool 'mcp'. Cliente propio con fetch nativo (sin dependencias): initialize, tools/list y tools/call, con soporte de mcp-session-id. Las herramientas se clasifican en lectura/sensible en cascada (annotations.readOnlyHint del protocolo → heurística de verbos bilingüe → override manual por tool) y las sensibles requieren SIEMPRE confirmación humana (HITL), también desde agentes (las de alto riesgo la mantienen incluso en agentes auto-aprobados). Los tokens se guardan cifrados con secret-vault (AES-256-GCM), nunca en claro ni al navegador. Las URLs se validan contra SSRF (redes privadas bloqueadas por defecto) y el contexto queda acotado con límites de tools por servidor y globales, con caché del catálogo.

Funcionalidades (6)

Cualquier servidor MCP

Registra URL + token de tus apps NAiOS o de terceros (Streamable HTTP, stateless o con sesión).

Tools en el chat y agentes

Las herramientas del servidor aparecen automáticamente en el chat y en NAiOS Agents.

Acciones con confirmación

Lo que escribe o borra pide tu aprobación (HITL); lo de solo lectura fluye sin fricción.

Token cifrado + anti-SSRF

Tokens con AES-256-GCM; URLs privadas/loopback bloqueadas por defecto.

Control fino

Enciende/apaga servidores y tools individuales; marca una tool como solo lectura.

Contexto acotado

Caché del catálogo y límites de tools por servidor y globales para no inflar el contexto.