Sobre el proyecto
TianGong-LCA-MCP es un servidor del Protocolo de Contexto de Modelo (MCP) que expone las capacidades de evaluación del ciclo de vida (LCA) de TianGong a hosts de IA compatibles con MCP. Admite dos transportes: STDIO para la integración con clientes locales y HTTP Streamable para uso remoto.
La configuración se realiza mediante variables de entorno copiadas de `.env.example`, que cubren el emisor de Supabase, la clave publicable, los ID de clientes OAuth públicos admitidos y los orígenes de navegador permitidos. El README señala que la autenticación OAuth no requiere Redis, un secreto de cliente confidencial ni una clave de cifrado de sesión en el servidor. Las herramientas de búsqueda en el conjunto de datos GLAD requieren una clave API de GLAD adicional y una URL base (que por defecto apunta al endpoint público Global LCA Data Access).
El HTTP Streamable remoto se describe como un recurso protegido por OAuth 2.1. Un host MCP compatible descubre los metadatos del recurso protegido, sigue el servidor de autorización de Supabase Auth, abre el navegador del usuario y completa el flujo de Código de Autorización con PKCE S256. Las credenciales se introducen en el navegador, no en el host de IA o MCP. Supabase emite tokens de acceso y tokens de actualización rotativos al cliente MCP público; el cliente almacena el token de actualización localmente y envía un JWT de acceso ES256 de corta duración con cada solicitud. El servidor verifica la firma, el emisor, la audiencia, la expiración, el rol/sesión y el ID de cliente exacto, y Edge/PostgREST vuelve a verificar el contexto y aplica seguridad a nivel de fila. El Registro Dinámico de Clientes está deshabilitado; los operadores registran clientes públicos exactos y devoluciones de llamada de bucle local en Supabase y listan sus UUID en una variable de lista permitida. El propio origen MCP no expone endpoints de autorización, token, actualización, revocación, devolución de llamada, registro ni demostración.
Las opciones de instalación y arranque incluyen un paquete global de pnpm (`@tiangong-lca/mcp-server`) ejecutado como servidor STDIO mediante dotenv-cli, o una imagen Docker construida localmente publicada en el puerto 9278 con un archivo de entorno. Las pruebas locales usan scripts de pnpm: `pnpm start` para el servidor STDIO a través de MCP Inspector, `pnpm start:server` para el servidor HTTP Streamable y `pnpm start:server-local` para una variante HTTP local. Los comandos de inicio HTTP lanzan MCP Inspector mediante un envoltorio de argv de Node multiplataforma.
El README documenta una cadena de herramientas fijada (Node 24.19.0, pnpm 11.24.0, TypeScript 7.0.2) y señala que los ejemplos de Docker describen una construcción local porque no se verifica ninguna etiqueta pública de imagen preconstruida.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.