Об этом проекте
TianGong-LCA-MCP — это сервер Model Context Protocol (MCP), который предоставляет возможности TianGong по оценке жизненного цикла (LCA) MCP-совместимым ИИ-хостам. Он поддерживает два транспорта: STDIO для локальной интеграции клиентов и Streamable HTTP для удалённого использования.
Конфигурация выполняется через переменные окружения, скопированные из `.env.example`, и охватывает издателя Supabase, публикуемый ключ, допустимые публичные OAuth client ID и разрешённые источники браузера. В README отмечается, что OAuth-аутентификация не требует Redis, секрета конфиденциального клиента или ключа шифрования серверных сессий. Инструменты поиска по наборам данных GLAD требуют дополнительного GLAD API-ключа и базового URL (по умолчанию используется публичная конечная точка Global LCA Data Access).
Удалённый Streamable HTTP описывается как защищённый ресурс OAuth 2.1. Совместимый MCP-хост обнаруживает метаданные защищённого ресурса, следует за сервером авторизации Supabase Auth, открывает браузер пользователя и выполняет поток Authorization Code с S256 PKCE. Учётные данные вводятся в браузере, а не в ИИ или MCP-хост. Supabase выдаёт публичному MCP-клиенту access-токен и вращающиеся refresh-токены; клиент хранит refresh-токен локально и отправляет с каждым запросом кратковременный access JWT с подписью ES256. Сервер проверяет подпись, издателя, аудиторию, срок действия, роль/сессию и точный client ID, а Edge/PostgREST повторно проверяет контекст и обеспечивает безопасность на уровне строк. Динамическая регистрация клиентов отключена; операторы регистрируют точные публичные клиенты и loopback-обратные вызовы в Supabase и перечисляют их UUID в переменной разрешённого списка. Сам MCP-источник не предоставляет конечных точек авторизации, токенов, обновления, отзыва, обратных вызовов, регистрации или демо.
Варианты установки и запуска включают глобальный пакет pnpm (`@tiangong-lca/mcp-server`), запускаемый как STDIO-сервер через dotenv-cli, или локально собранный Docker-образ, публикуемый на порту 9278 с файлом окружения. Для локального тестирования используются pnpm-скрипты: `pnpm start` для STDIO-сервера через MCP Inspector, `pnpm start:server` для Streamable HTTP-сервера и `pnpm start:server-local` для локального HTTP-варианта. HTTP-команды запуска запускают MCP Inspector через кроссплатформенную обёртку аргументов Node.
В README задокументирован фиксированный набор инструментов (Node 24.19.0, pnpm 11.24.0, TypeScript 7.0.2) и отмечается, что примеры Docker описывают локальную сборку, поскольку ни один публичный предварительно собранный тег образа не проверен.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.