mcp-devtools
mcp-devtools
Инструменты разработчика с поддержкой ИИ через Model Context Protocol. MCP-сервер промышленного уровня, который предоставляет ИИ-агентам (Claude, Cursor, Copilot, Continue, ...) безопасный и ограниченный доступ к вашей локальной среде разработки.
Зачем это нужно
Экосистема MCP переполнена узкоспециализированными руководствами и адаптерами, привязанными к конкретным поставщикам. Не существует хорошо поддерживаемого, многофункционального, не зависящего от фреймворков MCP-пакета промышленного качества для повседневных задач разработчика.
mcp-devtools заполняет этот пробел, предлагая 14 инструментов, 3 ресурса MCP,
4 промпта MCP, API плагинов, два режима транспорта (stdio + HTTP
с аутентификацией) и журнал аудита — всё это построено на принципах, отточенных в промышленной эксплуатации в DailyBot.
Related MCP server: Mac MCP
Быстрый старт
stdio (по умолчанию)
npx @oscarmarin/mcp-devtoolsДобавьте его в Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"devtools": {
"command": "npx",
"args": ["-y", "@oscarmarin/mcp-devtools"]
}
}
}Или в Cursor (~/.cursor/mcp.json): используйте тот же блок.
HTTP-транспорт
Создайте файл mcp-devtools.json в корне вашего проекта:
{
"transport": "http",
"port": 3333,
"auth": {
"token": "env:MCP_AUTH_TOKEN"
}
}Затем запустите сервер:
npx @oscarmarin/mcp-devtoolsЭндпоинт MCP будет доступен по адресу http://localhost:3333.
Инструменты
Группа | Инструменты |
Файловая система |
|
База данных |
|
Процессы |
|
OpenAPI |
|
Справочник по инструментам: docs/tools/.
Ресурсы MCP
Сервер предоставляет данные только для чтения через ресурсы MCP:
URI | Описание |
| Каталог всех зарегистрированных инструментов со схемами |
| Версия сервера, транспорт, область видимости, количество инструментов |
Промпты MCP
Кураторская подборка шаблонов промптов для типичных рабочих процессов разработки:
Промпт | Описание |
| Систематическая отладка ошибки с помощью инструментов mcp-devtools |
| Проверка файла на наличие ошибок, проблем безопасности и качества кода |
| Изучение и понимание структуры и соглашений проекта |
| Рефакторинг функции для улучшения читаемости, производительности или тестируемости |
API плагинов
Расширяйте mcp-devtools собственными инструментами — форк не требуется.
На основе конфигурации (загрузка при запуске):
{
"plugins": ["./my-tools.js", "@scope/mcp-plugin-foo"]
}Каждый модуль плагина должен экспортировать по умолчанию массив определений инструментов:
import { defineTool } from "@oscarmarin/mcp-devtools";
import { z } from "zod";
export default [
defineTool({
name: "my_tool",
description: "Does something useful",
inputSchema: z.object({ input: z.string() }),
handler: async (args, config) => ({
ok: true,
data: { result: args.input.toUpperCase() },
}),
}),
];Конфигурация
Конфигурация загружается с помощью cosmiconfig
из mcp-devtools.json, .mcp-devtoolsrc или ключа mcpDevtools в
package.json. Полную схему см. в mcp-devtools.example.json
и docs/configuration.md.
Поддерживается работа без конфигурации: запуск npx @oscarmarin/mcp-devtools без параметров использует значения по умолчанию (RNF-05).
Безопасность
Четыре неотключаемых механизма контроля:
Ограничение области файловой системы. Каждый путь приводится к абсолютному и сравнивается с
config.scope. Символические ссылки, выходящие за пределы области, вызывают ошибкуSCOPE_VIOLATION.Белый список команд.
run_commandвыполняет только те бинарные файлы, базовое имя которых указано вallowedCommands. Вызов осуществляется черезspawn(file, args)(без оболочки), поэтому инъекции через аргументы командной строки структурно невозможны.Режим базы данных «только для чтения». Если
readOnly: true, весь SQL парсится, и командыINSERT/UPDATE/DELETE/DROP/CREATE/GRANTотклоняются. Запросы выполняются в режимеBEGIN READ ONLY ... ROLLBACKдля PostgreSQL.HTTP Bearer аутентификация. Если настроен
auth.token, каждый HTTP-запрос должен содержатьAuthorization: Bearer <token>. Сравнение выполняется с помощьюcrypto.timingSafeEqualдля предотвращения атак по времени.
Дополнительные меры безопасности:
Журнал аудита. Опциональный лог в формате NDJSON для каждого вызова инструмента с указанием времени, очищенными входными данными и статусом результата.
Маскирование секретов.
get_envавтоматически маскирует значения, соответствующие типичным шаблонам секретов (SECRET,TOKEN,PASSWORD,KEYи т.д.).Ограничение хостов OpenAPI.
call_apiотправляет запросы только на хосты, указанные в массивеserversспецификации.Ограничение вывода. Все инструменты ограничивают объем вывода для предотвращения переполнения контекста (100 КБ для команд, 1 МБ для файлов, 200 строк для запросов).
Участие в разработке
git clone https://github.com/marin1321/mcp-devtools.git
cd mcp-devtools
npm install
npm run dev # tsup --watch
npm run test # vitest
npm run typecheck # tsc --noEmit
npm run lint # eslint .Полный рабочий процесс описан в CONTRIBUTING.md, а правила сообщества — в CODE_OF_CONDUCT.md.
Лицензия
MIT © Oscar Humberto Marin Molina — oscarmarindev.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceA local-first MCP server that provides AI agents with safe codebase access through file discovery, hybrid lexical-semantic search, and project introspection. It features durable local memory and semantic indexing while keeping all data and processing entirely on your local machine.Last updated74615MIT
- Alicense-qualityBmaintenanceA local macOS MCP server for AI Agents that exposes safe endpoints for shell commands, files, processes, macOS automation, browser control, and more.Last updated2MIT
- Flicense-qualityCmaintenanceA security-first MCP server that provides LLMs with structured tools for filesystem, process, search, build/test/lint, IDE integration, and more.Last updated2
- Alicense-qualityBmaintenanceAn MCP server that gives your AI assistant full awareness of your local dev environment — running processes, Docker containers, git state, open ports, log files, and more.Last updated2761MIT
Related MCP Connectors
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Local-first RAG engine with MCP server for AI agent integration.
User-owned memory for AI agents, Copilot, Claude, IDEs, CLIs, and chat apps over remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/marin1321/mcp-devtools'
If you have feedback or need assistance with the MCP directory API, please join our Discord server