Skip to main content
Glama

mcp-devtools

npm version CI License: MIT Node.js

Инструменты разработчика с поддержкой ИИ через Model Context Protocol. MCP-сервер промышленного уровня, который предоставляет ИИ-агентам (Claude, Cursor, Copilot, Continue, ...) безопасный и ограниченный доступ к вашей локальной среде разработки.

Зачем это нужно

Экосистема MCP переполнена узкоспециализированными руководствами и адаптерами, привязанными к конкретным поставщикам. Не существует хорошо поддерживаемого, многофункционального, не зависящего от фреймворков MCP-пакета промышленного качества для повседневных задач разработчика.

mcp-devtools заполняет этот пробел, предлагая 14 инструментов, 3 ресурса MCP, 4 промпта MCP, API плагинов, два режима транспорта (stdio + HTTP с аутентификацией) и журнал аудита — всё это построено на принципах, отточенных в промышленной эксплуатации в DailyBot.

Related MCP server: Mac MCP

Быстрый старт

stdio (по умолчанию)

npx @oscarmarin/mcp-devtools

Добавьте его в Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "devtools": {
      "command": "npx",
      "args": ["-y", "@oscarmarin/mcp-devtools"]
    }
  }
}

Или в Cursor (~/.cursor/mcp.json): используйте тот же блок.

HTTP-транспорт

Создайте файл mcp-devtools.json в корне вашего проекта:

{
  "transport": "http",
  "port": 3333,
  "auth": {
    "token": "env:MCP_AUTH_TOKEN"
  }
}

Затем запустите сервер:

npx @oscarmarin/mcp-devtools

Эндпоинт MCP будет доступен по адресу http://localhost:3333.

Инструменты

Группа

Инструменты

Файловая система

read_file, write_file, list_directory, search_files, get_file_info

База данных

query_db, list_tables, describe_table

Процессы

run_command, read_logs, get_env, list_processes

OpenAPI

parse_openapi, call_api

Справочник по инструментам: docs/tools/.

Ресурсы MCP

Сервер предоставляет данные только для чтения через ресурсы MCP:

URI

Описание

devtools://tools

Каталог всех зарегистрированных инструментов со схемами

devtools://server-info

Версия сервера, транспорт, область видимости, количество инструментов

Промпты MCP

Кураторская подборка шаблонов промптов для типичных рабочих процессов разработки:

Промпт

Описание

debug_error

Систематическая отладка ошибки с помощью инструментов mcp-devtools

code_review

Проверка файла на наличие ошибок, проблем безопасности и качества кода

explore_codebase

Изучение и понимание структуры и соглашений проекта

refactor_function

Рефакторинг функции для улучшения читаемости, производительности или тестируемости

API плагинов

Расширяйте mcp-devtools собственными инструментами — форк не требуется.

На основе конфигурации (загрузка при запуске):

{
  "plugins": ["./my-tools.js", "@scope/mcp-plugin-foo"]
}

Каждый модуль плагина должен экспортировать по умолчанию массив определений инструментов:

import { defineTool } from "@oscarmarin/mcp-devtools";
import { z } from "zod";

export default [
  defineTool({
    name: "my_tool",
    description: "Does something useful",
    inputSchema: z.object({ input: z.string() }),
    handler: async (args, config) => ({
      ok: true,
      data: { result: args.input.toUpperCase() },
    }),
  }),
];

Конфигурация

Конфигурация загружается с помощью cosmiconfig из mcp-devtools.json, .mcp-devtoolsrc или ключа mcpDevtools в package.json. Полную схему см. в mcp-devtools.example.json и docs/configuration.md.

Поддерживается работа без конфигурации: запуск npx @oscarmarin/mcp-devtools без параметров использует значения по умолчанию (RNF-05).

Безопасность

Четыре неотключаемых механизма контроля:

  1. Ограничение области файловой системы. Каждый путь приводится к абсолютному и сравнивается с config.scope. Символические ссылки, выходящие за пределы области, вызывают ошибку SCOPE_VIOLATION.

  2. Белый список команд. run_command выполняет только те бинарные файлы, базовое имя которых указано в allowedCommands. Вызов осуществляется через spawn(file, args) (без оболочки), поэтому инъекции через аргументы командной строки структурно невозможны.

  3. Режим базы данных «только для чтения». Если readOnly: true, весь SQL парсится, и команды INSERT/UPDATE/DELETE/DROP/CREATE/GRANT отклоняются. Запросы выполняются в режиме BEGIN READ ONLY ... ROLLBACK для PostgreSQL.

  4. HTTP Bearer аутентификация. Если настроен auth.token, каждый HTTP-запрос должен содержать Authorization: Bearer <token>. Сравнение выполняется с помощью crypto.timingSafeEqual для предотвращения атак по времени.

Дополнительные меры безопасности:

  • Журнал аудита. Опциональный лог в формате NDJSON для каждого вызова инструмента с указанием времени, очищенными входными данными и статусом результата.

  • Маскирование секретов. get_env автоматически маскирует значения, соответствующие типичным шаблонам секретов (SECRET, TOKEN, PASSWORD, KEY и т.д.).

  • Ограничение хостов OpenAPI. call_api отправляет запросы только на хосты, указанные в массиве servers спецификации.

  • Ограничение вывода. Все инструменты ограничивают объем вывода для предотвращения переполнения контекста (100 КБ для команд, 1 МБ для файлов, 200 строк для запросов).

Участие в разработке

git clone https://github.com/marin1321/mcp-devtools.git
cd mcp-devtools
npm install
npm run dev       # tsup --watch
npm run test      # vitest
npm run typecheck # tsc --noEmit
npm run lint      # eslint .

Полный рабочий процесс описан в CONTRIBUTING.md, а правила сообщества — в CODE_OF_CONDUCT.md.

Лицензия

MIT © Oscar Humberto Marin Molina — oscarmarindev.com

Install Server
A
license - permissive license
B
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    D
    maintenance
    A local-first MCP server that provides AI agents with safe codebase access through file discovery, hybrid lexical-semantic search, and project introspection. It features durable local memory and semantic indexing while keeping all data and processing entirely on your local machine.
    Last updated
    74
    61
    5
    MIT
  • A
    license
    -
    quality
    B
    maintenance
    An MCP server that gives your AI assistant full awareness of your local dev environment — running processes, Docker containers, git state, open ports, log files, and more.
    Last updated
    276
    1
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

  • Local-first RAG engine with MCP server for AI agent integration.

  • User-owned memory for AI agents, Copilot, Claude, IDEs, CLIs, and chat apps over remote MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/marin1321/mcp-devtools'

If you have feedback or need assistance with the MCP directory API, please join our Discord server