Cybergogne网关MCP V1
该仓库为Cybergogne MCP网关提供了TypeScript+PNPM工作区框架 cg_gateway_mcp_codex_spec_v1.md.
仓库包含什么
- PostgreSQL范围注册
- 默认情况下,resolveder拒绝作用域
- 客户端汇流集中
- 工作流
proposal -> approval -> publish - 推出MCP知识+出版商
- 小部件MCP应用程序审查人类
- 引导脚本
space_key,root_page_id,default_parent_page_id,ai_inbox_page_id和审批组 - 审计与回滚日志
结构
apps/
mcp-server/
widget/
packages/
common/
schemas/
registry/
scope-resolver/
confluence/
diff-engine/
proposals/
approvals/
publishing/
audit/
scripts/
db/
config/
docs/安装
pnpm install
cp .env.example .env
pnpm migrate
pnpm seed:registry
pnpm build环境变量
主控程序
MCP_TRANSPORT=http|stdioMCP_AUTH_MODE=none|bearerMCP_BEARER_TOKENSMCP_REQUIRED_SCOPESMCP_AUTHORIZATION_SERVER_ISSUERMCP_RESOURCE_NAME
亚托西亚
ATLASSIAN_AUTH_MODE=basic|bearerATLASSIAN_BASE_URLATLASSIAN_EMAILATLASSIAN_API_TOKENATLASSIAN_BEARER_TOKEN
本地启动
HTTP MCP
pnpm dev标准
pnpm dev -- --stdioBootstrap去解析
pnpm bootstrap:discover --manifest ./config/registry/resolution.yaml
pnpm bootstrap:validate --scope client-smdm-prod
pnpm bootstrap:apply --source ./out/resolved-registry.yaml
pnpm bootstrap:report --source ./out/resolved-registry.yaml笔记技巧
- Le传输HTTP使用
StreamableHTTPServerTransport与MCP会话和/.well-known/oauth-protected-resource. - 敏感工具仍然是widget-only via
_meta.ui.visibility = ["app"]. - 该小部件用作应用程序资源,并使用最小的JSON-RPC桥来保持主机不可知。
- Confluence内容属性被规范化,如果它们看起来像秘密,则被拒绝。
- 范围寄存器仍然是真理的来源;不允许在范围之外写入。
