MCP Server Starter Demo

Servidor de enseñanza MCP en TypeScript mínimo con dos herramientas en memoria acotadas, validación Zod, pruebas de protocolo oficiales del SDK, CI y sin acceso a archivos, red, subprocesos ni secretos.

Documentación

MCP Server Starter Demo

Un servidor MCP TypeScript gratuito y deliberadamente pequeño de ThynkQ. Utiliza el SDK oficial actual, se ejecuta sobre stdio, valida cada entrada con Zod y expone dos herramientas puras en memoria:

  • echo: devuelve el texto validado sin cambios;
  • text_stats: cuenta palabras y caracteres.

No lee archivos, no llama a la red, no genera subprocesos ni acepta secretos.

Cómo ejecutarlo

Requiere Node.js 22 o superior.

npm install
npm run check
npm start

Compila primero, luego copia configs/claude-desktop.example.json y reemplaza el marcador de posición con la ruta absoluta a dist/index.js.

Por qué este repositorio es limitado

Esta es una demo pública de enseñanza, no el iniciador de producción de pago. Omite intencionalmente:

  • transporte HTTP transmisible;
  • autenticación bearer y comparación en tiempo constante;
  • limitación de velocidad y protección contra reenlace de DNS;
  • registro estructurado con redacción;
  • manejo de errores tipado y seguro;
  • la suite de transporte y seguridad de 72 pruebas;
  • tres configuraciones de cliente de producción y prueba de escaneo guardada.

Esas capas de endurecimiento forman parte de MCP Server Starter Pro, que está en preparación final para la tienda. Sigue el trabajo MCP de ThynkQ para el lanzamiento.

Si necesitas una revisión humana de un despliegue MCP en producción, consulta la Revisión de Riesgo MCP de ThynkQ.

Proyecto gratuito relacionado

Antes de conectar un servidor MCP de terceros, ejecuta la Vista Previa de Revisión de Seguridad MCP gratuita. Es un preflight limitado de Claude Code que mantiene la evidencia cruda del escáner fuera de la salida orientada al modelo.

También gratuitos: el escáner de seguridad mcp-scan y el Redactor de Evidencia de Seguridad MCP para resúmenes seguros de conteo de severidad de la salida del escaneo.

Modelo de seguridad

El cliente inicia este proceso y se comunica a través de stdin/stdout. Todo el registro operativo va a stderr para que stdout permanezca reservado para JSON-RPC. Ambas herramientas de ejemplo son funciones puras con entradas acotadas.

Licencia

MIT. Consulta LICENSE.

Creado por Abanoub Rodolf Boctor en ThynkQ.