Gemmein

Servidor MCP para agentes de codificación que desarrollan sobre Gemmein, el backend para aplicaciones web y móviles de IA. Proporciona al agente la documentación como herramientas y ejecuta comprobaciones de aislamiento en vivo contra las reglas de acceso impuestas por el servidor. Se ejecuta localmente con npx -y @gemmein/mcp.

Documentación

Servidor MCP

@gemmein/mcp le brinda a tu herramienta de IA de codificación la guía de Gemmein, la referencia del SDK, explicadores de reglas y errores, y una verificación en vivo de las reglas de seguridad de tu aplicación, como herramientas dentro del editor. Ayuda a tu agente a usar @gemmein/sdk correctamente y luego verifica el resultado.

Configuración

Claude Code:

claude mcp add gemmein -- npx -y @gemmein/mcp

Cursor, o cualquier cliente que acepte un bloque mcpServers:

{ "gemmein": { "command": "npx", "args": ["-y", "@gemmein/mcp"] } }

El servidor es de solo lectura frente a cualquier cosa en vivo: no puede tocar datos en vivo, personas ni configuración. Su única verificación en vivo se ejecuta únicamente en un entorno de desarrollo. Allí crea sesiones de prueba temporales y escribe, lee y elimina sus propios registros de prueba. Nada de lo que crea persiste, y los entornos en vivo lo rechazan.

Lo que obtiene tu agente

  • guide: la guía completa del constructor, que cubre el flujo de autenticación, las siete reglas de seguridad, las formas de los registros, enlaces, cargas, contención y pagos.
  • reference: cada método del SDK, con su firma, forma de retorno y códigos de error.
  • search_docs: búsqueda dirigida sobre ambos, cuando el agente necesita un dato específico.
  • explain_rule: qué permite una regla de seguridad, para qué sirve y los errores a evitar, o un resumen de las siete para planificación.
  • explain_error: qué significa un código GemmeinError y qué hacer al respecto.
  • validate_collection_name: detecta una colección mal nombrada antes de que cada lectura comience a devolver resultados vacíos.
  • explain_relay: dale una definición de gemmein/relays/<name>.json y devuelve la frase que mostraría el panel, o el único error que nombra el campo incorrecto. Funciona sin conexión para las once acciones: write_record, grant_access, revoke_access, grant_credits, email_person, call_url, fulfil_product, refund_product, grant_plan, revoke_plan y start_run.
  • reaffirm_template: el script de prueba de CI, listo para copiar.
  • check_integration: ejecuta tus verificaciones de aislamiento y acceso en vivo contra tu propia aplicación y devuelve aprobado/fallido estructurado. Detalles a continuación.

check_integration

check_integration ejecuta las mismas verificaciones que el script de prueba de CI, desde dentro de tu agente mientras construye. Verifica que se rechace el acceso anónimo donde debe ser y que los nombres de colección sean válidos. Con tu clave secreta de desarrollo, también verifica el aislamiento entre dos personas, usando dos sesiones de prueba temporales. El resultado regresa como aprobado/fallido estructurado, para que el agente corrija lo que encuentre antes de que la aplicación entre en producción.

Detecta el error que pasa con una persona y falla con dos: todos terminan en el mismo registro, algo que una prueba de una sola persona nunca muestra. Las aplicaciones se comunican con Gemmein en JSON a través de una API que aplica las reglas de seguridad. No hay lenguaje de consulta, ni esquema enumerable, ni capa de datos cruda, por lo que los ataques que comienzan mapeando la base de datos no tienen nada con qué trabajar. Las reglas de seguridad son la parte a probar, y esto las verifica.

Pasa tu clave pública pk_ para ejecutar las verificaciones anónimas. La verificación de aislamiento entre dos personas también necesita una clave sk_dev: la clave secreta solo de desarrollo que creas en tu panel. Una clave sk_dev funciona solo contra un entorno de desarrollo: no alcanza los datos de personas reales, se ejecuta detrás de las mismas reglas y límites de velocidad que todo lo demás, y el servidor la rechaza en un entorno en vivo. Mantenla en variables de entorno del servidor como cualquier secreto. Las claves sk_live son rechazadas para sesiones de prueba.