Mantora

Mantora es un observador MCP local-first: una interfaz de usuario ligera y proxy para inspeccionar el acceso a datos de LLM (sesiones, llamadas a herramientas, resultados) con valores predeterminados protectores.

Documentación

Mantora 🛡️

El registro de ejecución de código abierto para agentes MCP. Obtén un informe compartible para verificar y reproducir lo que hizo el agente — además de un modo protector para SQL peligroso común.

PyPI License: MIT

Mantora UI screenshot

Mantora se centra en hacer que el comportamiento del agente sea revisable y repetible. Registra la evidencia clave de cada sesión y la convierte en un informe Markdown. El modo protector añade protecciones básicas (reglas de bloqueo/advertencia) para que no aprendas sobre una consulta mala de la manera difícil.

Lo que obtienes

🔍 Registros de sesión

Captura las llamadas SQL y de herramientas exactas que hace un agente para una verificación fácil.

Session Logs

🛡️ Modo protector

Protecciones básicas que bloquean o advierten sobre patrones SQL destructivos por defecto.

Protective Mode

🧾 Informes compartibles

Un clic para generar un resumen Markdown para Pull Requests o Slack.

Shareable Reports

Inicio rápido

1. Instalación

pipx install "mantora[duckdb,postgres]"

2. Conecta tu agente

Configura tu cliente MCP (por ejemplo, claude_desktop_config.json o Configuración de Cursor) para ejecutar el proxy de Mantora. ¡No se necesita configuración de destino aquí!

{
  "mcpServers": {
    "mantora": {
      "command": "mantora",
      "args": ["mcp"]
    }
  }
}

3. Ejecuta la Sala de Control (UI)

Inicia el panel para gestionar tus conexiones y ver registros en tiempo real:

mantora up

4. Configura destinos

Abre la Sala de Control (http://localhost:3030) y usa el selector de destinos en la barra de navegación superior para:

  1. Crear nuevos destinos para tus bases de datos (DuckDB, Postgres, etc.).
  2. Activar el destino que quieras que use tu agente.
  3. Cambiar destinos al instante sin reiniciar tu agente.

Nota: Para configuración avanzada (política de seguridad, rutas de almacenamiento), puedes usar un archivo mantora.toml. Consulta Configuración para más detalles.

Cómo funciona

sequenceDiagram
    participant Agent as Claude/Cursor
    participant Mantora as Mantora 🛡️
    participant DB as Postgres/DuckDB

    Agent->>Mantora: "SELECT * FROM users"
    Note over Mantora: 1. Check Safety Policy
    Mantora->>DB: Execute Query
    DB-->>Mantora: Return Rows
    Note over Mantora: 2. Log Report (Async)
    Mantora-->>Agent: Relay Result

Flujo de trabajo diario

📋 Copiar un informe de PR

No pegues capturas de pantalla desordenadas. En el Resumen de sesión, haz clic en "Copiar para GitHub".

  • Resultado: Un bloque <details> plegable que contiene el SQL, el tiempo de ejecución y las comprobaciones de seguridad. Perfecto para Pull Requests.

🛑 Revisar mutaciones bloqueadas

Si un agente intenta DROP TABLE users, Mantora lo intercepta.

  • El agente ve: "Error: Acción bloqueada por la política de seguridad."
  • Tú ves: Una entrada roja en la interfaz de Mantora con el SQL exacto que fue bloqueado.

📤 Exportar evidencia

¿Necesitas archivar una sesión?

  • Exportar JSON: Obtén los datos de seguimiento sin procesar.
  • Descargar Markdown: Obtén un registro legible de toda la conversación.

Valores de seguridad predeterminados

Mantora está diseñado para ser seguro de solo lectura de fábrica.

AcciónPolítica predeterminada
SELECT✅ Permitido
INSERT, UPDATE⚠️ Requiere aprobación (configurable)
DELETE (con WHERE)⚠️ Requiere aprobación
DROP, TRUNCATE🛑 Bloqueado
DELETE (sin WHERE)🛑 Bloqueado

¿Quieres cambiar esto? Consulta Configuración.

Almacenes de datos compatibles

  • DuckDB (archivos locales, MotherDuck)
  • Postgres (conexión directa, Supabase, Neon)
  • BigQuery, Snowflake, Databricks (Próximamente)

Todos los datos se almacenan localmente. Consulta Privacidad para más detalles.

Documentación

Comunidad

¿Encontraste un error? ¿Tienes una solicitud de función?

Licencia

MIT © Joseph Wibowo