Tessera MCP Server

Servidor MCP para la capa de optimización de costos de LLM de Tessera. Gasto anclado, detección de desviaciones, recomendaciones como herramientas tipadas.

Documentación

tessera-mcp-server

El servidor MCP que devuelve dinero, no datos.

npm version Apache-2.0 License

Estado: v0.1.3 — publicado el 2026-05-27 en npm con procedencia SLSA v1 de sigstore, listado en registry.modelcontextprotocol.io.

Tessera es un proxy de LLM que optimiza el gasto en API mediante enrutamiento multi-proveedor, compresión de prompts, registro de auditoría inmutable, predicción de longitud de salida y arbitraje por lotes. Este paquete expone Tessera como un servidor MCP para agentes que usan herramientas — Claude Desktop, Claude Code, Cursor, Cline, Continue, Goose, Zed.

Mientras que otros servidores MCP de infraestructura LLM devuelven registros, trazas o metadatos de prompts, este devuelve decisiones de ahorro: qué se está desviando, qué cambiar, qué aprobar, qué auditar.

Véalo en acción

Tessera launch demo — 41-second walkthrough

▶ Demostración de 41 segundos: contador en vivo · línea base $74,800 → real $30,000 ($44,800 ahorrados, reducción del 60%) · libro de ahorros con auditoría inmutable. Haga clic para reproducir.

Instalación

npx @tessera-llm/mcp-server

O añádalo a la configuración de su cliente:

Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json en macOS, %APPDATA%\Claude\claude_desktop_config.json en Windows):

{
  "mcpServers": {
    "tessera": {
      "command": "npx",
      "args": ["-y", "@tessera-llm/mcp-server"],
      "env": {
        "TESSERA_API_KEY": "tk_..."
      }
    }
  }
}

Claude Code (.mcp.json en la raíz del proyecto):

{
  "mcpServers": {
    "tessera": {
      "command": "npx",
      "args": ["-y", "@tessera-llm/mcp-server"],
      "env": {
        "TESSERA_API_KEY": "tk_..."
      }
    }
  }
}

Cursor (~/.cursor/mcp.json):

{
  "mcpServers": {
    "tessera": {
      "command": "npx",
      "args": ["-y", "@tessera-llm/mcp-server"],
      "env": { "TESSERA_API_KEY": "tk_..." }
    }
  }
}

Obtenga un TESSERA_API_KEY en tesseraai.io/dev — El Sandbox gratuito incluye 60M de tokens al mes sin tarjeta.

Herramientas

v0.1 expone 6 herramientas (5 de lectura + 1 de mutación). Límite estricto — sin proliferación de herramientas.

HerramientaLectura/EscrituraPropósito
tessera_list_workloadslecturaLista sus cargas de trabajo mapeadas con costo ancla + pila-m actual.
tessera_get_savings_reportlecturaGasto anclado + ahorros medidos para un período.
tessera_get_recommendation_queuelecturaRecomendaciones pendientes de la pestaña Optimizar con mejora esperada + confianza.
tessera_get_ledger_entrieslecturaFilas de Lectura Mensual con auditoría inmutable (llamada al proveedor, pila de mecanismos aplicada, ahorros).
tessera_get_quality_snapshotlecturaPiso de SLA + puntuaciones de calidad p50/p95 + eventos de desviación.
tessera_approve_recommendationmutaciónMueve un mecanismo en cola de "sugerido" a "activo" con entrada en el registro de auditoría.

Las escrituras de configuración del proveedor, la gestión de claves API, los cambios en el límite de composición y las operaciones de Stripe están deliberadamente FUERA de esta superficie — viven en el panel de control, donde el radio de impacto requiere confirmación modal explícita.

Transporte

  • stdio (predeterminado) — clientes locales (Claude Desktop, Cursor, Cline, Continue, Claude Code)
  • HTTP Streamable (opcional) — configure TESSERA_MCP_TRANSPORT=http para enlazar en localhost:8788 para remoto / Goose / Zed vía mcp-remote

SSE (obsoleto en la especificación MCP 2025-11-25) no es compatible.

Autenticación

Variable de entorno TESSERA_API_KEY o encabezado Authorization: Bearer <key> (transporte HTTP). La misma clave API que el SDK — formato tk_*. Futura v0.2: OAuth 2.1 (alineado con el borrador RC de la especificación MCP 2026-07-28).

Postura de seguridad

  • Las herramientas que reciben contenido controlado por el usuario (notas del libro, cadenas de justificación de recomendaciones, nombres de cargas de trabajo) están etiquetadas como __untrusted__ para prevenir la cascada de inyección de prompts según el patrón Supabase/Cursor 2025.
  • mcp-scan (Invariant Labs) se ejecuta en CI para detectar ataques de envenenamiento de herramientas en las descripciones de herramientas.
  • Sin vía de escape execute_code. Solo verbos tipados.
  • Sin autenticación basada en sesión. Cada solicitud se autentica de forma independiente según el requisito de la especificación MCP 2026.

Licencia

Apache-2.0. Tessera es un producto de Fintechagency OÜ (Estonia, Tallin).

Enlaces