Tessera MCP Server
Servidor MCP para la capa de optimización de costos de LLM de Tessera. Gasto anclado, detección de desviaciones, recomendaciones como herramientas tipadas.
Documentación
tessera-mcp-server
El servidor MCP que devuelve dinero, no datos.
Estado: v0.1.3 — publicado el 2026-05-27 en npm con procedencia SLSA v1 de sigstore, listado en registry.modelcontextprotocol.io.
Tessera es un proxy de LLM que optimiza el gasto en API mediante enrutamiento multi-proveedor, compresión de prompts, registro de auditoría inmutable, predicción de longitud de salida y arbitraje por lotes. Este paquete expone Tessera como un servidor MCP para agentes que usan herramientas — Claude Desktop, Claude Code, Cursor, Cline, Continue, Goose, Zed.
Mientras que otros servidores MCP de infraestructura LLM devuelven registros, trazas o metadatos de prompts, este devuelve decisiones de ahorro: qué se está desviando, qué cambiar, qué aprobar, qué auditar.
Véalo en acción
▶ Demostración de 41 segundos: contador en vivo · línea base $74,800 → real $30,000 ($44,800 ahorrados, reducción del 60%) · libro de ahorros con auditoría inmutable. Haga clic para reproducir.
Instalación
npx @tessera-llm/mcp-server
O añádalo a la configuración de su cliente:
Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json en macOS, %APPDATA%\Claude\claude_desktop_config.json en Windows):
{
"mcpServers": {
"tessera": {
"command": "npx",
"args": ["-y", "@tessera-llm/mcp-server"],
"env": {
"TESSERA_API_KEY": "tk_..."
}
}
}
}
Claude Code (.mcp.json en la raíz del proyecto):
{
"mcpServers": {
"tessera": {
"command": "npx",
"args": ["-y", "@tessera-llm/mcp-server"],
"env": {
"TESSERA_API_KEY": "tk_..."
}
}
}
}
Cursor (~/.cursor/mcp.json):
{
"mcpServers": {
"tessera": {
"command": "npx",
"args": ["-y", "@tessera-llm/mcp-server"],
"env": { "TESSERA_API_KEY": "tk_..." }
}
}
}
Obtenga un TESSERA_API_KEY en tesseraai.io/dev — El Sandbox gratuito incluye 60M de tokens al mes sin tarjeta.
Herramientas
v0.1 expone 6 herramientas (5 de lectura + 1 de mutación). Límite estricto — sin proliferación de herramientas.
| Herramienta | Lectura/Escritura | Propósito |
|---|---|---|
tessera_list_workloads | lectura | Lista sus cargas de trabajo mapeadas con costo ancla + pila-m actual. |
tessera_get_savings_report | lectura | Gasto anclado + ahorros medidos para un período. |
tessera_get_recommendation_queue | lectura | Recomendaciones pendientes de la pestaña Optimizar con mejora esperada + confianza. |
tessera_get_ledger_entries | lectura | Filas de Lectura Mensual con auditoría inmutable (llamada al proveedor, pila de mecanismos aplicada, ahorros). |
tessera_get_quality_snapshot | lectura | Piso de SLA + puntuaciones de calidad p50/p95 + eventos de desviación. |
tessera_approve_recommendation | mutación | Mueve un mecanismo en cola de "sugerido" a "activo" con entrada en el registro de auditoría. |
Las escrituras de configuración del proveedor, la gestión de claves API, los cambios en el límite de composición y las operaciones de Stripe están deliberadamente FUERA de esta superficie — viven en el panel de control, donde el radio de impacto requiere confirmación modal explícita.
Transporte
- stdio (predeterminado) — clientes locales (Claude Desktop, Cursor, Cline, Continue, Claude Code)
- HTTP Streamable (opcional) — configure
TESSERA_MCP_TRANSPORT=httppara enlazar enlocalhost:8788para remoto / Goose / Zed víamcp-remote
SSE (obsoleto en la especificación MCP 2025-11-25) no es compatible.
Autenticación
Variable de entorno TESSERA_API_KEY o encabezado Authorization: Bearer <key> (transporte HTTP). La misma clave API que el SDK — formato tk_*. Futura v0.2: OAuth 2.1 (alineado con el borrador RC de la especificación MCP 2026-07-28).
Postura de seguridad
- Las herramientas que reciben contenido controlado por el usuario (notas del libro, cadenas de justificación de recomendaciones, nombres de cargas de trabajo) están etiquetadas como
__untrusted__para prevenir la cascada de inyección de prompts según el patrón Supabase/Cursor 2025. mcp-scan(Invariant Labs) se ejecuta en CI para detectar ataques de envenenamiento de herramientas en las descripciones de herramientas.- Sin vía de escape
execute_code. Solo verbos tipados. - Sin autenticación basada en sesión. Cada solicitud se autentica de forma independiente según el requisito de la especificación MCP 2026.
Licencia
Apache-2.0. Tessera es un producto de Fintechagency OÜ (Estonia, Tallin).
Enlaces
- Página de Tessera: tesseraai.io
- Registro gratuito en Sandbox: tesseraai.io/dev
- Cómo funciona: tesseraai.io/how-it-works
- Especificación del protocolo MCP: modelcontextprotocol.io
