MCP Server Starter Demo

Servidor de ensino MCP mínimo em TypeScript com duas ferramentas limitadas em memória, validação Zod, testes de protocolo do SDK oficial, CI e sem acesso a arquivos, rede, subprocessos ou segredos.

Documentação

MCP Server Starter Demo

Um servidor MCP TypeScript gratuito e deliberadamente pequeno da ThynkQ. Ele usa o SDK oficial atual, roda via stdio, valida cada entrada com Zod e expõe duas ferramentas puras em memória:

  • echo: retorna texto validado sem alterações;
  • text_stats: conta palavras e caracteres.

Ele não lê arquivos, não faz chamadas de rede, não inicia subprocessos nem aceita segredos.

Como executar

Requer Node.js 22 ou mais recente.

npm install
npm run check
npm start

Compile primeiro, depois copie configs/claude-desktop.example.json e substitua o espaço reservado pelo caminho absoluto para dist/index.js.

Por que este repositório é limitado

Esta é uma demonstração pública de ensino, não o starter de produção pago. Ele omite intencionalmente:

  • transporte HTTP streamable;
  • autenticação bearer e comparação em tempo constante;
  • limitação de taxa e proteção contra rebinding de DNS;
  • logging estruturado com redação;
  • tratamento de erros tipado e seguro;
  • a suíte de 72 testes de transporte e segurança;
  • três configurações de cliente de produção e prova de varredura salva.

Essas camadas de endurecimento fazem parte do MCP Server Starter Pro, que está em preparação final para a loja. Siga o trabalho MCP da ThynkQ para o lançamento.

Se você precisar de uma revisão humana de uma implantação MCP de produção, consulte MCP Risk Review da ThynkQ.

Projeto gratuito relacionado

Antes de conectar um servidor MCP de terceiros, execute o gratuito MCP Security Review Preview. É um preflight limitado do Claude Code que mantém as evidências brutas do scanner fora da saída voltada ao modelo.

Também gratuito: o scanner de segurança mcp-scan e o MCP Security Evidence Redactor para resumos seguros de contagem de severidade da saída da varredura.

Modelo de segurança

O cliente inicia este processo e se comunica via stdin/stdout. Todo o logging operacional vai para stderr, para que o stdout permaneça reservado para JSON-RPC. Ambas as ferramentas de exemplo são funções puras com entradas limitadas.

Licença

MIT. Consulte LICENSE.

Construído por Abanoub Rodolf Boctor na ThynkQ.