MCP Server Starter Demo
Servidor de ensino MCP mínimo em TypeScript com duas ferramentas limitadas em memória, validação Zod, testes de protocolo do SDK oficial, CI e sem acesso a arquivos, rede, subprocessos ou segredos.
Documentação
MCP Server Starter Demo
Um servidor MCP TypeScript gratuito e deliberadamente pequeno da ThynkQ. Ele usa o SDK oficial atual, roda via stdio, valida cada entrada com Zod e expõe duas ferramentas puras em memória:
echo: retorna texto validado sem alterações;text_stats: conta palavras e caracteres.
Ele não lê arquivos, não faz chamadas de rede, não inicia subprocessos nem aceita segredos.
Como executar
Requer Node.js 22 ou mais recente.
npm install
npm run check
npm start
Compile primeiro, depois copie configs/claude-desktop.example.json e substitua o espaço reservado pelo caminho absoluto para dist/index.js.
Por que este repositório é limitado
Esta é uma demonstração pública de ensino, não o starter de produção pago. Ele omite intencionalmente:
- transporte HTTP streamable;
- autenticação bearer e comparação em tempo constante;
- limitação de taxa e proteção contra rebinding de DNS;
- logging estruturado com redação;
- tratamento de erros tipado e seguro;
- a suíte de 72 testes de transporte e segurança;
- três configurações de cliente de produção e prova de varredura salva.
Essas camadas de endurecimento fazem parte do MCP Server Starter Pro, que está em preparação final para a loja. Siga o trabalho MCP da ThynkQ para o lançamento.
Se você precisar de uma revisão humana de uma implantação MCP de produção, consulte MCP Risk Review da ThynkQ.
Projeto gratuito relacionado
Antes de conectar um servidor MCP de terceiros, execute o gratuito MCP Security Review Preview. É um preflight limitado do Claude Code que mantém as evidências brutas do scanner fora da saída voltada ao modelo.
Também gratuito: o scanner de segurança mcp-scan e o MCP Security Evidence Redactor para resumos seguros de contagem de severidade da saída da varredura.
Modelo de segurança
O cliente inicia este processo e se comunica via stdin/stdout. Todo o logging operacional vai para stderr, para que o stdout permaneça reservado para JSON-RPC. Ambas as ferramentas de exemplo são funções puras com entradas limitadas.
Licença
MIT. Consulte LICENSE.
Construído por Abanoub Rodolf Boctor na ThynkQ.