Gemmein
Servidor MCP para agentes de codificação que desenvolvem com Gemmein, o backend para aplicativos web e móveis de IA. Ele fornece ao agente a documentação como ferramentas e executa verificações de isolamento em tempo real contra as regras de acesso impostas pelo servidor. Executa localmente com npx -y @gemmein/mcp.
Documentação
Servidor MCP
@gemmein/mcp dá à sua ferramenta de codificação com IA o guia da Gemmein, a referência do SDK, explicadores de regras e erros, e uma verificação ao vivo das regras de segurança do seu aplicativo, como ferramentas dentro do editor. Ele ajuda seu agente a usar @gemmein/sdk corretamente e, em seguida, verifica o resultado.
Como configurar
Claude Code:
claude mcp add gemmein -- npx -y @gemmein/mcp
Cursor, ou qualquer cliente que aceite um bloco mcpServers:
{ "gemmein": { "command": "npx", "args": ["-y", "@gemmein/mcp"] } }
O servidor é somente leitura em relação a qualquer coisa ao vivo: ele não pode tocar em dados ao vivo, pessoas ou configuração. Sua única verificação ao vivo é executada apenas em um ambiente de desenvolvimento. Lá, ele cria sessões de teste temporárias e grava, lê e exclui seus próprios registros de teste. Nada do que ele cria persiste, e ambientes ao vivo o recusam.
O que seu agente recebe
- guide: o guia completo do construtor, cobrindo o fluxo de autenticação, as sete regras de segurança, formatos de registros, links, uploads, contenção e pagamentos.
- reference: todos os métodos do SDK, com sua assinatura, formato de retorno e códigos de erro.
- search_docs: busca direcionada em ambos, quando o agente precisa de um fato específico.
- explain_rule: o que uma regra de segurança permite, para que serve e os erros a evitar, ou um resumo de todas as sete para planejamento.
- explain_error: o que um código
GemmeinErrorsignifica e o que fazer a respeito. - validate_collection_name: detecta uma coleção com nome incorreto antes que cada leitura comece a retornar resultados vazios.
- explain_relay: forneça uma definição
gemmein/relays/<name>.jsone ele retorna a frase que o painel mostraria, ou o único erro que nomeia o campo inválido. Funciona offline para todas as onze ações:write_record,grant_access,revoke_access,grant_credits,email_person,call_url,fulfil_product,refund_product,grant_plan,revoke_planestart_run. - reaffirm_template: o script de teste de CI, pronto para copiar.
- check_integration: executa suas verificações de isolamento e acesso ao vivo contra seu próprio aplicativo e retorna aprovação/reprovação estruturada. Detalhes abaixo.
check_integration
check_integration executa as mesmas verificações que o script de teste de CI, de dentro do seu agente enquanto ele compila. Ele verifica se o acesso anônimo é recusado onde deve ser e se os nomes de coleção são válidos. Com sua chave secreta de desenvolvimento, ele também verifica o isolamento entre duas pessoas, usando duas sessões de teste temporárias. O resultado retorna como aprovação/reprovação estruturada, para que o agente corrija o que encontrar antes do aplicativo entrar no ar.
Ele detecta o bug que passa com uma pessoa e quebra com duas: todos acabam no mesmo registro, o que um teste de pessoa única nunca mostra. Os aplicativos falam com a Gemmein em JSON por meio de uma API que aplica as regras de segurança. Não há linguagem de consulta, esquema enumerável ou camada de dados bruta, então ataques que começam mapeando o banco de dados não têm com o que trabalhar. As regras de segurança são a parte a testar, e isso as verifica.
Passe sua chave pública pk_ para executar as verificações anônimas. A verificação de isolamento entre duas pessoas também precisa de uma chave sk_dev: a chave secreta somente para desenvolvimento que você cria no seu painel. Uma chave sk_dev funciona apenas contra um ambiente de desenvolvimento: ela não alcança dados de pessoas reais, roda sob as mesmas regras e limites de taxa que todo o resto, e o servidor a recusa em um ambiente ao vivo. Mantenha-a em variáveis de ambiente do servidor como qualquer segredo. Chaves sk_live são recusadas para sessões de teste.