LightNow MCP Proxy

Conecte seus clientes de IA aos seus servidores MCP—gerenciados com segurança em um só lugar.

Documentação

LightNow MCP Proxy

PyPI

Conecte seus clientes de IA aos seus servidores MCP — gerenciados com segurança em um só lugar.

O LightNow MCP Proxy é o runtime local por trás dos perfis do LightNow. Conecte Codex, Claude Desktop, Cursor, VS Code ou Antigravity uma única vez e, em seguida, gerencie os servidores MCP disponíveis para esse cliente no LightNow, em vez de copiar a configuração do servidor e os segredos para cada ferramenta.

  • Mantenha o acesso MCP organizado em perfis pessoais e de organização.
  • Conecte stdio locais e servidores HTTP Streamable remotos por meio de um único ponto de entrada.
  • Resolva as credenciais na máquina do usuário em vez de incorporá-las à configuração do cliente MCP.
  • Aplique alterações de perfil e política sem reconfigurar cada cliente.
  • Observe a saúde do cliente, perfil, servidor e o uso de ferramentas. Os argumentos das ferramentas são capturados por padrão, com campos semelhantes a credenciais mascarados, e podem ser desativados; resultados de ferramentas e segredos resolvidos nunca são coletados.

O comando instalado permanece lightnow-proxy. Ele executa localmente, usa a sessão do CLI do LightNow vinculada à identidade, resolve o perfil selecionado e roteia solicitações de ferramentas e recursos para os servidores MCP do perfil.

Os recursos vêm do seu perfil LightNow

O proxy deliberadamente não inclui ferramentas de demonstração. Seus recursos MCP são as ferramentas e os recursos reais expostos pelos servidores selecionados no perfil LightNow ativo, portanto, a lista difere entre equipes e clientes. Nomes como github__create_issue identificam tanto o servidor upstream quanto sua ferramenta e evitam colisões quando vários servidores usam o mesmo nome de ferramenta.

O proxy suporta a revisão oficial do MCP 2026-07-28 com metadados de protocolo sem estado, por solicitação, e server/discover. Ele mantém compatibilidade automática com servidores e clientes da era de handshake por meio de 2025-11-25.

Instalação

Requisitos:

pipx install lightnow-cli
lightnow login

Instale o proxy com Homebrew:

brew tap lightnow-ai/tap
brew install lightnow-proxy

Ou instale-o com pipx:

pipx install lightnow-proxy

Ou instale-o com uv:

uv tool install lightnow-proxy

O pacote Python instala o comando lightnow-proxy usado pelos clientes MCP.

Para desenvolvimento local em repositório:

uv tool install --from . lightnow-proxy

Atualize as instalações suportadas do CLI e do Proxy por meio do CLI do LightNow:

lightnow update --check
lightnow update

Homebrew, pipx e uv são gerenciados. O proxy apenas informa sua versão observada e o estado de atualização em heartbeats somente de metadados; ele nunca invoca um gerenciador de pacotes nem atrasa a inicialização do MCP para verificar novas versões.

Configurar um cliente

Use o CLI do LightNow. Ele grava a entrada MCP do cliente e a configuração do Proxy Local para cada cliente.

lightnow sync --client codex --local-proxy
lightnow sync --client claude-desktop --local-proxy
lightnow sync --client cursor --local-proxy
lightnow sync --client vscode --local-proxy
lightnow sync --client antigravity --local-proxy

Reinicie o cliente MCP após a sincronização.

Várias contas e organizações

Use um alias --connection distinto para cada conta, organização ou perfil que deve aparecer no mesmo cliente MCP:

lightnow login
lightnow sync --client codex --local-proxy \
  --connection lightnow-personal --profile default

# Sign in with the organization account before creating this connection.
lightnow login
lightnow sync --client codex --local-proxy \
  --connection lightnow-acme --tenant <tenant-id> --profile engineering

Cada configuração de proxy gerada tem um ID de conexão estável e aponta para uma sessão de CLI nomeada em ~/.lightnow/sessions/. Ele também registra o emissor e o assunto esperados. O proxy recusa solicitações de Registry quando esses valores não coincidem, para que um login posterior do CLI não possa alternar silenciosamente uma conexão existente. Nenhum token de acesso ou atualização é gravado no YAML do proxy.

Verifique a configuração local:

lightnow config-status --client codex

Verifique se o proxy consegue resolver o perfil selecionado e alcançar seus servidores MCP upstream:

lightnow-proxy --health
lightnow-proxy --health --json

Por padrão, isso lê ~/.lightnow/lightnow-proxy/default.yaml, que é gravado quando o perfil padrão é sincronizado no modo Proxy Local. Para uma configuração específica do cliente, passe o caminho gerado explicitamente:

lightnow-proxy --config ~/.lightnow/lightnow-proxy/codex.yaml --health
lightnow-proxy --config ~/.lightnow/lightnow-proxy/codex.yaml --health --json

Conexões nomeadas usam arquivos separados, como ~/.lightnow/lightnow-proxy/codex-lightnow-acme.yaml. O relatório de saúde em JSON mostra o alias de conexão não secreto, ID, rótulo da conta, escopo, perfil e status de vínculo de identidade. Configurações legadas que usam cli_config_path permanecem legíveis, mas são restritas ao emissor de autenticação configurado.

Quando a telemetria está habilitada, verificações de saúde ativas e eventos de runtime são enviados ao Planel de Controle do LightNow. Os argumentos de chamada de ferramenta são capturados por padrão e podem ser desativados independentemente nas configurações do Proxy Local. Campos semelhantes a credenciais são mascarados antes da transmissão. O proxy também envia presença do dispositivo imediatamente na inicialização e a cada dois minutos. O Planel de Controle pode então mostrar quais dispositivos, clientes e perfis estão ativos, saudáveis, degradados ou com falha, junto com versões do CLI/Proxy e status de atualização. Resultados de ferramentas, segredos do LightNow resolvidos, valores de autorização não mascarados, endereços de rede, identificadores de hardware e caminhos locais não são armazenados. Campos de argumentos semelhantes a credenciais, incluindo cabeçalhos de autorização, são substituídos por [REDACTED] antes da transmissão.

Provedores de cofre configurados para resolução em tempo de execução são resolvidos neste host, depois que a API do Registry retorna uma referência de provedor sem credenciais ou valor secreto. O auto-auth do Proxy do HashiCorp Vault em 127.0.0.1:8200 é o padrão. Listeners de loopback específicos do provedor podem ser mapeados em runtime_secrets.providers no YAML gerado; o CLI do LightNow preserva esses mapeamentos não secretos em sincronizações posteriores. O caminho opcional do keyring do SO está disponível com lightnow-proxy[keyring]. Falhas de resolução são fechadas por padrão e valores em texto puro nunca são adicionados ao cache do esquema de ferramentas.

Mais documentação

Guias de configuração detalhados, exemplos, diagramas, caminhos de cliente suportados, comportamento de telemetria e solução de problemas estão na documentação do LightNow:

Desenvolvimento local

Para contribuidores que trabalham neste repositório:

uv venv
uv pip install -e .[dev]
make test

Execute o proxy com a configuração de exemplo:

uv run lightnow-proxy --config config.example.yaml

Execute o proxy como um servidor MCP stdio:

uv run lightnow-proxy --config config.example.yaml --transport stdio

Execute uma verificação de saúde local contra a configuração de exemplo:

uv run lightnow-proxy --config config.example.yaml --health