KitchenSink4Word

Tudo, inclusive a pia da cozinha, para o Microsoft Word: 170 ferramentas, incluindo edição ao vivo de documentos abertos, tabelas com reconhecimento de mesclagem, citações, notas de rodapé, sumário, escrita com controle de alterações, mala direta, redação e conversão de estilo de publicação.

Documentação

🚰 KitchenSink4Word

Tests PyPI License: AGPL-3.0

Página inicial · llms.txt (manifesto de capacidades legível por máquina para agentes e rastreadores de LLM)

Tudo, mais a pia da cozinha, para Microsoft Word. O servidor MCP para Word (.docx) mais completo disponível: 189 ferramentas, projetado para não corromper, testado sob estresse contra documentos reais longos e com formatação pesada. Agora com edição ao vivo: documentos abertos no Word são editados no local, visivelmente, com cada chamada de ferramenta registrada como um único passo de Ctrl+Z.

A história de origem: um agente de IA certa vez precisou de quinze minutos para editar vinte células de tabela em um documento do Word, porque nenhum MCP de Word existente conseguia excluir uma coluna de tabela, editar células em massa, gerenciar notas de rodapé E inserir um sumário. Então, em vez de instalar três servidores medíocres, este foi construído. Prototipado em um dia, depois endurecido até que agentes de teste adversários ficassem sem reclamações. Seus agentes não terão esse problema.

Por que este (a comparação honesta)

Todos os servidores MCP públicos de Word foram pesquisados antes de construir este (agosto de 2026):

CapacidadeKitchenSink4WordGongRzhe Office-Word (2,1k★, arquivado)word-mcp-live (195★)SecurityRonin docx-mcp (43★)
Edição ao vivo enquanto o documento está aberto no Word✅ seguro para cursor, um Ctrl+Z por chamada
Inserir/excluir coluna de tabela✅ ciente de mesclagem
Edições em massa de células (uma chamada)
Mesclar/desmesclar célulassomente mesclar
CRUD de notas de rodapé E notas de fim✅ + conversãosomente adicionar
Inserir + atualizar sumário
Citações/bibliografia nativas✅ 12 estilos
Geração de índice
ESCRITA de alterações controladas
Aceitar/rejeitar por autorparcial
Comparar + combinar documentos✅ nativo do Wordcom bugs
Marcas d'água / proteção / números de linhasomente proteção
Mover seções / transferir modelos
Salvamentos atômicos + backup automático

189 ferramentas abrangendo: equações (LaTeX → matemática do Word), gráficos nativos, montagem de documentos (arquivos de capítulos em um único manuscrito), citações da biblioteca Zotero, conversão de estilo de publicação (8 estilos, beta), análises de ciclo de revisão, suítes de fluxo de trabalho ( mala direta, operações em lote, redação, auditorias e correções de conformidade/acessibilidade, preparação de submissão, matéria de abertura, diagnósticos), texto e formatação, tabelas (incluindo inserção/exclusão de colunas ciente de mesclagem e edições em massa de células em uma chamada), notas de rodapé/notas de fim (CRUD completo + conversão de nota de rodapé↔nota de fim), sumário e listas de legendas, cabeçalhos/rodapés/seções, imagens, listas com marcadores/numeradas, controles de conteúdo e campos, comentários em tópicos, alterações controladas (ler, aceitar/rejeitar por autor, E escrever edições como alterações controladas), além de comparação de documentos com suporte Word-COM, atualização de campos, exportação/importação de PDF e validação de abertura limpa no Windows.

O que há de novo na v1.6 (2026-08-28)

19 novas ferramentas, além da expansão do modo ao vivo, construídas enquanto o servidor editava uma dissertação real em produção:

  • Gráficos nativos: add_chart (barras/colunas/linhas/pizza/dispersão a partir de dados inline ou CSV/JSON; a parte do gráfico carrega caches de dados literais E uma pasta de trabalho incorporada correspondente, para que clicar com o botão direito > Editar Dados funcione no Word), update_chart_data, list_charts.
  • Montagem de documentos: insert_document insere o corpo inteiro de um documento em outro em uma posição escolhida com reconciliação completa (estilos por nome, numeração, notas de rodapé/notas de fim, marcadores, imagens, gráficos) e modos de colagem estilo Word (origem/mesclagem/destino); copy_table transfere uma única tabela com a mesma maquinaria.
  • Redesenho do backup: esquema limitado de dois slots em uma pasta oculta .ks4w-backups/ (prev = antes da última mutação, anchor = início da sessão) substitui a proliferação de .bak por edição; manage_backups lista, restaura (de forma desfazível) e remove, incluindo varredura de .bak legados; create_snapshot cria guardas permanentes com carimbo de data/hora DTG. Gravações no mesmo arquivo são serializadas no processo e entre processos de servidor.
  • Sandboxing de caminho (opt-in, KS4W_ALLOWED_ROOTS): veja Sandboxing abaixo.
  • Correções de acessibilidade: fix_accessibility repara descobertas de auditoria uma categoria opt-in por vez (placeholders de texto alternativo sinalizados para revisão humana, reparo de pulo de cabeçalho, linhas de cabeçalho de tabela, título do documento), emparelhado com audit_accessibility.
  • Perícia e reparo de estilos: replace_formatted (o gêmeo de mutação de find_formatted), get_paragraph_format (formatação efetiva com a fonte de herança por propriedade), outline_level em set_paragraph_format além de get_outline ciente de outlineLvl (modelos acadêmicos que constroem cabeçalhos a partir de Normal + substituições de contorno), e change_heading_level (promover/rebaixar com subárvore).
  • Campos, controles, glossário: insert_field/list_fields genéricos (códigos seguros na lista de permissões), insert_content_control / list_content_controls / set_content_control_value, insert_glossary construído a partir de termos definidos detectados.
  • Orientação de fluxo de trabalho: get_workflows mapeia tarefas comuns para sequências de ferramentas recomendadas; detect_citation_system avisa antes de misturar citações divididas entre Word nativo/Zotero/Mendeley/EndNote.
  • Expansão do modo ao vivo: word_count (o próprio mecanismo de estatísticas do Word), get_comments, replace_paragraph_text, format_text (com marcação de idioma CJK) ganharam rotas ao vivo; respostas ao vivo e de arquivo agora compartilham uma única forma; buscas ao vivo além do limite de ~255 caracteres do Word são tratadas; indexação de documentos vazios e a corrida paralela no mesmo arquivo são corrigidas.

Fluxo de trabalho recomendado para edição pesada

O padrão que os testes definiram para sessões longas: mantenha sua cópia do documento aberta no Word para leitura, aponte o agente para uma cópia nova com carimbo DTG (copy_document ou create_snapshot) onde ele tenha o conjunto completo de ferramentas de modo de arquivo, e abra o resultado quando terminar. Você lê sem interrupções, o agente edita em velocidade máxima com todas as ferramentas disponíveis, e cada estado intermediário permanece recuperável (backups de slot mais seu original intocado). O modo ao vivo brilha para edições interativas de assistir-acontecer; reestruturação em massa pertence a uma cópia.

O que há de novo na v1.4 (2026-08-28)

A camada de fluxo de trabalho: 24 novas ferramentas que transformam primitivas de documento em trabalhos completos:

  • Produção de documentos: mail_merge (modelo + CSV/JSON → um documento por linha, recusa atômica de colisão), fill_template ({{placeholders}} e MERGEFIELDs, seguro em execuções fragmentadas), batch_apply (as mesmas edições em dezenas de arquivos, tudo-ou-nada por arquivo), ferramentas de campos de formulário (campos de formulário legados E controles de conteúdo: listar, preencher, validar integridade).
  • Verificações de pré-voo: check_template_compliance (validar margens, fontes, espaçamento, estrutura de cabeçalhos, numeração de páginas e seções obrigatórias contra um conjunto de regras que você escreve a partir de qualquer guia de formatação), check_brand_compliance, audit_accessibility (hierarquia de cabeçalhos, texto alternativo, cabeçalhos de tabela, contraste, texto de link), check_image_resolution (DPI efetivo vs. um limite de impressão), validate_cross_references (alvos REF/PAGEREF quebrados além de referências de texto "veja Figura 3" que não correspondem a nada), validate_captions, check_defined_terms (rascunhos legais: definido-mas-não-usado, usado-mas-não-definido, definido-duas-vezes, usado-antes-de-definido).
  • Movimentos finais: prepare_for_submission (aceitar todas as revisões e remover comentários e metadados de identificação em uma única chamada idempotente; o conteúdo em si permanece intocado), redact_text (remoção VERDADEIRA de texto, tabelas, cabeçalhos, notas de rodapé, comentários, propriedades, hiperlinks, códigos de campo e exclusões controladas, com uma nova varredura de verificação e uma lista explícita do que NÃO foi examinado), assemble_front_matter (página de título até sumário com alternância de numeração romana/arábica em uma chamada), setup_chapter_headers (cabeçalhos de título de capítulo via STYLEREF), diagnose_document (13 verificações de saúde estrutural que nunca travam em um arquivo quebrado), com_import_pdf (PDF → .docx editável via conversor próprio do Word), inventário de campos de gerenciador de referências + verificação de integridade (Zotero, EndNote, Mendeley).

O que há de novo na v1.3 (2026-08-28)

Edição ao vivo. Um documento aberto no Word não precisa mais ser fechado primeiro. As ferramentas de alto valor roteiam para uma camada COM ao vivo automaticamente quando o arquivo está bloqueado (ou explicitamente com live="force"; live="off" restaura a recusa antiga):

  • As edições aparecem na janela do Word imediatamente; nada toca o disco até que o USUÁRIO salve (ou uma ferramenta de salvamento explícita seja chamada). Trabalho não salvo nunca é salvo automaticamente ou fechado automaticamente.
  • Uma chamada de ferramenta = um passo de Ctrl+Z. Cada chamada de mutação é envolvida em um registro de desfazer personalizado, então uma substituição em massa de 40 correspondências reverte com um único desfazer.
  • O cursor é sagrado. Todo endereçamento é baseado em Range; a seleção do usuário, posição de rolagem e visualização nunca são tocadas. (Uma exceção deliberada: live_scroll_to traz um local para a visualização sob solicitação, sem selecioná-lo.)
  • Ferramentas roteadas: search_and_replace, insert_paragraphs, delete_paragraphs, set_cells, format_text, get_text, find_text, get_outline, get_document_info. Ferramentas somente ao vivo: live_insert_at_cursor, live_scroll_to, live_set_track_changes, word_live_repair (recuperação se um cliente travado deixou o Word em um estado ruim).
  • Relato honesto de estado em cada resultado ao vivo: documento sujo, estado do AutoSave, somente leitura, controle forçado sob proteção, e contagens de pulo por item quando correspondências estão dentro de resultados de campo (o Word regenera esses, então editá-los é recusado em vez de falsificado).
  • Documentos com restrição de proteção recebem recusas tipadas antecipadamente; documentos em Exibição Protegida são nomeados como tal.
  • Códigos de campo de gerenciador de referências (Zotero e amigos) sobrevivem a edições ao vivo e baseadas em arquivo ao redor deles, verificado por testes dedicados.

O que há de novo na v1.2 (2026-08-28)

  • Citações e bibliografia nativas do Word: armazenamento estruturado de fontes, campos CITATION com alternâncias de página/suprimir, campo BIBLIOGRAPHY, 12 estilos selecionáveis (APA, Chicago, MLA, IEEE, ...), verificado de ponta a ponta: o Word renderiza os campos no estilo selecionado.
  • Índice (entradas XE com aninhamento e referências-veja + campo INDEX) e listas de legendas (Lista de Tabelas/Figuras).
  • Kit de layout de documentos longos: formatos de página em numeração romana, numeração de linhas, marcas d'água (compatível com Remover Marca d'Água do Word), seções de múltiplas colunas, Página X de Y.
  • Proteção de documentos com hash de senha SHA-512 compatível com Word (verificado byte a byte contra a saída do próprio Word); o modo trackedChanges força que as edições dos destinatários sejam controladas.
  • Operações de estrutura: move_section (um cabeçalho mais sua seção inteira, tabelas incluídas), transferência de modelo (reestilizar para corresponder a um documento de referência com remapeamento de estilos baseado em nome), estilos personalizados, estilos de caractere, propriedades de documento, texto alternativo de imagem.
  • Complementos de tabela: linhas gridBefore/gridAfter, estilos de tabela nomeados, classificar, dividir, repetir linha de cabeçalho, leitura/escrita de tabelas aninhadas, direção de texto de célula.
  • Cauda longa de formatação: versaletes, texto oculto, espaçamento de caracteres, kerning, marcação de idioma CJK, paradas de tabulação com líderes, bordas/sombreamento de parágrafo, controle de viúvas, alterar maiúsculas/minúsculas.
  • Análise: contagens de palavras por seção, verificação de paridade de citações APA, erros de revisão e estatísticas de legibilidade do Word, mesclagem de capítulos, combinação de revisores, salvamento criptografado por senha.

O que o torna diferente

  • Operações de colunas de tabela cientes de mesclagem. delete_columns / insert_columns funcionam corretamente através de células mescladas horizontal e verticalmente (gridSpan encolhe, cadeias vMerge são reenraizadas). No momento em que este texto foi escrito, nenhum outro MCP público do Word tem isso.
  • API em massa primeiro. Editar 20 células é UMA chamada set_cells com um payload, não 20 idas e voltas.
  • Escrita de alterações rastreadas. track=True, author="Jane" em substituir/inserir/ excluir/ferramentas de célula produz revisões reais do Word que o destinatário pode aceitar/rejeitar, comprovado em ida e volta contra o próprio mecanismo de revisão do servidor.
  • Comparar documentos. com_compare_documents produz uma marcação de alterações nativa do Word entre duas versões de um documento.
  • Nunca corrompe. Salvamentos atômicos (arquivo temporário → validação estrutural → substituição), backups automáticos de slot antes de cada mutação, passagem byte-idêntica de qualquer coisa que não esteja sendo editada (equações, caixas de texto, controles de conteúdo sobrevivem intactos) e erros tipados limpos: um arquivo aberto no Word é recusado com uma mensagem, não um travamento.
  • Seguro para execuções fragmentadas. Localizar/substituir funciona através das execuções arbitrariamente divididas do Word, preservando a formatação por caractere, com um limite de tempo de espera ReDoS em regex do usuário e um limite opcional de raio de explosão max_replacements.

Requisitos

  • Windows (ferramentas COM exigem Microsoft Word instalado; todas as outras ferramentas são manipulação pura de arquivos e funcionam sem Word)
  • Python 3.12+ (desenvolvido em 3.14)

Instalação

Dois minutos, do início à edição:

pip install kitchensink4word
claude mcp add word -s user -- kitchensink4word

Claude Desktop com um clique: baixe kitchensink4word.mcpb do lançamento mais recente, então no Desktop use Configurações > Extensões > Configurações avançadas > Instalar extensão e escolha o arquivo. Requer uv no seu PATH (pip install uv), que o pacote usa para iniciar o servidor.

Para outros clientes MCP, aponte o comando do servidor para o executável kitchensink4word (ou word-mcp) instalado:

{"mcpServers": {"word": {"command": "kitchensink4word"}}}

Em vez disso, a partir do código-fonte:

git clone https://github.com/nometalalchemist/KitchenSink4Word
cd KitchenSink4Word
python -m venv .venv
.venv\Scripts\pip install -e .
claude mcp add word -s user -- <absolute-path>\.venv\Scripts\word-mcp.exe

Modelo de segurança

  • Toda ferramenta de mutação recebe file_path e gira o conteúdo atual para slots de backup estáveis antes da alteração (backup=False para pular a rotação; o salvamento atômico validado sempre se aplica). Os backups vivem em uma pasta oculta .ks4w-backups/ ao lado do documento, uma subpasta por documento, com exatamente dois slots: prev.docx (estado antes da mutação mais recente) e anchor.docx (início da sessão, girando após 60+ minutos de inatividade). O armazenamento permanece limitado a aproximadamente duas cópias por documento, não importa quantas edições uma sessão faça. manage_backups lista, restaura (de forma desfazível: o estado pré-restauração gira para prev primeiro) e limpa-os, incluindo arquivos *.bak-* restantes do esquema pré-v1.6.
  • Exclua .ks4w-backups/ das ferramentas de sincronização em nuvem (OneDrive, Dropbox, Google Drive): os slots mudam a cada edição e os clientes de sincronização podem manter bloqueios que retardam os salvamentos.
  • Mutações do mesmo arquivo são serializadas (no processo e entre processos de servidor via um arquivo de bloqueio consultivo), então chamadas paralelas não podem se sobrescrever e os metadados de resposta refletem o estado estabelecido do documento.
  • Mutações COM/ao vivo (documentos abertos no Word) permanecem fora deste sistema de backup; a Recuperação Automática do próprio Word cobre o documento aberto.
  • Salvamentos são atômicos e validados; uma operação falha deixa o original byte-idêntico.
  • Excluir conteúdo que carrega referências de nota de rodapé remove automaticamente as definições agora órfãs; validate_document / validate_notes relatam integridade em ambas as direções.
  • A exclusão de parágrafos recusa intervalos que cortariam um campo (TOC, PAGEREF) ao meio ou engoliriam silenciosamente uma quebra de seção.

Sandboxing (opt-in)

Desativado por padrão: sem nada configurado, o servidor se comporta exatamente como sempre. Defina a variável de ambiente KS4W_ALLOWED_ROOTS para uma lista de diretórios separados pelo separador de caminho do SO (; no Windows, : em outros lugares), por exemplo C:\Users\me\Documents;D:\Work, e todo caminho que o servidor tocar deve resolver dentro de um desses diretórios. Leituras são limitadas tanto quanto escritas, já que uma leitura fora da sandbox exfiltra conteúdo tão certamente quanto uma escrita o planta. A verificação de contenção é executada em caminhos canonicalizados, então travessia ..\, escapes de symlink e junction, nomes curtos 8.3, prefixos de comprimento estendido, truques de maiúsculas/minúsculas e diretórios irmãos semelhantes (Documents2 contra um Documents permitido) são todos capturados, e caminhos de rede UNC são recusados a menos que uma raiz permitida seja ela própria um caminho UNC que os contenha. Uma chamada bloqueada recusa com um erro tipado nomeando o caminho ofensor e as raízes permitidas antes que qualquer arquivo seja aberto. Recomendado sempre que o servidor executar contra tráfego de agente não confiável ou semiconfiável.

Testes

910 testes (852 executados em todos os lugares; 58 testes marcados como ao vivo dirigem uma instância real do Word no Windows): a suíte foi desenvolvida contra um corpus privado de documentos do mundo real (capítulos do tamanho de livros, um documento com 171 notas de rodapé, um manuscrito com 126 alterações rastreadas e comentários de revisores), e CI gera automaticamente substitutos sintéticos estruturalmente equivalentes (tests/make_corpus.py) para que a suíte completa seja executada em qualquer máquina, incluindo a sua e cada pull request. Documentos reais locais, quando presentes, têm precedência. tests/word_validator.py abre saídas no Word invisível e falha em qualquer prompt de reparo, a verificação definitiva de corrupção.

Histórico de desenvolvimento: prototipado com Claude Code em um dia (2026-08-27), então endurecido em três ciclos de lançamento através de seis rodadas adversariais dedicadas: aproximadamente 3.200 chamadas brutas através do transporte stdio MCP (tortura de escala, topologias de mesclagem patológicas, fuzzing de Unicode/esquema, ReDoS, ciclo de vida de bloqueio do Word, caças de interação de edição ao vivo, verificações de vazamento COM) mais portões de unidade por fase. Cada descoberta corrigida com um teste de regressão, na mesma sessão em que foi encontrada. research/ documenta os algoritmos OOXML e armadilhas sobre os quais a implementação é construída, com atribuição aos implementações de referência licenciadas sob MIT estudadas.

Maturidade: o que o número da versão afirma e não afirma

Este projeto se move rápido e é honesto sobre o que o sustenta. O que o registro de testes cobre: cada lançamento passa na suíte completa (910 testes) mais rodadas adversariais dedicadas através do transporte MCP bruto (~2.500 chamadas até agora), contra um corpus de documentos longos e fortemente formatados do mundo real com zero corrupção em tudo isso. O que ainda não cobre: outras máquinas, builds do Word mais antigas que o Microsoft 365 atual, instalações do Word não inglesas (algumas ferramentas referenciam estilos por nome de exibição localizado), scripts RTL, e a diversidade de documentos que apenas usuários reais trazem. A rede de segurança enquanto a ferramenta ganha essa quilometragem é estrutural: backups automáticos de slot antes de cada mutação e salvamentos atômicos validados, então um resultado ruim é uma restauração, não uma perda. Se algo se comportar mal em seus documentos, um problema com o sintoma (nunca o documento em si, a menos que não contenha nada privado) é a coisa mais valiosa que você pode enviar.

Ferramentas rotuladas como Beta, heurísticas por natureza: revise sua lista de itens sinalizados em vez de confiar silenciosamente: convert_citation_style, anonymize_for_review, check_defined_terms e a varredura de referência de texto dentro de validate_cross_references. Cada uma retorna uma lista explícita do que não conseguiu lidar com confiança.

Limitações conhecidas

  • Substituições regex ao vivo pulam correspondências posicionadas após campos complexos em uma história (deslocamentos de caracteres COM derivam lá); a contagem de pulos é relatada e uma busca literal ainda funciona. set_cells ao vivo recusa tabelas mescladas verticalmente (a ferramenta baseada em arquivo é ciente de mesclagem; feche o documento para essas).
  • Atribuição de alterações rastreadas ao vivo é melhor esforço: Word conectado a uma conta do Office atribui revisões a essa conta; os resultados relatam o autor efetivo honestamente.
  • Números de página de TOC/lista de legendas exigem uma atualização de campo: automática na próxima abertura do Word (update_on_open), ou imediata via com_refresh_fields.

Licença

AGPL-3.0: livre para qualquer uso sob os termos AGPL (copyleft: modificações em cópias servidas devem ser de código aberto). Licença comercial disponível para casos de uso que não podem cumprir; abra um problema para providenciar uma.