Tessera MCP Server

Servidor MCP para a camada de otimização de custos de LLM da Tessera. Gastos ancorados, detecção de desvios, recomendações como ferramentas tipadas.

Documentação

tessera-mcp-server

O servidor MCP que retorna dinheiro, não dados.

npm version Apache-2.0 License

Status: v0.1.3 — publicado em 2026-05-27 no npm com proveniência SLSA v1 do sigstore, listado em registry.modelcontextprotocol.io.

Tessera é um proxy de LLM que otimiza gastos de API por meio de roteamento multi-provedor, compressão de prompts, registro de auditoria imutável, previsão de comprimento de saída e arbitragem em lote. Este pacote expõe o Tessera como um servidor MCP para agentes que usam ferramentas — Claude Desktop, Claude Code, Cursor, Cline, Continue, Goose, Zed.

Enquanto outros servidores MCP de infraestrutura de LLM retornam logs, rastreamentos ou metadados de prompts, este retorna decisões de economia: o que está desviando, o que trocar, o que aprovar, o que auditar.

Veja em ação

Tessera launch demo — 41-second walkthrough

▶ Demonstração de 41 segundos: contador ao vivo · linha de base $74.800 → real $30.000 ($44.800 economizados, redução de 60%) · livro-razão de economia imutável para auditoria. Clique para reproduzir.

Instalação

npx @tessera-llm/mcp-server

Ou adicione à configuração do seu cliente:

Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json no macOS, %APPDATA%\Claude\claude_desktop_config.json no Windows):

{
  "mcpServers": {
    "tessera": {
      "command": "npx",
      "args": ["-y", "@tessera-llm/mcp-server"],
      "env": {
        "TESSERA_API_KEY": "tk_..."
      }
    }
  }
}

Claude Code (.mcp.json na raiz do projeto):

{
  "mcpServers": {
    "tessera": {
      "command": "npx",
      "args": ["-y", "@tessera-llm/mcp-server"],
      "env": {
        "TESSERA_API_KEY": "tk_..."
      }
    }
  }
}

Cursor (~/.cursor/mcp.json):

{
  "mcpServers": {
    "tessera": {
      "command": "npx",
      "args": ["-y", "@tessera-llm/mcp-server"],
      "env": { "TESSERA_API_KEY": "tk_..." }
    }
  }
}

Obtenha um TESSERA_API_KEY em tesseraai.io/dev — o Sandbox gratuito oferece 60M tokens/mês sem cartão.

Ferramentas

A v0.1 expõe 6 ferramentas (5 de leitura + 1 de mutação). Limite rígido — sem proliferação de ferramentas.

FerramentaLeitura/EscritaFinalidade
tessera_list_workloadsleituraListe suas cargas de trabalho mapeadas com custo âncora + pilha m atual.
tessera_get_savings_reportleituraGasto ancorado + economia medida para um período.
tessera_get_recommendation_queueleituraRecomendações pendentes da aba Otimizar com ganho esperado + confiança.
tessera_get_ledger_entriesleituraLinhas de Leitura Mensal imutáveis para auditoria (chamada de provedor, pilha de mecânica aplicada, economia).
tessera_get_quality_snapshotleituraPiso de SLA + pontuações de qualidade p50/p95 + eventos de desvio.
tessera_approve_recommendationmutaçãoMova uma mecânica enfileirada de "sugerida" para "ativa" com entrada de trilha de auditoria.

Escritas de configuração de provedor, gerenciamento de chaves de API, alterações de limite de composição e operações do Stripe estão deliberadamente FORA desta superfície — elas vivem no painel, onde o raio de explosão exige confirmação modal explícita.

Transporte

  • stdio (padrão) — clientes locais (Claude Desktop, Cursor, Cline, Continue, Claude Code)
  • Streamable HTTP (opcional) — defina TESSERA_MCP_TRANSPORT=http para vincular em localhost:8788 para remoto / Goose / Zed-via-mcp-remote

SSE (obsoleto na especificação MCP 2025-11-25) não é suportado.

Autenticação

TESSERA_API_KEY variável de ambiente ou cabeçalho Authorization: Bearer <key> (transporte HTTP). Mesma chave de API do SDK — formato tk_*. Futura v0.2: OAuth 2.1 (alinhado com a especificação MCP RC 2026-07-28).

Postura de segurança

  • Ferramentas que recebem conteúdo controlado pelo usuário (notas de livro-razão, strings de justificativa de recomendação, nomes de cargas de trabalho) são rotuladas como __untrusted__ para prevenir cascata de injeção de prompt, conforme o padrão Supabase/Cursor 2025.
  • mcp-scan (Invariant Labs) é executado na CI para detectar ataques de envenenamento de ferramentas nas descrições de ferramentas.
  • Sem escotilha de escape execute_code. Apenas verbos tipados.
  • Sem autenticação baseada em sessão. Cada requisição autentica de forma independente, conforme requisito da especificação MCP 2026.

Licença

Apache-2.0. Tessera é um produto da Fintechagency OÜ (Estônia, Tallinn).

Links