Tessera MCP Server
Servidor MCP para a camada de otimização de custos de LLM da Tessera. Gastos ancorados, detecção de desvios, recomendações como ferramentas tipadas.
Documentação
tessera-mcp-server
O servidor MCP que retorna dinheiro, não dados.
Status: v0.1.3 — publicado em 2026-05-27 no npm com proveniência SLSA v1 do sigstore, listado em registry.modelcontextprotocol.io.
Tessera é um proxy de LLM que otimiza gastos de API por meio de roteamento multi-provedor, compressão de prompts, registro de auditoria imutável, previsão de comprimento de saída e arbitragem em lote. Este pacote expõe o Tessera como um servidor MCP para agentes que usam ferramentas — Claude Desktop, Claude Code, Cursor, Cline, Continue, Goose, Zed.
Enquanto outros servidores MCP de infraestrutura de LLM retornam logs, rastreamentos ou metadados de prompts, este retorna decisões de economia: o que está desviando, o que trocar, o que aprovar, o que auditar.
Veja em ação
▶ Demonstração de 41 segundos: contador ao vivo · linha de base $74.800 → real $30.000 ($44.800 economizados, redução de 60%) · livro-razão de economia imutável para auditoria. Clique para reproduzir.
Instalação
npx @tessera-llm/mcp-server
Ou adicione à configuração do seu cliente:
Claude Desktop (~/Library/Application Support/Claude/claude_desktop_config.json no macOS, %APPDATA%\Claude\claude_desktop_config.json no Windows):
{
"mcpServers": {
"tessera": {
"command": "npx",
"args": ["-y", "@tessera-llm/mcp-server"],
"env": {
"TESSERA_API_KEY": "tk_..."
}
}
}
}
Claude Code (.mcp.json na raiz do projeto):
{
"mcpServers": {
"tessera": {
"command": "npx",
"args": ["-y", "@tessera-llm/mcp-server"],
"env": {
"TESSERA_API_KEY": "tk_..."
}
}
}
}
Cursor (~/.cursor/mcp.json):
{
"mcpServers": {
"tessera": {
"command": "npx",
"args": ["-y", "@tessera-llm/mcp-server"],
"env": { "TESSERA_API_KEY": "tk_..." }
}
}
}
Obtenha um TESSERA_API_KEY em tesseraai.io/dev — o Sandbox gratuito oferece 60M tokens/mês sem cartão.
Ferramentas
A v0.1 expõe 6 ferramentas (5 de leitura + 1 de mutação). Limite rígido — sem proliferação de ferramentas.
| Ferramenta | Leitura/Escrita | Finalidade |
|---|---|---|
tessera_list_workloads | leitura | Liste suas cargas de trabalho mapeadas com custo âncora + pilha m atual. |
tessera_get_savings_report | leitura | Gasto ancorado + economia medida para um período. |
tessera_get_recommendation_queue | leitura | Recomendações pendentes da aba Otimizar com ganho esperado + confiança. |
tessera_get_ledger_entries | leitura | Linhas de Leitura Mensal imutáveis para auditoria (chamada de provedor, pilha de mecânica aplicada, economia). |
tessera_get_quality_snapshot | leitura | Piso de SLA + pontuações de qualidade p50/p95 + eventos de desvio. |
tessera_approve_recommendation | mutação | Mova uma mecânica enfileirada de "sugerida" para "ativa" com entrada de trilha de auditoria. |
Escritas de configuração de provedor, gerenciamento de chaves de API, alterações de limite de composição e operações do Stripe estão deliberadamente FORA desta superfície — elas vivem no painel, onde o raio de explosão exige confirmação modal explícita.
Transporte
- stdio (padrão) — clientes locais (Claude Desktop, Cursor, Cline, Continue, Claude Code)
- Streamable HTTP (opcional) — defina
TESSERA_MCP_TRANSPORT=httppara vincular emlocalhost:8788para remoto / Goose / Zed-via-mcp-remote
SSE (obsoleto na especificação MCP 2025-11-25) não é suportado.
Autenticação
TESSERA_API_KEY variável de ambiente ou cabeçalho Authorization: Bearer <key> (transporte HTTP). Mesma chave de API do SDK — formato tk_*. Futura v0.2: OAuth 2.1 (alinhado com a especificação MCP RC 2026-07-28).
Postura de segurança
- Ferramentas que recebem conteúdo controlado pelo usuário (notas de livro-razão, strings de justificativa de recomendação, nomes de cargas de trabalho) são rotuladas como
__untrusted__para prevenir cascata de injeção de prompt, conforme o padrão Supabase/Cursor 2025. mcp-scan(Invariant Labs) é executado na CI para detectar ataques de envenenamento de ferramentas nas descrições de ferramentas.- Sem escotilha de escape
execute_code. Apenas verbos tipados. - Sem autenticação baseada em sessão. Cada requisição autentica de forma independente, conforme requisito da especificação MCP 2026.
Licença
Apache-2.0. Tessera é um produto da Fintechagency OÜ (Estônia, Tallinn).
Links
- Página inicial do Tessera: tesseraai.io
- Inscrição no Sandbox gratuito: tesseraai.io/dev
- Como funciona: tesseraai.io/how-it-works
- Especificação do protocolo MCP: modelcontextprotocol.io
