npm package discovery and stats viewer.

Discover Tips

  • General search

    [free text search, go nuts!]

  • Package details

    pkg:[package-name]

  • User packages

    @[username]

Sponsor

Optimize Toolset

I’ve always been into building performant and accessible sites, but lately I’ve been taking it extremely seriously. So much so that I’ve been building a tool to help me optimize and monitor the sites that I build to make sure that I’m making an attempt to offer the best experience to those who visit them. If you’re into performant, accessible and SEO friendly sites, you might like it too! You can check it out at Optimize Toolset.

About

Hi, 👋, I’m Ryan Hefner  and I built this site for me, and you! The goal of this site was to provide an easy way for me to check the stats on my npm packages, both for prioritizing issues and updates, and to give me a little kick in the pants to keep up on stuff.

As I was building it, I realized that I was actually using the tool to build the tool, and figured I might as well put this out there and hopefully others will find it to be a fast and useful way to search and browse npm packages as I have.

If you’re interested in other things I’m working on, follow me on Twitter or check out the open source projects I’ve been publishing on GitHub.

I am also working on a Twitter bot for this site to tweet the most popular, newest, random packages from npm. Please follow that account now and it will start sending out packages soon–ish.

Open Software & Tools

This site wouldn’t be possible without the immense generosity and tireless efforts from the people who make contributions to the world and share their work via open source initiatives. Thank you 🙏

© 2026 – Pkg Stats / Ryan Hefner

@ddmp/megazord-mcp

v0.1.0

Published

Servidor MCP (stdio) do Megazord — bridge fina entre clientes de IA e a API HTTP do Megazord.

Readme

@ddmp/megazord-mcp

Servidor MCP (stdio) do Megazord. Ele conecta assistentes de IA — Claude Desktop, Claude Code, Cursor, Windsurf, VS Code (Copilot), Gemini CLI — à API do Megazord, para operar CMS, sites, receitas, prompts e relatórios conversando.

O que é (e o que não é)

Este pacote é uma bridge fina: ele autentica com a sua chave e repassa as chamadas para a API HTTP do Megazord. As tools vivem no backend e são descobertas em tempo real, filtradas pelas permissões da sua chave.

Na prática:

  • Tools novas aparecem sozinhas. Quando o Megazord ganha uma funcionalidade, ela vira tool sem que você precise atualizar nada.
  • A chave nunca vê mais do que você. As permissões efetivas são o cruzamento (chave ∩ usuário), recalculado a cada requisição. Se você perde acesso a um módulo, a tool some.
  • Nenhuma lógica de negócio roda na sua máquina. O pacote não define tools, não valida schemas nem toma decisões — só transporta.

Instalação

Nenhuma. Os clientes de IA executam npx -y @ddmp/megazord-mcp@latest, que baixa (e cacheia) a versão mais recente automaticamente.

Requer Node.js 20 ou superior.

Chave de acesso

  1. Entre no Megazord e abra o menu MCP.
  2. Clique em Nova chave, escolha a empresa, marque os módulos e os níveis (Ver / Adicionar / Editar / Excluir).
  3. Copie a chave mzk_live_… — ela é exibida uma única vez.
  4. Na tela Configurar, copie o snippet pronto do seu cliente de IA.

Trate a chave como uma senha: ela opera o Megazord em seu nome, dentro da empresa escolhida.

Variáveis de ambiente

| Variável | Obrigatória | Default | Descrição | |---|---|---|---| | MEGAZORD_API_KEY | sim | — | A chave mzk_live_… (ou mzk_test_… fora de produção). Sem ela o processo sai com erro. | | MEGAZORD_URL | não | https://megazord.app | Base da instalação, sem barra final. Use http://localhost:8000 em desenvolvimento. | | MEGAZORD_TIMEOUT_MS | não | 120000 | Timeout por requisição. Builds, importações e PageSpeed são lentos — não abaixe demais. | | MEGAZORD_MCP_DEBUG | não | — | 1 registra cada requisição no stderr (método, caminho, status, duração). A chave nunca é registrada. |

Configuração por cliente

Claude Desktop

claude_desktop_config.json — macOS: ~/Library/Application Support/Claude/, Windows: %APPDATA%\Claude\.

{
  "mcpServers": {
    "megazord": {
      "command": "npx",
      "args": ["-y", "@ddmp/megazord-mcp@latest"],
      "env": {
        "MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
        "MEGAZORD_URL": "https://megazord.app"
      }
    }
  }
}

Reinicie o Claude Desktop depois de salvar.

Claude Code

claude mcp add megazord \
  -e MEGAZORD_API_KEY=mzk_live_xxxxxxxx_... \
  -e MEGAZORD_URL=https://megazord.app \
  -- npx -y @ddmp/megazord-mcp@latest

Confira com claude mcp list. Para remover: claude mcp remove megazord.

Cursor

.cursor/mcp.json no projeto (ou ~/.cursor/mcp.json para todos os projetos):

{
  "mcpServers": {
    "megazord": {
      "command": "npx",
      "args": ["-y", "@ddmp/megazord-mcp@latest"],
      "env": {
        "MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
        "MEGAZORD_URL": "https://megazord.app"
      }
    }
  }
}

Windsurf

~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "megazord": {
      "command": "npx",
      "args": ["-y", "@ddmp/megazord-mcp@latest"],
      "env": {
        "MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
        "MEGAZORD_URL": "https://megazord.app"
      }
    }
  }
}

VS Code (GitHub Copilot)

.vscode/mcp.json — note que a chave é servers, e não mcpServers:

{
  "servers": {
    "megazord": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@ddmp/megazord-mcp@latest"],
      "env": {
        "MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
        "MEGAZORD_URL": "https://megazord.app"
      }
    }
  }
}

Gemini CLI

~/.gemini/settings.json:

{
  "mcpServers": {
    "megazord": {
      "command": "npx",
      "args": ["-y", "@ddmp/megazord-mcp@latest"],
      "env": {
        "MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
        "MEGAZORD_URL": "https://megazord.app"
      }
    }
  }
}

ChatGPT

Ainda não suportado. O ChatGPT só aceita servidores MCP remotos (HTTP), e este pacote é um servidor local via stdio. Um endpoint Streamable HTTP está previsto para uma fase futura do Megazord.

Operações destrutivas

Tools que apagam dados ou mexem em produção/DNS têm trava dupla no backend:

  • a chave precisa ter a permissão de exclusão e o sinalizador "permitir operações destrutivas";
  • a chamada precisa trazer "confirm": true. Sem ele, o Megazord responde 428 e o assistente recebe uma mensagem descrevendo o que aconteceria — para ele reapresentar a você antes de prosseguir;
  • operações de produção/DNS exigem ainda um "totp_code" de 6 dígitos do seu autenticador.

Diagnóstico

| Sintoma | O que fazer | |---|---| | MEGAZORD_API_KEY não foi definida | A variável não chegou ao processo. Confira o bloco env do seu cliente e reinicie-o. | | Nenhuma tool aparece | Rode com MEGAZORD_MCP_DEBUG=1 e leia o stderr. Chave revogada, expirada ou sem permissão devolve lista vazia com o motivo. | | package_outdated | Rode npx -y @ddmp/megazord-mcp@latest (ou reinicie o cliente, que baixa a versão nova). | | Timeout em builds/importações | Aumente MEGAZORD_TIMEOUT_MS. | | Tool sumiu do nada | Suas permissões mudaram no painel. Peça ao assistente para listar as tools de novo. |

Os logs vão sempre para o stderr — o stdout é o transporte do protocolo MCP.

Desenvolvimento

npm install
npm test          # vitest, contra um servidor HTTP fake
npm run typecheck
npm run build     # gera dist/cli.js

# teste manual ponta a ponta
node scripts/fake-server.mjs 8787
MEGAZORD_URL=http://127.0.0.1:8787 MEGAZORD_API_KEY=mzk_test_ok MEGAZORD_MCP_DEBUG=1 node dist/cli.js

Licença

MIT