@ddmp/megazord-mcp
v0.1.0
Published
Servidor MCP (stdio) do Megazord — bridge fina entre clientes de IA e a API HTTP do Megazord.
Maintainers
Readme
@ddmp/megazord-mcp
Servidor MCP (stdio) do Megazord. Ele conecta assistentes de IA — Claude Desktop, Claude Code, Cursor, Windsurf, VS Code (Copilot), Gemini CLI — à API do Megazord, para operar CMS, sites, receitas, prompts e relatórios conversando.
O que é (e o que não é)
Este pacote é uma bridge fina: ele autentica com a sua chave e repassa as chamadas para a API HTTP do Megazord. As tools vivem no backend e são descobertas em tempo real, filtradas pelas permissões da sua chave.
Na prática:
- Tools novas aparecem sozinhas. Quando o Megazord ganha uma funcionalidade, ela vira tool sem que você precise atualizar nada.
- A chave nunca vê mais do que você. As permissões efetivas são o cruzamento (
chave ∩ usuário), recalculado a cada requisição. Se você perde acesso a um módulo, a tool some. - Nenhuma lógica de negócio roda na sua máquina. O pacote não define tools, não valida schemas nem toma decisões — só transporta.
Instalação
Nenhuma. Os clientes de IA executam npx -y @ddmp/megazord-mcp@latest, que baixa (e cacheia) a versão mais recente automaticamente.
Requer Node.js 20 ou superior.
Chave de acesso
- Entre no Megazord e abra o menu MCP.
- Clique em Nova chave, escolha a empresa, marque os módulos e os níveis (Ver / Adicionar / Editar / Excluir).
- Copie a chave
mzk_live_…— ela é exibida uma única vez. - Na tela Configurar, copie o snippet pronto do seu cliente de IA.
Trate a chave como uma senha: ela opera o Megazord em seu nome, dentro da empresa escolhida.
Variáveis de ambiente
| Variável | Obrigatória | Default | Descrição |
|---|---|---|---|
| MEGAZORD_API_KEY | sim | — | A chave mzk_live_… (ou mzk_test_… fora de produção). Sem ela o processo sai com erro. |
| MEGAZORD_URL | não | https://megazord.app | Base da instalação, sem barra final. Use http://localhost:8000 em desenvolvimento. |
| MEGAZORD_TIMEOUT_MS | não | 120000 | Timeout por requisição. Builds, importações e PageSpeed são lentos — não abaixe demais. |
| MEGAZORD_MCP_DEBUG | não | — | 1 registra cada requisição no stderr (método, caminho, status, duração). A chave nunca é registrada. |
Configuração por cliente
Claude Desktop
claude_desktop_config.json — macOS: ~/Library/Application Support/Claude/, Windows: %APPDATA%\Claude\.
{
"mcpServers": {
"megazord": {
"command": "npx",
"args": ["-y", "@ddmp/megazord-mcp@latest"],
"env": {
"MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
"MEGAZORD_URL": "https://megazord.app"
}
}
}
}Reinicie o Claude Desktop depois de salvar.
Claude Code
claude mcp add megazord \
-e MEGAZORD_API_KEY=mzk_live_xxxxxxxx_... \
-e MEGAZORD_URL=https://megazord.app \
-- npx -y @ddmp/megazord-mcp@latestConfira com claude mcp list. Para remover: claude mcp remove megazord.
Cursor
.cursor/mcp.json no projeto (ou ~/.cursor/mcp.json para todos os projetos):
{
"mcpServers": {
"megazord": {
"command": "npx",
"args": ["-y", "@ddmp/megazord-mcp@latest"],
"env": {
"MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
"MEGAZORD_URL": "https://megazord.app"
}
}
}
}Windsurf
~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"megazord": {
"command": "npx",
"args": ["-y", "@ddmp/megazord-mcp@latest"],
"env": {
"MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
"MEGAZORD_URL": "https://megazord.app"
}
}
}
}VS Code (GitHub Copilot)
.vscode/mcp.json — note que a chave é servers, e não mcpServers:
{
"servers": {
"megazord": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@ddmp/megazord-mcp@latest"],
"env": {
"MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
"MEGAZORD_URL": "https://megazord.app"
}
}
}
}Gemini CLI
~/.gemini/settings.json:
{
"mcpServers": {
"megazord": {
"command": "npx",
"args": ["-y", "@ddmp/megazord-mcp@latest"],
"env": {
"MEGAZORD_API_KEY": "mzk_live_xxxxxxxx_...",
"MEGAZORD_URL": "https://megazord.app"
}
}
}
}ChatGPT
Ainda não suportado. O ChatGPT só aceita servidores MCP remotos (HTTP), e este pacote é um servidor local via stdio. Um endpoint Streamable HTTP está previsto para uma fase futura do Megazord.
Operações destrutivas
Tools que apagam dados ou mexem em produção/DNS têm trava dupla no backend:
- a chave precisa ter a permissão de exclusão e o sinalizador "permitir operações destrutivas";
- a chamada precisa trazer
"confirm": true. Sem ele, o Megazord responde 428 e o assistente recebe uma mensagem descrevendo o que aconteceria — para ele reapresentar a você antes de prosseguir; - operações de produção/DNS exigem ainda um
"totp_code"de 6 dígitos do seu autenticador.
Diagnóstico
| Sintoma | O que fazer |
|---|---|
| MEGAZORD_API_KEY não foi definida | A variável não chegou ao processo. Confira o bloco env do seu cliente e reinicie-o. |
| Nenhuma tool aparece | Rode com MEGAZORD_MCP_DEBUG=1 e leia o stderr. Chave revogada, expirada ou sem permissão devolve lista vazia com o motivo. |
| package_outdated | Rode npx -y @ddmp/megazord-mcp@latest (ou reinicie o cliente, que baixa a versão nova). |
| Timeout em builds/importações | Aumente MEGAZORD_TIMEOUT_MS. |
| Tool sumiu do nada | Suas permissões mudaram no painel. Peça ao assistente para listar as tools de novo. |
Os logs vão sempre para o stderr — o stdout é o transporte do protocolo MCP.
Desenvolvimento
npm install
npm test # vitest, contra um servidor HTTP fake
npm run typecheck
npm run build # gera dist/cli.js
# teste manual ponta a ponta
node scripts/fake-server.mjs 8787
MEGAZORD_URL=http://127.0.0.1:8787 MEGAZORD_API_KEY=mzk_test_ok MEGAZORD_MCP_DEBUG=1 node dist/cli.jsLicença
MIT
