MCP-Architektur
Die produktive MCP-Konfiguration ist absichtlich nicht Bestandteil des Git- Repositories, weil sie lokale Pfade und Zugangsdaten referenziert. Das Beispiel zeigt nur die Struktur.
Empfohlene Server
web: Websuche über lokales TinySearch/SearXNGhomeassistant: Administration mit eigenem, minimal berechtigtem Tokenarr: Sonarr/Radarr über spezialisierte Aktionenunraid-readonly: Diagnose ohne Schreiboperationen
Getrennte Konfigurationen
Statt alle Werkzeuge ständig zu laden, werden mehrere Dateien empfohlen:
/etc/mike-ai/mcp-standard.json
/etc/mike-ai/mcp-homeassistant.json
/etc/mike-ai/mcp-arr.json
/etc/mike-ai/mcp-unraid-readonly.json
/etc/mike-ai/mcp-unraid-write.json
Das jeweilige Profil verweist nur auf die benötigte Datei. Dadurch werden die Tool-Schemas kleiner, das Kontextfenster bleibt frei und kleine Modelle müssen weniger Werkzeuge unterscheiden.
Credentials werden von schmalen Wrapper-Programmen wie run-arr-mcp oder
runraid aus geschützten Environment-Dateien geladen. Das JSON selbst enthält
weder Werte noch Pfade zu einzelnen Tokens.
Schreibzugriff
Schreibende Server gehören nicht in mcp-standard.json. Sie benötigen eine
Vorschau und ein an die exakte Änderung gebundenes Approval Ticket.
Shell
Ein allgemeiner Shell-MCP ist nicht Teil der Zielplattform. Insbesondere
python3, ssh, scp, curl und systemctl dürfen nicht gemeinsam als
scheinbar harmlose Allowlist angeboten werden.