Files
AI-Profile-Router/platform/mcp

MCP-Architektur

Die produktive MCP-Konfiguration ist absichtlich nicht Bestandteil des Git- Repositories, weil sie lokale Pfade und Zugangsdaten referenziert. Das Beispiel zeigt nur die Struktur.

Empfohlene Server

  • web: Websuche über lokales TinySearch/SearXNG
  • homeassistant: Administration mit eigenem, minimal berechtigtem Token
  • arr: Sonarr/Radarr über spezialisierte Aktionen
  • unraid-readonly: Diagnose ohne Schreiboperationen

Getrennte Konfigurationen

Statt alle Werkzeuge ständig zu laden, werden mehrere Dateien empfohlen:

/etc/mike-ai/mcp-standard.json
/etc/mike-ai/mcp-homeassistant.json
/etc/mike-ai/mcp-arr.json
/etc/mike-ai/mcp-unraid-readonly.json
/etc/mike-ai/mcp-unraid-write.json

Das jeweilige Profil verweist nur auf die benötigte Datei. Dadurch werden die Tool-Schemas kleiner, das Kontextfenster bleibt frei und kleine Modelle müssen weniger Werkzeuge unterscheiden.

Credentials werden von schmalen Wrapper-Programmen wie run-arr-mcp oder runraid aus geschützten Environment-Dateien geladen. Das JSON selbst enthält weder Werte noch Pfade zu einzelnen Tokens.

Schreibzugriff

Schreibende Server gehören nicht in mcp-standard.json. Sie benötigen eine Vorschau und ein an die exakte Änderung gebundenes Approval Ticket.

Shell

Ein allgemeiner Shell-MCP ist nicht Teil der Zielplattform. Insbesondere python3, ssh, scp, curl und systemctl dürfen nicht gemeinsam als scheinbar harmlose Allowlist angeboten werden.