44 lines
1.5 KiB
Markdown
44 lines
1.5 KiB
Markdown
# MCP-Architektur
|
|
|
|
Die produktive MCP-Konfiguration ist absichtlich nicht Bestandteil des Git-
|
|
Repositories, weil sie lokale Pfade und Zugangsdaten referenziert. Das Beispiel
|
|
zeigt nur die Struktur.
|
|
|
|
## Empfohlene Server
|
|
|
|
- `web`: Websuche über lokales TinySearch/SearXNG
|
|
- `homeassistant`: Administration mit eigenem, minimal berechtigtem Token
|
|
- `arr`: Sonarr/Radarr über spezialisierte Aktionen
|
|
- `unraid-readonly`: Diagnose ohne Schreiboperationen
|
|
|
|
## Getrennte Konfigurationen
|
|
|
|
Statt alle Werkzeuge ständig zu laden, werden mehrere Dateien empfohlen:
|
|
|
|
```text
|
|
/etc/mike-ai/mcp-standard.json
|
|
/etc/mike-ai/mcp-homeassistant.json
|
|
/etc/mike-ai/mcp-arr.json
|
|
/etc/mike-ai/mcp-unraid-readonly.json
|
|
/etc/mike-ai/mcp-unraid-write.json
|
|
```
|
|
|
|
Das jeweilige Profil verweist nur auf die benötigte Datei. Dadurch werden die
|
|
Tool-Schemas kleiner, das Kontextfenster bleibt frei und kleine Modelle müssen
|
|
weniger Werkzeuge unterscheiden.
|
|
|
|
Credentials werden von schmalen Wrapper-Programmen wie `run-arr-mcp` oder
|
|
`runraid` aus geschützten Environment-Dateien geladen. Das JSON selbst enthält
|
|
weder Werte noch Pfade zu einzelnen Tokens.
|
|
|
|
## Schreibzugriff
|
|
|
|
Schreibende Server gehören nicht in `mcp-standard.json`. Sie benötigen eine
|
|
Vorschau und ein an die exakte Änderung gebundenes Approval Ticket.
|
|
|
|
## Shell
|
|
|
|
Ein allgemeiner Shell-MCP ist nicht Teil der Zielplattform. Insbesondere
|
|
`python3`, `ssh`, `scp`, `curl` und `systemctl` dürfen nicht gemeinsam als
|
|
scheinbar harmlose Allowlist angeboten werden.
|