MCP-starterkit: geef AI-agents veilige toegang tot interne systemen

We gebruiken deze starterkit als een agent toegang nodig heeft tot interne systemen, zoals een CRM, een ERP of een documentopslag. Je krijgt vanaf de eerste commit een Model Context Protocol-server met login, afgebakende rechten en een registratie van elke aanroep.

Wat erin zit.

Hoe het in elkaar zit.

  1. 01

    Verbinden

    Een MCP-client, zoals een agent of een desktopassistent, verbindt via streamable HTTP en doorloopt de OAuth-flow met je identity provider.

  2. 02

    Autoriseren

    Bij elke tool-aanroep valideert de server het token, bepaalt de gebruiker en controleert de scope die de tool vereist.

  3. 03

    Uitvoeren

    De tool roept het interne systeem aan via een kleine client die de context van de gebruiker meeneemt, met rate limits en time-outs.

  4. 04

    Vastleggen

    De aanroep komt in het auditlog en er gaat een getypeerd resultaat terug naar de agent.

Een blik op de code.

Een read-only tool met een getypeerd resultaat, een scopecheck en een regel in het auditlog.

Python
from mcp.server.fastmcp import Context, FastMCP
from pydantic import BaseModel

from app.audit import audit_log
from app.auth import require_scope
from app.crm import crm_client

mcp = FastMCP("internal-systems")

class Customer(BaseModel):
    id: str
    name: str
    plan: str
    open_tickets: int

@mcp.tool()
async def get_customer(customer_id: str, ctx: Context) -> Customer:
    """Look up a customer by id. Read-only, requires the crm:read scope."""
    user = require_scope(ctx, "crm:read")
    record = await crm_client.get_customer(customer_id, on_behalf_of=user.id)
    await audit_log(user_id=user.id, tool="get_customer", args={"customer_id": customer_id})
    return Customer(**record)

if __name__ == "__main__":
    mcp.run(transport="streamable-http")

Gebouwd met.

Alle technologie

Hoor het zodra hij openbaar is.

We maken de MCP-starterkit klaar voor publicatie. Je krijgt één e-mail zodra hij beschikbaar is, en af en toe onze notities.

Af en toe een e-mail, je kunt je altijd afmelden. Lees onze privacyverklaring.

Werk samen met Vantion.