webmcp-stack genererer WebMCP-verktøy fra OpenAPI-spesifikasjonen din
Genererer WebMCP-verktøy fra OpenAPI-spesifikasjonen du allerede har, med destruktive endepunkter avslått som standard.
webmcp-stack er en åpen verktøykjede for WebMCP som kom på GitHub 26. august, og den første pakken heter @webmcp-stack/codegen. Du kjører den uten installasjon eller konfigurasjon med npx @webmcp-stack/codegen generate, og den leser API-kontrakten din og skriver ferdige WebMCP-verktøy inn i kodebasen. Pakken har rukket åtte versjoner på npm siden 31. august, sist 0.8.1 den 5. september.
WebMCP er standardutkastet fra webmachinelearning-gruppa som lar et nettsted eksponere typede verktøy en KI-agent kan kalle direkte i nettleseren. Alternativet i dag er å håndskrive ett registerTool-kall per handling, som betyr at hver nye endring i APIet må speiles manuelt.
Poenget med generatoren er ikke ren oversetting fra API til verktøy. Hvert endepunkt klassifiseres som lesing, skriving eller destruktivt, webhooks hoppes over, og auth- og admin-endepunkter flagges. Verktøy med høy risiko genereres avslått, så du må aktivt skru på hver skrive-rettighet agenten skal ha. Den genererte koden er vanlige filer i ditt eget repo uten runtime-avhengighet til pakken, og regenerering skal ikke overskrive endringene dine. npx @webmcp-stack/codegen dev åpner et lokalt dashboard der du kan bla i verktøyene, slå dem av og på og teste dem.
Prosjektet er tidlig. Repoet har seks stjerner, OpenAPI er foreløpig eneste kilde, og de to andre pakkene i planen, audit og telemetry, finnes bare som oppføringer i tabellen. Lisensen er MIT, så koden du genererer er din uansett hva prosjektet gjør videre.
Hva bør du gjøre?
- Kjør
npx @webmcp-stack/codegen generatemot en OpenAPI-spesifikasjon du kjenner godt, og les klassifiseringen: stemmer lesing, skriving og destruktivt med din egen forståelse av endepunktene? - Se etter endepunkter som ble flagget avslått. Det er der du selv må ta et bevisst valg om hva en agent i nettleseren skal få lov til.
- Behandle den genererte koden som din egen fra dag én, siden det ikke finnes noen runtime-binding tilbake til generatoren.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.