MCP Forge

Cuándo utilizar MCP Forge

La herramienta es útil cuando existe una descripción OpenAPI razonable y se necesita un servidor MCP inicial con decisiones reproducibles.

01

Equipo de plataforma

API interna

Convierte endpoints seleccionados en herramientas y entrega el código para una revisión de seguridad separada.

02

Desarrollador de agentes

Prueba de concepto

Obtén un servidor stdio mínimo sin delegar la generación a un modelo generativo.

03

Responsable de integración

Mantenimiento

Regenera tras cambios de OpenAPI y revisa nombres, entradas y anotaciones modificadas.

2026-09-25 · OpenAPI 3.1.2 · MCP 2026-07-28

De cuatro operaciones OpenAPI a dos herramientas de lectura

Carga el ejemplo sintético Library API y analiza sus cuatro operaciones. Para el caso A, desmarca POST y DELETE: quedan los dos GET. El operationId repetido produce search-books y search-books_2; comprueba sus rutas antes de confirmar la revisión. Sin esa confirmación no se genera el proyecto.

El caso B conserva las cuatro operaciones. POST necesita un cuerpo con title y author; POST y DELETE requieren BEARERAUTH_TOKEN. Ambos ZIP contienen 16 archivos. openapi-source.json conserva la especificación completa, incluidas operaciones no seleccionadas: revisa el documento antes de compartirlo.

HerramientaPeticiónCasoCredencialAnotaciones
search-booksGET /booksA + Bsecurity: []readOnlyHint=true
destructiveHint=false
add-bookPOST /booksBBEARERAUTH_TOKENreadOnlyHint=false
destructiveHint=false
search-books_2GET /books/{bookId}A + Bsecurity: []readOnlyHint=true
destructiveHint=false
delete-bookDELETE /books/{bookId}BBEARERAUTH_TOKENreadOnlyHint=false
destructiveHint=true
query_q: "water & ice", query_limit: 5
GET https://library-api.example.invalid/v1/books?q=water+%26+ice&limit=5

path_bookId: "shelf/7"
GET https://library-api.example.invalid/v1/books/shelf%2F7

Las peticiones ilustradas muestran cómo se codifican espacios, & y barras dentro de un identificador. No se ha llamado a ninguna API. El servidor generado usa stdio; no incluye un endpoint MCP HTTP ni un inicio de sesión OAuth. readOnlyHint describe una operación, pero no impone permisos.

Los archivos técnicos descargables están en inglés. Tras extraer el ZIP, npm install y npm test instalan dependencias y comprueban el proyecto; no prueban la API real. Configura API_BASE_URL y credenciales de mínimo privilegio en el entorno, nunca en el documento público ni en el ZIP compartido.

Límites: 5 MiB, 200 operaciones y un subconjunto conservador de YAML. Las referencias externas no se resuelven y pueden dejar entradas permisivas. QUERY, métodos adicionales, callbacks y webhooks no se convierten. Revisa advertencias, validación, permisos y comportamiento real antes de conectar un cliente MCP.

MCP: tools · OpenAPI 3.2 · TypeScript SDK