MVP: Private Proxy MCP – Basisfunktionen und Lieferumfang #1

Closed
opened 2026-07-17 09:03:10 +02:00 by frank · 1 comment
Owner

Ziel

Ein lauffähiges Go-MVP mit zwei Betriebsmodi:

  • MCP-Server: stellt Webrequest-Tools über MCP bereit und lauscht standardmäßig auf Port 9334.
  • Private Proxy: baut von einem privaten Netz aus eine authentisierte Reverse-Verbindung zum Connector-Port 9335 des MCP-Servers auf.
  • Der MCP-Server leitet Tool-Aufrufe über diese Verbindung an den Private Proxy; dort wird der eigentliche HTTP-Request ausgeführt und das Ergebnis zurückgegeben.

Technische Leitplanken

  • Go mit klar getrennten Paketen für CLI, MCP, Connector-Protokoll, Tunnel und HTTP-Ausführung.
  • CLI mit SPF13/Cobra und Konfiguration mit SPF13/Viper.
  • Offizielles Tier-1 Go SDK: https://github.com/modelcontextprotocol/go-sdk
  • Ziel-Spezifikation für das MVP: MCP 2025-11-25. Der 2026-07-28 Release Candidate ist vor Finalisierung keine MVP-Abhängigkeit.
  • MCP-Transport: Streamable HTTP auf einem einzelnen MCP-Endpunkt.
  • Reverse Connector: HTTP/1.1 Upgrade mit Shared-Key-Authentisierung und anschließendem versioniertem, bidirektionalem Protokoll.
  • Sichere Defaults, begrenzte Ressourcen, strukturierte Logs und Graceful Shutdown.

Basisumfang

  1. Projekt- und CLI-Grundgerüst
  2. Konfigurationsmodell
  3. Spezifikation des Connector-/Tunnel-Protokolls
  4. MCP Streamable-HTTP-Server
  5. Authentisierter HTTP/1.1-Upgrade-Handshake
  6. Bidirektionales Request-Multiplexing und Verbindungslebenszyklus
  7. Private-Proxy-Modus mit Reconnect
  8. Begrenzte HTTP-Ausführungsengine
  9. MCP-Webrequest-Tools
  10. Netzwerk- und SSRF-Sicherheitsrichtlinien
  11. Observability, Health und Graceful Shutdown
  12. Automatisierte Tests und Forgejo Actions
  13. Wiki-Dokumentation und Betriebsanleitung

Definition of Done

  • Alle untergeordneten Basis-Issues sind umgesetzt und geschlossen.
  • Ein MCP-Client kann einen Webrequest auslösen, der nachweislich am privaten Proxy ausgeführt wird.
  • Verbindungsabbruch, Timeout, ungültige Authentisierung und zu große Antworten werden kontrolliert behandelt.
  • Default-Ports 9334 und 9335 funktionieren und sind über Flags, Environment und Konfigurationsdatei überschreibbar.
  • Architektur und Bedienung sind im Projekt-Wiki dokumentiert.

Referenzen

## Ziel Ein lauffähiges Go-MVP mit zwei Betriebsmodi: - MCP-Server: stellt Webrequest-Tools über MCP bereit und lauscht standardmäßig auf Port 9334. - Private Proxy: baut von einem privaten Netz aus eine authentisierte Reverse-Verbindung zum Connector-Port 9335 des MCP-Servers auf. - Der MCP-Server leitet Tool-Aufrufe über diese Verbindung an den Private Proxy; dort wird der eigentliche HTTP-Request ausgeführt und das Ergebnis zurückgegeben. ## Technische Leitplanken - Go mit klar getrennten Paketen für CLI, MCP, Connector-Protokoll, Tunnel und HTTP-Ausführung. - CLI mit SPF13/Cobra und Konfiguration mit SPF13/Viper. - Offizielles Tier-1 Go SDK: https://github.com/modelcontextprotocol/go-sdk - Ziel-Spezifikation für das MVP: MCP 2025-11-25. Der 2026-07-28 Release Candidate ist vor Finalisierung keine MVP-Abhängigkeit. - MCP-Transport: Streamable HTTP auf einem einzelnen MCP-Endpunkt. - Reverse Connector: HTTP/1.1 Upgrade mit Shared-Key-Authentisierung und anschließendem versioniertem, bidirektionalem Protokoll. - Sichere Defaults, begrenzte Ressourcen, strukturierte Logs und Graceful Shutdown. ## Basisumfang 1. Projekt- und CLI-Grundgerüst 2. Konfigurationsmodell 3. Spezifikation des Connector-/Tunnel-Protokolls 4. MCP Streamable-HTTP-Server 5. Authentisierter HTTP/1.1-Upgrade-Handshake 6. Bidirektionales Request-Multiplexing und Verbindungslebenszyklus 7. Private-Proxy-Modus mit Reconnect 8. Begrenzte HTTP-Ausführungsengine 9. MCP-Webrequest-Tools 10. Netzwerk- und SSRF-Sicherheitsrichtlinien 11. Observability, Health und Graceful Shutdown 12. Automatisierte Tests und Forgejo Actions 13. Wiki-Dokumentation und Betriebsanleitung ## Definition of Done - Alle untergeordneten Basis-Issues sind umgesetzt und geschlossen. - Ein MCP-Client kann einen Webrequest auslösen, der nachweislich am privaten Proxy ausgeführt wird. - Verbindungsabbruch, Timeout, ungültige Authentisierung und zu große Antworten werden kontrolliert behandelt. - Default-Ports 9334 und 9335 funktionieren und sind über Flags, Environment und Konfigurationsdatei überschreibbar. - Architektur und Bedienung sind im Projekt-Wiki dokumentiert. ## Referenzen - MCP SDKs/Tiers: https://modelcontextprotocol.io/docs/sdk - MCP-Versionierung: https://modelcontextprotocol.io/docs/learn/versioning - MCP Transport 2025-11-25: https://modelcontextprotocol.io/specification/2025-11-25/basic/transports - Offizielles Go SDK: https://github.com/modelcontextprotocol/go-sdk - Cobra: https://github.com/spf13/cobra - Viper: https://github.com/spf13/viper - HTTP Upgrade, RFC 9110: https://www.rfc-editor.org/rfc/rfc9110.html
Author
Owner

🤖 forge agent started

  • Agent: codex
  • Model: gpt-5.6-sol
  • Mode: pr
  • Trigger: assignee=agent|+5 mapped

MVP: Private Proxy MCP – Basisfunktionen und Lieferumfang — Ein lauffähiges Go-MVP mit zwei Betriebsmodi:

🤖 **forge agent started** - Agent: `codex` - Model: `gpt-5.6-sol` - Mode: `pr` - Trigger: `assignee=agent|+5 mapped` MVP: Private Proxy MCP – Basisfunktionen und Lieferumfang — Ein lauffähiges Go-MVP mit zwei Betriebsmodi:
frank 2026-07-17 16:58:09 +02:00
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Reference
ai-tools/private-proxy-mcp#1
No description provided.