lexmex-mcp-server

lexmex-mcp-server

Enables querying Mexican federal legislation (316 laws indexed) through natural language, with tools for legal consultation, pricing, and law catalog browsing.

Category
访问服务器

README

lexmex-mcp-server

Servidor MCP oficial de LexMex — inteligencia jurídica sobre legislación federal mexicana (316 leyes indexadas, citas verificadas contra el DOF).

Endpoint público: https://lex-mex.xyz/mcp

Qué es este repo

Este repo contiene el código fuente real y sin modificar del servidor MCP de producción de LexMex y de su capa de autenticación OAuth 2.0 + PKCE (RFC 6749, RFC 7591, RFC 8414, RFC 9728). Se publica para que cualquiera pueda auditar exactamente cómo se maneja la autenticación y qué hace cada tool antes de conectar su cliente MCP.

Lo que es real (código de producción, sin cambios):

  • mcp_service.py — el proceso que sirve el protocolo MCP (Resource Server)
  • mcp_agentic.py — definición del servidor y las tools (consultar_ley_mexicana, consultar_precios, ver_catalogo_leyes, como_obtener_acceso)
  • mcp_auth_provider.py — implementación de OAuthAuthorizationServerProvider del SDK mcp
  • mcp_oauth_routes.py — pantalla de consentimiento humano + introspección interna de tokens
  • db/mcp_oauth.py — capa de datos (clientes registrados, códigos de autorización, PKCE)

Lo que es un stub documentado (no es el código real): config.py, auth/, agentic_routes.py (salvo una función pública) y db/usuarios.py. Son las dependencias hacia el backend privado de LexMex — el sistema de usuarios, planes de suscripción y validación de sesión, con ~2200 líneas de lógica y RLS de Postgres que no se publican. Cada stub trae un docstring explicando qué reemplaza. Sin ellos, este repo no arranca de forma standalone — es intencional: el servidor MCP real siempre corre contra el backend de producción, nunca de forma aislada.

Arquitectura — dos servidores, dos roles

Cliente MCP (Claude, VS Code, etc.)
        │
        │  HTTPS
        ▼
┌─────────────────────┐         ┌──────────────────────────┐
│   LexMex (app.py)    │  HTTP   │   lexmex-mcp              │
│   Authorization       │◄───────►│   (mcp_service.py)        │
│   Server               │ privada │   Resource Server          │
│   /authorize /token    │        │   /mcp                      │
│   /register /revoke    │        │                              │
│   /mcp-oauth/consent   │        │   Verifica cada Bearer token │
│   /mcp-oauth/introspect│        │   vía introspección HTTP     │
└─────────────────────┘         └──────────────────────────┘
  • El Authorization Server (no incluido en este repo — vive en el backend principal) maneja login, consentimiento y emite tokens.
  • El Resource Server (mcp_service.py, este repo) nunca toca Postgres directamente — verifica cada token preguntándole al AS por red privada.
  • El access token emitido es la API key real de LexMex — no hay un tipo de credencial paralelo que auditar (ver el docstring de mcp_auth_provider.py).

Flujo de autenticación

  1. Un cliente MCP se registra dinámicamente (POST /register, RFC 7591).
  2. Redirige al humano a /authorize con PKCE (code_challenge, S256).
  3. El humano ve una pantalla de consentimiento (mcp_oauth_routes.py), inicia sesión si hace falta, y aprueba o rechaza.
  4. El cliente canjea el code por un access_token en POST /token.
  5. Cada llamada MCP subsecuente lleva ese token en Authorization: Bearermcp_service.py lo valida vía introspección antes de ejecutar cualquier tool.

Privacidad y retención de datos

  • Los códigos de autorización expiran en 2 minutos y son de un solo uso (ver db/mcp_oauth.py, canje atómico anti-replay).
  • Las API keys nunca se guardan en texto plano — solo su hash SHA-256.
  • mcp_service.py no persiste nada — es un proceso sin estado más allá de la sesión MCP activa en memoria.

Licencia

Código publicado con fines de auditoría y transparencia. No es software libre de uso general — es el servidor de producción de un servicio comercial (LexMex).

推荐服务器

Baidu Map

Baidu Map

百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。

官方
精选
JavaScript
Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
Audiense Insights MCP Server

Audiense Insights MCP Server

通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。

官方
精选
本地
TypeScript
VeyraX

VeyraX

一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。

官方
精选
本地
graphlit-mcp-server

graphlit-mcp-server

模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。

官方
精选
TypeScript
Kagi MCP Server

Kagi MCP Server

一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。

官方
精选
Python
e2b-mcp-server

e2b-mcp-server

使用 MCP 通过 e2b 运行代码。

官方
精选
Neon MCP Server

Neon MCP Server

用于与 Neon 管理 API 和数据库交互的 MCP 服务器

官方
精选
Exa MCP Server

Exa MCP Server

模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。

官方
精选