Token导航 LogoToken导航TokenDH.com
Mbta MCP Server logo
运维云端stdio官方级别未说明来源级核验

Mbta MCP Server

MCP Server

MBTA MCP服务器通过与MBTA API通信,为波士顿地区提供实时和预定的交通信息,包括路线、时刻表、服务警报和可访问性信息。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
GoAPI集成云端部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

crdant

提供方

crdant

最后核验

2026/5/17 20:21

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -e MBTA_API_KEY="your-api-key" ghcr.io/crdant/mbta-mcp-server:latest

详细介绍

MBTA MCP服务器

与MBTA API通信以提供波士顿地区交通信息的MCP服务器。

该机器学习控制协议(MCP)服务器与马萨诸塞湾交通管理局(MBTA)API集成,为波士顿地区提供实时和计划的交通信息。它使AI助手能够通过标准化的界面访问MBTA数据。

特性

  • 实时交通预测
  • 服务警报和中断
  • 路线和时间表信息
  • 可访问性信息
  • 旅行计划协助
  • 基于位置的测站

安装

码头工人

docker pull ghcr.io/crdant/mbta-mcp-server:latest
docker run -e MBTA_API_KEY="your-api-key" ghcr.io/crdant/mbta-mcp-server:latest

转到安装

go install github.com/username/mbta-mcp-server@latest

配置

在环境中设置MBTA API密钥:

export MBTA_API_KEY="your-api-key"

用法

服务器实现了MCP stdio协议,供AI助手在本地使用。

有关更多详细信息,请参阅 规格.

供应链安全

容器图像签名

所有容器图像都使用Sigstore的Cosign进行无密钥签名。这允许用户验证容器映像是否由我们的GitHub Actions CI/CD管道构建。

签名安全实践

我们遵循容器映像签名的最佳实践:

我们只对图像摘要(内容哈希)进行签名 -这是最安全的方法,因为摘要是特定内容的唯一、不可变的标识符。通过仅对摘要进行签名,我们避免了可变标签可能引发的任何潜在安全问题,例如 latest.

验证容器映像

要验证我们的容器映像,请始终按摘要进行验证:

# Get the digest first (using any tag to lookup the image)
DIGEST=$(crane digest ghcr.io/crdant/mbta-mcp-server:1.2.3)

# Verify the image by digest
cosign verify \
  --certificate-identity "https://github.com/crdant/mbta-mcp-server/.github/workflows/build.yml@refs/heads/main" \
  --certificate-oidc-issuer "https://token.actions.githubusercontent.com" \
  ghcr.io/crdant/mbta-mcp-server@$DIGEST

软件物料清单(SBOM)

每个构建都会生成一个全面的软件物料清单(SBOM),其中列出了容器映像中包含的所有组件。SBOM是:

  1. 在构建过程中生成
  2. 使用actions/certainsbom工具使用GitHub颁发的证书签名
  3. 每次构建时都可以作为GitHub Actions工件提供
  4. 附在集装箱图像上作为摘要证明

要验证SBOM认证:

# Get the digest first (most reliable approach)
DIGEST=$(crane digest ghcr.io/crdant/mbta-mcp-server:1.2.3)

# Verify the SBOM attestation by digest
cosign verify-attestation \
  --certificate-identity "https://github.com/crdant/mbta-mcp-server/.github/workflows/build.yml@refs/heads/main" \
  --certificate-oidc-issuer "https://token.actions.githubusercontent.com" \
  --type spdx \
  ghcr.io/crdant/mbta-mcp-server@$DIGEST

漏洞扫描

我们使用Trivy扫描容器映像以查找漏洞:

  1. 容器图像在构建后会自动扫描
  2. 结果以SARIF格式上传到GitHub Security
  3. 报告了严重和高严重性漏洞
  4. 扫描侧重于具有可用修复程序的漏洞

这些安全措施有助于确保我们的软件供应链从源代码到容器部署都是安全透明的。

许可证

MIT许可证

目录标签

目录标签

GoAPI集成云端部署公共交通本地部署实时数据机器学习控制协议交通规划

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Docker

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotokenremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP