Goc Mcp — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Goc Mcp (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Servidor MCP (Model Context Protocol) para el sistema GOC — plataforma de gestión de construcción. Permite a Claude y otros agentes de IA consultar datos de GOC en tiempo real mediante lenguaje natural.
Este servidor expone 14 herramientas de solo lectura que Claude puede usar para responder preguntas como:
Cliente MCP (Claude Code / Claude.ai)
│
│ HTTPS (Bearer JWT)
▼
GOC MCP Server ──────────────────────► goc_api (Express + Prisma)
(Este servidor) │
│ ▼
│ OAuth 2.0 PostgreSQL
▼
Página de login
(browser del usuario)Transporte: HTTP Streamable (especificación MCP 2025) Autenticación: OAuth 2.0 Authorization Code Flow Modo: Stateless — cada request es independiente Acceso: Solo lectura (únicamente endpoints GET de goc_api)
| Herramienta | Descripción |
|---|---|
employee_search | Buscar empleados por nombre o apellido |
employee_detail | Información completa de un empleado por ID |
employee_list | Listar empleados con filtros (obra, estatus, paginación) |
| Herramienta | Descripción |
|---|---|
attendance_history | Historial de asistencias filtrable por empleado, obra y fechas |
attendance_detail | Detalle de un registro: quién, cuándo, cómo (FACE/QR/MANUAL) |
attendance_summary | Resumen por proyecto y día |
attendance_today | Asistencias del día actual en tiempo real |
attendance_stats | Estadísticas generales de asistencia |
| Herramienta | Descripción |
|---|---|
order_detail | Detalle completo de un pedido por ID |
orders_list | Listar pedidos con filtros (obra, estatus) |
kanban_cards | Vista kanban de pedidos agrupados por estatus y proveedor |
| Herramienta | Descripción |
|---|---|
project_list | Listar todas las obras disponibles |
project_detail | Información detallada de una obra |
project_employees | Empleados asignados a una obra |
El servidor implementa OAuth 2.0 Authorization Code Flow. Los clientes MCP compatibles (Claude Code, Claude.ai) abren el browser automáticamente al primer uso.
1. Usuario agrega el MCP con solo la URL
2. Claude Code abre el browser → página de login GOC
3. Usuario inicia sesión con sus credenciales GOC
4. El MCP genera un auth_code temporal (TTL 5 min)
5. Claude Code lo intercambia por el JWT de GOC
6. El JWT se envía como Bearer en cada llamada futuragoc_api corriendo y accesiblegit clone [email protected]:Lalopa/goc_mcp.git
cd goc_mcp
npm install
cp .env.example .env
# Editar .env con los valores correctosGOC_API_URL=https://api.goc.com/api/v2 # URL del backend GOC
MCP_BASE_URL=https://mcp.goc.com # URL pública de este servidor
PORT=3002Ver .env.example para referencia.
npm run dev # tsx watch — recarga automáticaEl servidor queda en http://localhost:3002.
Para probar el flujo OAuth localmente:
http://localhost:3002/oauth/authorize?redirect_uri=http://localhost:9999/callback&state=testcode de la URL de callbackPOST /oauth/token con grant_type=authorization_codenpm run build # Compila TypeScript → dist/
pm2 start dist/index.js --name goc-mcp # Registrar en pm2
pm2 save # Persistir en reiniciosVer docs de despliegue para la configuración completa de nginx.
{
"mcpServers": {
"goc": {
"type": "http",
"url": "https://mcp.goc.com/mcp"
}
}
}Al primer uso, Claude Code detecta OAuth y abre el browser automáticamente.
goc_mcp/
├── src/
│ ├── index.ts # Entry point — Express + rutas MCP
│ ├── api-client.ts # Cliente HTTP hacia goc_api
│ ├── mcp-server.ts # Factory del MCP server con tools registradas
│ ├── oauth/ # Implementación OAuth 2.0
│ │ ├── routes.ts # Endpoints OAuth
│ │ ├── store.ts # Store en memoria de auth codes
│ │ └── login-page.ts # Página HTML de login
│ └── tools/ # Herramientas MCP por dominio
│ ├── employees.ts
│ ├── attendance.ts
│ ├── orders.ts
│ └── projects.ts
├── .env.example
├── package.json
└── tsconfig.json| Endpoint | Método | Descripción |
|---|---|---|
/health | GET | Health check |
/.well-known/oauth-authorization-server | GET | Metadata OAuth (descubrimiento automático) |
/oauth/authorize | GET | Página de login |
/oauth/token | POST | Intercambio code → JWT |
/mcp | POST | Endpoint principal MCP (requiere Bearer JWT) |
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.