Ergebnis: Ein schreibgeschützter MCP-Server für verifizierte Portfoliodaten von KI-Agenten.
Das Problem
Portfolioinformationen sind für KI-Agenten nützlich, doch eine öffentliche Website allein bietet keine einheitliche, authentifizierte Tool-Schnittstelle. Der Server musste verifizierte Daten bereitstellen, ohne private Konfiguration offenzulegen, langlebige Secrets auszustellen oder Schreibzugriff zu erlauben.
Ansatz
Veröffentlicht MCP-, Protected-Resource- und OAuth-Metadaten unter /.well-known.
Registriert anonyme öffentliche Clients und nutzt Authorization Code mit PKCE S256 und dem Bereich portfolio.read.
Stellt schreibgeschützte Tools für Projekte, Skills, Erfahrung, Zertifikate, öffentliche Profildaten und Social Links bereit.
Schützt die einmalige Einlösung von Autorisierungscodes in Produktion mit Redis.
Verfügbare Tools
Tool
Zweck
get_all_projects
Listet Portfolio-Projekte und technische Stacks auf.
get_project_info
Gibt ausführliche Dokumentation für eine Projekt-ID zurück.
get_skills
Gibt technische Fähigkeiten und Beschreibungen zurück.
get_experience
Gibt Berufserfahrung und Ausbildung zurück.
get_certificates
Gibt öffentliche Zertifikate zurück.
get_personal_info
Gibt öffentliche Profil- und Kontaktdaten zurück.
get_social_links
Gibt berufliche und soziale Profil-Links zurück.
Verifizierung
Der Produktionsendpunkt wurde extern über Metadaten-Discovery, Public-Client-Registrierung, Autorisierungsfreigabe, PKCE-Token-Austausch, MCP-Initialisierung, Tool-Discovery und jeden schreibgeschützten Tool-Aufruf getestet.