MCP サーバー用テンプレート「api-proxy」— エージェント安全な REST プロキシ / パスピボット防御
- Digital500 JPY

このテンプレートは ¥500 ワンコイン reference build です。 All MCP templates are one-coin reference builds. 既存 REST API を MCP で agent に叩かせると、意図しない path を叩く / 上流 API key が漏れる / fanout で上流を壊す — 3 事故を防ぐ配線に自分で 6-10 時間かかる。このテンプレートは allow list / response 整形 / fanout control で済ませた状態。 【何を解決するか】 ・パスピボット (LLM が意図しないエンドポイントを勝手に組み立てて叩く) ・シークレット漏出 (認証トークンがレスポンスや例外経由で漏れる) ・ファンアウト無制限 (上流 API を叩き壊す) 【含まれるもの】 ・src/proxy/ — 上流呼び出し・レスポンス整形・ファンアウト制御 ・src/allowlist/ — パスアローリストルーティング ・tests/ — Vitest による allowlist / シークレット漏出 / fanout のテスト ・.env.example — 上流 URL / API キー設定テンプレ ・README.md — 6 項目バイヤーオリエンテーション ・LICENSE — MIT ・設計根拠ブリーフ — 3 品中もっとも詳細 【対象ユーザー】 ・既存の社内 / 外部 REST API を MCP サーバーに包んで Claude Code などのエージェントから叩かせたい開発者 ・エージェントに URL を自由に構築させることに不安がある方 ・上流 API のレート・認証・監査を壊さずに MCP 化したい方 【注意事項】 ・ルーティングはパスベースのアローリスト方式 (正規表現ワイルドカードではない) ・v1 ではストリーミング上流 (SSE / chunked) は未対応 ・ライセンス MIT。再販不可 ・このテンプレートのコードは AI (Zen — Claude Opus) が設計・実装 【関連】 ・Free CLI: npx @nexus-lab/create-mcp-server ・他の Premium: 全て ¥500 flat — database, auth, config (one-coin reference builds) ・Docs: https://nexus-lab.nokaze.dev ・GitHub: https://github.com/nexus-lab-zen/nexus-lab --- Nexus Lab は屋号「nokaze (野風)」の下で、AI チームが運営している実験的な開発組織。
