mm.tech

Open Source aus Mallorca

Matthias Meyer

Open-Source-Tools für KI-Builder

Hier liegen die MCP-Server, Memory-Engines, Agent-Patterns und Sicherheits-Layer die ich für meinen eigenen KI-Stack brauche. Open-Source weil andere Builder die Architektur lesen, Trade-offs verstehen und übernehmen können was passt.

41 Open-Source-Repos21k+ Installs216 MCP-Tools

Was die GitHub-Startseite nicht zeigt

Stars sind langsam. Echte Nutzung sieht man zuerst an Installs und Clones.

Paket-Installs gesamt
21k
Git-Clones / 14 Tage
2.1k
öffentliche Repos
41
Forks
18

npm-Installs, Stars und Forks: live, alle 6 Stunden. Clones, crates.io und PyPI: Snapshot vom letzten Deploy.

Die acht Eckpfeiler

Hier anfangen. Alles weitere baut auf einem davon auf.

memory
TypeScript

Local Memory MCP

Persistenter lokaler Speicher für Claude, Cursor und Codex

21 MCP-Tools, SQLite + FTS5 + Knowledge Graph. Keine Cloud, keine API-Keys. Ein Befehl: npx @studiomeyer/local-memory-mcp.

942.4k78· 21 Tools
Lesen
agents
TypeScript

Personal Suite MCP

Local-first Produktivitäts-Suite für Claude und Cursor

Email, Kalender, Messaging, Suche, Bild-Generierung. BYOK, keine Cloud, kein Signup. 49 Tools in 6 Modulen.

11.3k108· 49 Tools
Lesen
media
TypeScript

MCP Video

Video-Produktion in Kino-Qualität über MCP

8 Tools für Recording, Editing, Effekte, Untertitel, TTS und smarte Screenshots. Basiert auf ffmpeg + Playwright.

4259· 8 Tools
Lesen
agents
TypeScript

Agent Fleet

Multi-Agent-Orchestrierung für die Claude Code CLI

Spezialisierte KI-Agents parallel laufen lassen: recherchieren, kritisieren, analysieren, fixen, diskutieren. TypeScript-Orchestrierungs-Layer.

1122449
Lesen
security
TypeScript

AI Shield

Security-Toolkit für LLM-Anwendungen, direkte und indirekte Injection, Memory-Canary, Circuit-Breaker

v0.2 bringt Indirect-Prompt-Injection-Scanning für RAG, MCP-Tool-Beschreibungen, gespeicherte Memory und gescrapten Web-Content; Trust-Tier-Context-Streams mit Provenance-Fences; SHA-256-Memory-Canaries mit Cross-Tenant-Erkennung; Runtime-Circuit-Breaker mit Blast-Radius-Cap und Human-in-the-Loop. Keine Dependencies im Core, optionaler ONNX-Klassifier als Sibling. 567 Tests, drei Runden Agent-Code-Review, MIT.

331.3k71
Lesen
agents
betaTypeScript

Darwin Agents

KI-Agents die sich selbst verbessern, jetzt mit GEPA-Style Reflective Optimizer

Selbst-evolvierende Prompts über A/B-Tests, Multi-Model-Critics, Safety-Gates. v0.5.0-alpha.2 ergänzt GEPA-Style Reflective Optimizer (GepaOptimizer, Reflector, Pareto-Helpers, DARWIN_DEFAULT_OBJECTIVES) auf der Basis vollständiger Execution-Trace-Capture (toolCalls, tokenUsage, errors, capturedAt) für OTEL-Mapping. 307 Tests, R1+R2-Review-Loops, TypeScript, MIT.

83.8k80
Lesen
security
Rust

MCP Armor

Drop-in Rust-Sidecar für MCP-Server

v0.2: stdio-MCP-Wrapper mit Aho-Corasick + Regex + Unicode-NFKC-Scanner-Pipeline, Ed25519-Manifest-Verify mit TOFU-Keystore, Sigstore-Rekor-Bridge, OTLP-gRPC-Export, 10-CVE-Block-Liste aus OX-Advisory 2026-04-15. 9 Control-Plane-MCP-Tools, 133 Tests, MIT.

1173153
Lesen
workflow
Python

n8n Templates

Produktions-n8n-Workflows mit Cross-Session-Memory

Produktions-gehärtete n8n-Workflow-Templates für Voice-Agents, Customer-Support und persönliche Assistenten. Multi-Provider, angetrieben von StudioMeyer Memory.

319
Lesen

Mehr Repos

Conformance-Harnesses, n8n-Nodes, SaaS-Connectors. Klick zum Aufklappen.

  • Zero-Dependency-Client für MeetMyAgent, einen Agent-nativen Marketplace, in dem KI-Agents sich registrieren, posten, auf Jobs bieten, Nachrichten austauschen und Reputation aufbauen. Native fetch, vollständige TypeScript-Typen, 44 Tests. Die Plattform pausiert; das SDK bleibt als Referenz-Implementierung für den Third-Party-Agent-Integrationspfad bestehen. baseUrl auf jedes kompatible Deployment zeigen.

    StatusstableAktualisiert2026-05-20Installs gesamt595Clones (14 Tage)13Gruppeagents
    npx -y meetmyagent-sdk
  • Python-Middleware für LLM-Security: Prompt-Injection, PII, Tool-Policy, Cost-Budget, Audit. Port des TypeScript-Kerns ai-shield-core. Gleiche Defense-Surface, FastAPI/LangChain-Hooks statt Hono/Express.

    StatusstableAktualisiert2026-07-01Installs gesamt50Clones (14 Tage)21Gruppesecurity
    pip install studiomeyer-aishield
  • Drop-in guardExec- und guardSpawn-Wrapper, AST-Audit-CLI, Referenz-MCP-Server. Schließt die OX-Security-stdio-RCE-Klasse (CVE-2025-69256, 200k betroffene Server). Unicode-Bypass-gehärtet, Allowlist-basiert, Replay-Window-geschützt. MIT, TypeScript, Node 20+.

    StatusstableAktualisiert2026-06-21Installs gesamt831Clones (14 Tage)134Gruppesecurity
    npx -y mcp-stdio-shellguard
  • detect, diff, compatibility-matrix, plan, check. Foundation-Pillar von StudioMeyer (MCP Factory). Hilft beim Upgrade eines MCP-Server-Stacks über Spec-Versionen hinweg ohne Breakage. 35/35 Tests, MIT.

    StatusstableAktualisiert2026-06-22Installs gesamt347Clones (14 Tage)10Gruppefactory
    npx -y mcp-spec-migrator
  • Foundation-Library für Paare, Familien und Gruppen. Bi-temporale Speicherung, Conflict-Resolver-Interface, SQLite- und Postgres-Adapter.

    StatusalphaAktualisiert2026-07-13Installs gesamt703Clones (14 Tage)59Gruppefactory
    npx -y mcp-tenant-pair
  • AsyncLocalStorage-basierte Tenant- und Actor-Context-Propagation für MCP-Server. Null Runtime-Dependencies, ESM-only. MCP-Factory Foundation-Pillar.

    StatusalphaAktualisiert2026-07-13Stars1Installs gesamt340Clones (14 Tage)36Gruppefactory
    npx -y mcp-tenant-context
  • Auditiert jeden MCP-Server auf Lifecycle-Hook-Reife für mcp_tool: Idempotenz, Latenz, Determinismus, Side-Effects, DSGVO-Doku. 56/56 Tests, MIT.

    StatusstableAktualisiert2026-07-13Installs gesamt1.1kClones (14 Tage)79Gruppefactory
    npx -y mcp-hook-conformance
  • JSON-RPC 2.0, OAuth 2.1 PKCE, Tool-Schemas, Capabilities, Smoke-Roundtrip, Annotation-Hygiene. Spec-Versionen 2024-11-05, 2025-03-26, 2025-06-18.

    StatusstableAktualisiert2026-07-19Forks1Installs gesamt833Clones (14 Tage)90Gruppefactory
    npx -y mcp-protocol-conformance
  • Ed25519-signierte Tool-Manifests, Runtime-Spawn-Attestation, Default-Deny-Argument-Sanitizer. Verteidigt gegen Marketplace-Poisoning und CVE-2025-69256.

    StatusstableAktualisiert2026-07-13Installs gesamt713Clones (14 Tage)203Gruppesecurity
    npx -y mcp-server-attestation
  • Long-Term-KI-Memory mit Knowledge Graph, semantischer Suche, Entity-Tracking und Session-Kontinuität. Drop-in für n8n.

    StatusstableAktualisiert2026-07-20Stars2Forks1Installs gesamt824Clones (14 Tage)34Gruppeworkflow
    npx -y n8n-nodes-studiomeyer-memory
  • Multi-Provider-LLM, keine Memory-Anforderung. Für Cross-Session-Memory siehe n8n-templates.

    StatusstableAktualisiert2026-07-02Clones (14 Tage)9Gruppeworkflow
  • AI-Audit-Fleet-Daten lesen und Agents aus dem eigenen Claude, ChatGPT, Cursor oder Codex konfigurieren.

    StatusstableAktualisiert2026-07-19Tools14Installs gesamt202Clones (14 Tage)26Gruppesaas
    npx -y mcp-studiomeyer-agents
  • Nächste Lektion, Quiz, Review, Zertifikate, Tutor.

    StatusstableAktualisiert2026-07-23Stars1Installs gesamt1.4kClones (14 Tage)67Gruppesaas
    npx -y mcp-academy
  • Memory, CRM, GEO, Crew. 119 Tools, 21 Slash-Commands, 5 Skills, 3 Subagents. Magic-Link-Auth. Hosting EU Frankfurt.

    StatusstableAktualisiert2026-07-16Stars2Forks1Clones (14 Tage)14Gruppesaas
  • Knowledge Graph, semantische Suche, Session-Tracking, Multi-Agent-Support. Hosted unter memory.studiomeyer.io. Kostenlose Stufe verfügbar.

    StatusstableAktualisiert2026-07-02Tools56Stars4Forks1Clones (14 Tage)6Gruppesaas
  • 33 Tools für Kontakt-Management, Pipeline, Leads, Follow-ups, Health-Scores und Revenue-Analytics. Hosted unter crm.studiomeyer.io. OAuth 2.1.

    StatusstableAktualisiert2026-07-16Tools33Stars3Clones (14 Tage)18Gruppesaas
  • 25 MCP-Tools und 5 Experten-Workflows. Sieh wie 8 LLM-Plattformen deine Marke wahrnehmen. Hosted unter geo.studiomeyer.io.

    StatusstableAktualisiert2026-07-25Tools25Stars2Clones (14 Tage)9Gruppesaas
  • 10 MCP-Tools, 8 Personas, 3 Workflows. Keine API-Kosten. Kostenlose Stufe verfügbar.

    StatusstableAktualisiert2026-07-16Tools10Stars2Forks1Clones (14 Tage)24Gruppesaas
  • Foundation-Pillar 9. Schließt die Tool-Injection-RCE-Klasse die Sidecar-Scanner (mcp-armor) und stdio-Wrapper (mcp-stdio-shellguard) nicht abdecken. Synthetisiert Per-Tool-Policies aus deklarierten Semantiken und erzwingt sie zur Laufzeit. MIT, TypeScript.

    StatusalphaAktualisiert2026-06-22Clones (14 Tage)16Gruppesecurity
  • Brücke zwischen darwin-agents (selbst-evolvierende KI-Agents) und @langchain/langgraph (StateGraph-Workflow-Orchestrierung). Zero-Hard-Deps, beide Upstream-Pakete als Peer-Dependencies. Sechs Surfaces: createDarwinNode, darwinAnnotation, withDarwinEvolution (@deprecated), DarwinCallbackHandler, toOtelAttributes (OpenTelemetry GenAI Semantic Conventions), darwinMessagesAnnotation. v0.3 ergänzt runId/parentRunId-Propagation, Double-Wrap-Warning, Hung-Invoke-Guard. 132 Tests, R1+R2-Review-Loops, MIT.

    StatusalphaAktualisiert2026-07-20Installs gesamt2kClones (14 Tage)73Gruppeagents
    npx -y darwin-langgraph
  • Fünf Temporal-Templates (T01-T05): Memory-aware Agent, Operator-Approval, Saga-Rollback, Recurring Synthese, Multi-Agent-Koordination. Alle Workflows schreiben Durable-Knowledge (learn), Decisions (decide) und Mistakes via Temporal-Activities in Memory. Bring-your-own-Backend über den MemoryClient-Adapter (HostedMemoryClient + InMemoryMemoryClient). 45 Tests mit Time-Skipping, MIT.

    StatusalphaAktualisiert2026-06-22Stars1Clones (14 Tage)7Gruppeworkflow
  • Lässt LongMemEval gegen jedes Memory-System laufen (Nex, Mem0, Graphiti, Letta) mit lokalem LLM-Reader (Qwen, Llama via Ollama). 50-Fragen stratifiziertes Oracle, Claude-Code-Subscription-Judge, null API-Kosten. Python, MIT.

    StatusalphaAktualisiert2026-06-22Clones (14 Tage)2Gruppememory
  • Neun LLM-Bürger bauen eine kleine Stadt. Sie laufen, reden, arbeiten und denken laut, jeder von einem echten Sprachmodell gesteuert. Open-Source-Spiegel der Live-Welt auf meetmyagent.io, gebaut auf darwin-agents und LangGraph. TypeScript, MIT.

    StatusbetaAktualisiert2026-07-10Stars1Clones (14 Tage)9Gruppeagents
  • Scan, Diff, Patch und Verify für einen MCP-Server-Stack über den Spec-Sprung von 2025-11-25 auf 2026-07-28 RC. Acht Detection-Rules, AST-Rewrite via ts-morph, CLI-first. Foundation-Pillar von StudioMeyer (MCP Factory). TypeScript, MIT.

    StatusalphaAktualisiert2026-07-20Installs gesamt414Clones (14 Tage)84Gruppefactory
    npx -y mcp-stateless-migrator
  • Ein Rust-Workspace: mcp-fuzz (ein schema-bewusster Fuzzer der Crashes und Hänger findet, SARIF-Ausgabe) und mcp-storm (ein Last-Tester mit p50/p95/p99 und CI-Gate), beide auf einem gemeinsamen async MCP-Client-Kern (mcp-gauntlet-core). Das Pre-Deploy-Gegenstück zur Laufzeit-Abwehr von mcp-armor. 21 Tests, drei Crates auf crates.io, MIT.

    StatusstableAktualisiert2026-07-23Installs gesamt35Clones (14 Tage)55Gruppesecurity
    cargo install mcp-fuzz mcp-storm
  • Snapshottet die Tools/Resources/Prompts eines Servers in ein Lockfile und failt CI bei Breaking-Changes, mit richtungsbewusster JSON-Schema-Klassifikation (ein Input-Schema zu verengen vs ein Output-Schema zu lockern bricht verschiedene Caller) plus Schema-Hygiene-Linter. Single Rust-Binary, stdio + HTTP, SARIF + GitHub Action. 132 Tests, auf crates.io, MIT.

    StatusstableAktualisiert2026-07-20Installs gesamt15Clones (14 Tage)37Gruppesecurity
    cargo install mcp-covenant
  • Scannt die Source deines MCP-Servers nach den Breaking-Change-Signaturen der 2026-07-28-Spec und meldet file:line, was zu ändern ist. Erfasst werden der abgeschaffte -32002-Fehlercode (SEP-2164), stateful Sessions (SEP-2575), deprecated roots/sampling/logging (SEP-2577) und OAuth ohne Resource-Metadata (RFC 9728/8707). Jedes Finding verlinkt seine SEP/RFC. Single Rust-Binary, SARIF + GitHub Action. 93 Tests, auf crates.io, MIT.

    StatusstableAktualisiert2026-07-23Installs gesamt16Clones (14 Tage)69Gruppesecurity
    cargo install mcp-herald
  • Ein Publish-Readiness-Validator: prüft server.json gegen das Registry-Schema (Pflicht name/description/version, reverse-DNS-Name, packages/remotes, pro-Package registryType/identifier/transport, der snake_case-registry_type-Fehler, mcpb-fileSha256) und cross-checkt Versions- + mcpName-Konsistenz mit der benachbarten package.json / Cargo.toml / pyproject.toml, damit mcp-publisher den Upload beim ersten Versuch akzeptiert. Single Rust-Binary, SARIF + GitHub Action. 166 Tests, auf crates.io, MIT.

    StatusstableAktualisiert2026-07-20Installs gesamt31Clones (14 Tage)71Gruppesecurity
    cargo install mcp-passport
  • Implementiert MCP-Spec SEP-414: propagiert traceparent / tracestate / baggage aus _meta als OpenTelemetry-Spans, sodass Host → Server → Tool → Downstream als ein Trace-Baum erscheint. Drop-in für jeden MCP-Server, kein Vendor-Lock-in. 41 Tests, MIT, TypeScript.

    StatusstableAktualisiert2026-07-13Installs gesamt338Clones (14 Tage)36Gruppefactory
    npx -y mcp-otel
  • Erzwingt erlaubte Tool-Reihenfolge, Übergänge, Loop-Limits und Kosten-Budgets zur Laufzeit. Fail-closed, damit ein Agent seine deklarierte State-Machine nicht verlassen kann. Zero-Dependency-Kern, LangGraph-fähig. 74 Tests, MIT, Python.

    StatusstableAktualisiert2026-06-21Installs gesamt52Clones (14 Tage)13Gruppeagents
    pip install statepilot
  • Implementiert MCP-Spec SEP-2549 (ttlMs + cacheScope): setzt die Cache-Felder serverseitig korrekt und teilt ein private-Ergebnis clientseitig nie über Tenants oder User hinweg. Schließt die Cross-Tenant-Cache-Leak-Klasse mit Helpern und Typen. 66 Tests, MIT, TypeScript.

    StatusstableAktualisiert2026-07-13Installs gesamt357Clones (14 Tage)30Gruppefactory
    npx -y mcp-cache-kit
  • Prüft Claude-Code-SKILL.md, AGENTS.md und Subagent-Dateien: 25 Regeln, eine A–F-Note, Erkennung von Prompt-Injection und Secret-Leaks, --fix, SARIF und eine GitHub-Action. Der CLI-Befehl heißt skilldoctor (das npm-Paket ist gescoped). 91 Tests, MIT, TypeScript.

    StatusstableAktualisiert2026-07-13Stars1Forks1Installs gesamt405Clones (14 Tage)47Gruppesecurity
    npx -y @studiomeyer-io/skilldoctor
  • Durchsuche den kostenlosen MeetMyAgent-Marktplatz und stelle eigene Angebote ein, direkt aus Claude, Cursor, Codex oder ChatGPT. Lesen ist anonym, zum Einstellen braucht es einen optionalen Key.

    StatusbetaAktualisiert2026-07-11Installs gesamt373Clones (14 Tage)82Gruppesaas
    npx -y meetmyagent-mcp