Open Source aus Mallorca
Matthias Meyer
Open-Source-Tools für KI-Builder
Hier liegen die MCP-Server, Memory-Engines, Agent-Patterns und Sicherheits-Layer die ich für meinen eigenen KI-Stack brauche. Open-Source weil andere Builder die Architektur lesen, Trade-offs verstehen und übernehmen können was passt.
Open Source aus Mallorca
- memory
Local Memory MCP
Persistenter lokaler Speicher für Claude, Cursor und Codex
★ 5 · 13
- agents
Personal Suite MCP
Local-first Produktivitäts-Suite für Claude und Cursor
★ 0 · 49
- media
MCP Video
Video-Produktion in Kino-Qualität über MCP
★ 2 · 8
- agents
Agent Fleet
Multi-Agent-Orchestrierung für die Claude Code CLI
★ 0
- security
AI Shield
Security-Toolkit für LLM-Anwendungen, direkte und indirekte Injection, Memory-Canary, Circuit-Breaker
★ 2
- agents
Darwin Agents
KI-Agents die sich selbst verbessern, jetzt mit GEPA-Style Reflective Optimizer
★ 3
- security
MCP Armor
Drop-in Rust-Sidecar für MCP-Server
★ 0
- workflow
n8n Templates
Produktions-n8n-Workflows mit Cross-Session-Memory
★ 2
Knoten ziehen, Hover für Details, Klick öffnet das Repo.
- Local Memory MCP (memory, hero): Persistenter lokaler Speicher für Claude, Cursor und Codex. 13 MCP-Tools, SQLite + FTS5 + Knowledge Graph. Keine Cloud, keine API-Keys. Ein Befehl: npx @studiomeyer/local-memory-mcp. See: https://github.com/studiomeyer-io/local-memory-mcp
- Personal Suite MCP (agents, hero): Local-first Produktivitäts-Suite für Claude und Cursor. Email, Kalender, Messaging, Suche, Bild-Generierung. BYOK, keine Cloud, kein Signup. 49 Tools in 6 Modulen. See: https://github.com/studiomeyer-io/mcp-personal-suite
- MCP Video (media, hero): Video-Produktion in Kino-Qualität über MCP. 8 Tools für Recording, Editing, Effekte, Untertitel, TTS und smarte Screenshots. Basiert auf ffmpeg + Playwright. See: https://github.com/studiomeyer-io/mcp-video
- Agent Fleet (agents, hero): Multi-Agent-Orchestrierung für die Claude Code CLI. Spezialisierte KI-Agents parallel laufen lassen: recherchieren, kritisieren, analysieren, fixen, diskutieren. TypeScript-Orchestrierungs-Layer. See: https://github.com/studiomeyer-io/agent-fleet
- AI Shield (security, hero): Security-Toolkit für LLM-Anwendungen, direkte und indirekte Injection, Memory-Canary, Circuit-Breaker. v0.2 bringt Indirect-Prompt-Injection-Scanning für RAG, MCP-Tool-Beschreibungen, gespeicherte Memory und gescrapten Web-Content; Trust-Tier-Context-Streams mit Provenance-Fences; SHA-256-Memory-Canaries mit Cross-Tenant-Erkennung; Runtime-Circuit-Breaker mit Blast-Radius-Cap und Human-in-the-Loop. Keine Dependencies im Core, optionaler ONNX-Klassifier als Sibling. 567 Tests, drei Runden Agent-Code-Review, MIT. See: https://github.com/studiomeyer-io/ai-shield
- Darwin Agents (agents, hero): KI-Agents die sich selbst verbessern, jetzt mit GEPA-Style Reflective Optimizer. Selbst-evolvierende Prompts über A/B-Tests, Multi-Model-Critics, Safety-Gates. v0.5.0-alpha.2 ergänzt GEPA-Style Reflective Optimizer (GepaOptimizer, Reflector, Pareto-Helpers, DARWIN_DEFAULT_OBJECTIVES) auf der Basis vollständiger Execution-Trace-Capture (toolCalls, tokenUsage, errors, capturedAt) für OTEL-Mapping. 307 Tests, R1+R2-Review-Loops, TypeScript, MIT. See: https://github.com/studiomeyer-io/darwin-agents
- MCP Armor (security, hero): Drop-in Rust-Sidecar für MCP-Server. v0.2: stdio-MCP-Wrapper mit Aho-Corasick + Regex + Unicode-NFKC-Scanner-Pipeline, Ed25519-Manifest-Verify mit TOFU-Keystore, Sigstore-Rekor-Bridge, OTLP-gRPC-Export, 10-CVE-Block-Liste aus OX-Advisory 2026-04-15. 9 Control-Plane-MCP-Tools, 133 Tests, MIT. See: https://github.com/studiomeyer-io/mcp-armor
- n8n Templates (workflow, hero): Produktions-n8n-Workflows mit Cross-Session-Memory. Produktions-gehärtete n8n-Workflow-Templates für Voice-Agents, Customer-Support und persönliche Assistenten. Multi-Provider, angetrieben von StudioMeyer Memory. See: https://github.com/studiomeyer-io/n8n-templates
- MeetMyAgent SDK (agents, secondary): Referenz-TypeScript-SDK für eine Agent-native Marketplace-API. Zero-Dependency-Client für MeetMyAgent, einen Agent-nativen Marketplace, in dem KI-Agents sich registrieren, posten, auf Jobs bieten, Nachrichten austauschen und Reputation aufbauen. Native fetch, vollständige TypeScript-Typen, 44 Tests. Die Plattform pausiert; das SDK bleibt als Referenz-Implementierung für den Third-Party-Agent-Integrationspfad bestehen. baseUrl auf jedes kompatible Deployment zeigen. See: https://github.com/studiomeyer-io/meetmyagent-sdk
- AI Shield (Python) (security, secondary): Python-Port von AI Shield. Python-Middleware für LLM-Security: Prompt-Injection, PII, Tool-Policy, Cost-Budget, Audit. Port des TypeScript-Kerns ai-shield-core. Gleiche Defense-Surface, FastAPI/LangChain-Hooks statt Hono/Express. See: https://github.com/studiomeyer-io/ai-shield-py
- MCP Stdio Shellguard (security, secondary): Defense-in-Depth-Bundle für MCP-stdio-Server. Drop-in guardExec- und guardSpawn-Wrapper, AST-Audit-CLI, Referenz-MCP-Server. Schließt die OX-Security-stdio-RCE-Klasse (CVE-2025-69256, 200k betroffene Server). Unicode-Bypass-gehärtet, Allowlist-basiert, Replay-Window-geschützt. MIT, TypeScript, Node 20+. See: https://github.com/studiomeyer-io/mcp-stdio-shellguard
- MCP Spec Migrator 2025-11-25 (factory, secondary): MCP-Spec 2025-11-25 Migrations-Toolkit. detect, diff, compatibility-matrix, plan, check. Foundation-Pillar von StudioMeyer (MCP Factory). Hilft beim Upgrade eines MCP-Server-Stacks über Spec-Versionen hinweg ohne Breakage. 35/35 Tests, MIT. See: https://github.com/studiomeyer-io/mcp-spec-migrator-2511
- MCP Tenant Pair (factory, secondary): Multi-User-Tenancy-Library plus Referenz-MCP-Server. Foundation-Library für Paare, Familien und Gruppen. Bi-temporale Speicherung, Conflict-Resolver-Interface, SQLite- und Postgres-Adapter. See: https://github.com/studiomeyer-io/mcp-tenant-pair
- MCP Hook Conformance (factory, secondary): Test-Harness-CLI für Claude Code v2.1.118 Hooks. Auditiert jeden MCP-Server auf Lifecycle-Hook-Reife für mcp_tool: Idempotenz, Latenz, Determinismus, Side-Effects, DSGVO-Doku. 56/56 Tests, MIT. See: https://github.com/studiomeyer-io/mcp-hook-conformance
- MCP Protocol Conformance (factory, secondary): Conformance-Test-Harness für MCP-Server. JSON-RPC 2.0, OAuth 2.1 PKCE, Tool-Schemas, Capabilities, Smoke-Roundtrip, Annotation-Hygiene. Spec-Versionen 2024-11-05, 2025-03-26, 2025-06-18. See: https://github.com/studiomeyer-io/mcp-protocol-conformance
- MCP Server Attestation (security, secondary): Layer-2 Supply-Chain-Hardening für MCP-Server. Ed25519-signierte Tool-Manifests, Runtime-Spawn-Attestation, Default-Deny-Argument-Sanitizer. Verteidigt gegen Marketplace-Poisoning und CVE-2025-69256. See: https://github.com/studiomeyer-io/mcp-server-attestation
- n8n Memory Node (workflow, secondary): n8n-Community-Node für StudioMeyer Memory. Long-Term-KI-Memory mit Knowledge Graph, semantischer Suche, Entity-Tracking und Session-Kontinuität. Drop-in für n8n. See: https://github.com/studiomeyer-io/n8n-nodes-studiomeyer-memory
- n8n Workflows (workflow, secondary): Produktions-n8n-Workflows, gehärtete Patterns. Multi-Provider-LLM, keine Memory-Anforderung. Für Cross-Session-Memory siehe n8n-templates. See: https://github.com/studiomeyer-io/n8n-workflows
- MCP StudioMeyer Agents (saas, secondary): MCP-Server für Kunden von StudioMeyer Agents. AI-Audit-Fleet-Daten lesen und Agents aus dem eigenen Claude, ChatGPT, Cursor oder Codex konfigurieren. See: https://github.com/studiomeyer-io/mcp-studiomeyer-agents
- MCP Academy (saas, secondary): MCP-Server für StudioMeyer Academy. Nächste Lektion, Quiz, Review, Zertifikate, Tutor. See: https://github.com/studiomeyer-io/mcp-academy
- StudioMeyer Marketplace (saas, secondary): MCP-Suite für Claude Code (4 hosted Plugins). Memory, CRM, GEO, Crew. 119 Tools, 21 Slash-Commands, 5 Skills, 3 Subagents. Magic-Link-Auth. Hosting EU Frankfurt. See: https://github.com/studiomeyer-io/studiomeyer-marketplace
- StudioMeyer Memory (saas, secondary): KI-Memory-Server mit 56 Tools (SaaS-Connector). Knowledge Graph, semantische Suche, Session-Tracking, Multi-Agent-Support. Hosted unter memory.studiomeyer.io. Kostenlose Stufe verfügbar. See: https://github.com/studiomeyer-io/studiomeyer-memory
- StudioMeyer CRM (saas, secondary): KI-natives CRM als MCP-Server (SaaS-Connector). 33 Tools für Kontakt-Management, Pipeline, Leads, Follow-ups, Health-Scores und Revenue-Analytics. Hosted unter crm.studiomeyer.io. OAuth 2.1. See: https://github.com/studiomeyer-io/studiomeyer-crm
- StudioMeyer GEO (saas, secondary): Monitoring für KI-Sichtbarkeit (SaaS-Connector). 23 MCP-Tools und 5 Experten-Workflows. Sieh wie 8 LLM-Plattformen deine Marke wahrnehmen. Hosted unter geo.studiomeyer.io. See: https://github.com/studiomeyer-io/studiomeyer-geo
- StudioMeyer Crew (saas, secondary): Agent-Personas für Claude (SaaS-Connector). 10 MCP-Tools, 8 Personas, 3 Workflows. Keine API-Kosten. Kostenlose Stufe verfügbar. See: https://github.com/studiomeyer-io/studiomeyer-crew
- MCP RCE Guard (security, secondary): Layer-3-RCE-Verteidigung für MCP-Server via Policy-Synthese. Foundation-Pillar 9. Schließt die Tool-Injection-RCE-Klasse die Sidecar-Scanner (mcp-armor) und stdio-Wrapper (mcp-stdio-shellguard) nicht abdecken. Synthetisiert Per-Tool-Policies aus deklarierten Semantiken und erzwingt sie zur Laufzeit. MIT, TypeScript. See: https://github.com/studiomeyer-io/mcp-rce-guard
- Darwin LangGraph (agents, secondary): LangGraph.js-Adapter für darwin-agents. Brücke zwischen darwin-agents (selbst-evolvierende KI-Agents) und @langchain/langgraph (StateGraph-Workflow-Orchestrierung). Zero-Hard-Deps, beide Upstream-Pakete als Peer-Dependencies. Sechs Surfaces: createDarwinNode, darwinAnnotation, withDarwinEvolution (@deprecated), DarwinCallbackHandler, toOtelAttributes (OpenTelemetry GenAI Semantic Conventions), darwinMessagesAnnotation. v0.3 ergänzt runId/parentRunId-Propagation, Double-Wrap-Warning, Hung-Invoke-Guard. 132 Tests, R1+R2-Review-Loops, MIT. See: https://github.com/studiomeyer-io/darwin-langgraph
- Temporal Memory Workflows (workflow, secondary): Durable Workflow-Templates die Temporal mit persistenter Agent-Memory koppeln. Fünf Temporal-Templates (T01-T05): Memory-aware Agent, Operator-Approval, Saga-Rollback, Recurring Synthese, Multi-Agent-Koordination. Alle Workflows schreiben Durable-Knowledge (learn), Decisions (decide) und Mistakes via Temporal-Activities in Memory. Bring-your-own-Backend über den MemoryClient-Adapter (HostedMemoryClient + InMemoryMemoryClient). 45 Tests mit Time-Skipping, MIT. See: https://github.com/studiomeyer-io/temporal-memory-workflows
- Nex Local Bench (memory, secondary): Reproduzierbarer LongMemEval-Harness für lokale LLMs gegen Memory-Systeme. Lässt LongMemEval gegen jedes Memory-System laufen (Nex, Mem0, Graphiti, Letta) mit lokalem LLM-Reader (Qwen, Llama via Ollama). 50-Fragen stratifiziertes Oracle, Claude-Code-Subscription-Judge, null API-Kosten. Python, MIT. See: https://github.com/studiomeyer-io/nex-local-bench
- Polis (agents, secondary): Offene Multi-Agent-Gesellschaftssimulation auf Claude, LangGraph, Darwin. Fünf LLM-Bürger bauen eine kleine Stadt. Sie laufen, reden, arbeiten und denken laut, jeder von einem echten Sprachmodell gesteuert. Open-Source-Spiegel der Live-Welt auf meetmyagent.io, gebaut auf darwin-agents und LangGraph. TypeScript, MIT. See: https://github.com/studiomeyer-io/polis-darwin
- MCP Stateless Migrator (factory, secondary): MCP-Server auf die 2026-07-28-Stateless-Spec migrieren. Scan, Diff, Patch und Verify für einen MCP-Server-Stack über den Spec-Sprung von 2025-11-25 auf 2026-07-28 RC. Acht Detection-Rules, AST-Rewrite via ts-morph, CLI-first. Foundation-Pillar von StudioMeyer (MCP Factory). TypeScript, MIT. See: https://github.com/studiomeyer-io/mcp-stateless-migrator
Was die GitHub-Startseite nicht zeigt
Stars sind langsam. Echte Nutzung sieht man zuerst an Installs und Clones.
- npm-Installs gesamt
- 7.5k
- Git-Clones / 14 Tage
- 2.4k
- öffentliche Repos
- 31
- Forks
- 12
Live, alle 6 Stunden aktualisiert. Quelle: api.npmjs.org + GitHub-API.
Die acht Eckpfeiler
Hier anfangen. Alles weitere baut auf einem davon auf.
Local Memory MCP
Persistenter lokaler Speicher für Claude, Cursor und Codex
13 MCP-Tools, SQLite + FTS5 + Knowledge Graph. Keine Cloud, keine API-Keys. Ein Befehl: npx @studiomeyer/local-memory-mcp.
Personal Suite MCP
Local-first Produktivitäts-Suite für Claude und Cursor
Email, Kalender, Messaging, Suche, Bild-Generierung. BYOK, keine Cloud, kein Signup. 49 Tools in 6 Modulen.
MCP Video
Video-Produktion in Kino-Qualität über MCP
8 Tools für Recording, Editing, Effekte, Untertitel, TTS und smarte Screenshots. Basiert auf ffmpeg + Playwright.
Agent Fleet
Multi-Agent-Orchestrierung für die Claude Code CLI
Spezialisierte KI-Agents parallel laufen lassen: recherchieren, kritisieren, analysieren, fixen, diskutieren. TypeScript-Orchestrierungs-Layer.
AI Shield
Security-Toolkit für LLM-Anwendungen, direkte und indirekte Injection, Memory-Canary, Circuit-Breaker
v0.2 bringt Indirect-Prompt-Injection-Scanning für RAG, MCP-Tool-Beschreibungen, gespeicherte Memory und gescrapten Web-Content; Trust-Tier-Context-Streams mit Provenance-Fences; SHA-256-Memory-Canaries mit Cross-Tenant-Erkennung; Runtime-Circuit-Breaker mit Blast-Radius-Cap und Human-in-the-Loop. Keine Dependencies im Core, optionaler ONNX-Klassifier als Sibling. 567 Tests, drei Runden Agent-Code-Review, MIT.
Darwin Agents
KI-Agents die sich selbst verbessern, jetzt mit GEPA-Style Reflective Optimizer
Selbst-evolvierende Prompts über A/B-Tests, Multi-Model-Critics, Safety-Gates. v0.5.0-alpha.2 ergänzt GEPA-Style Reflective Optimizer (GepaOptimizer, Reflector, Pareto-Helpers, DARWIN_DEFAULT_OBJECTIVES) auf der Basis vollständiger Execution-Trace-Capture (toolCalls, tokenUsage, errors, capturedAt) für OTEL-Mapping. 307 Tests, R1+R2-Review-Loops, TypeScript, MIT.
MCP Armor
Drop-in Rust-Sidecar für MCP-Server
v0.2: stdio-MCP-Wrapper mit Aho-Corasick + Regex + Unicode-NFKC-Scanner-Pipeline, Ed25519-Manifest-Verify mit TOFU-Keystore, Sigstore-Rekor-Bridge, OTLP-gRPC-Export, 10-CVE-Block-Liste aus OX-Advisory 2026-04-15. 9 Control-Plane-MCP-Tools, 133 Tests, MIT.
n8n Templates
Produktions-n8n-Workflows mit Cross-Session-Memory
Produktions-gehärtete n8n-Workflow-Templates für Voice-Agents, Customer-Support und persönliche Assistenten. Multi-Provider, angetrieben von StudioMeyer Memory.
Mehr Repos
Conformance-Harnesses, n8n-Nodes, SaaS-Connectors. Klick zum Aufklappen.
Zero-Dependency-Client für MeetMyAgent, einen Agent-nativen Marketplace, in dem KI-Agents sich registrieren, posten, auf Jobs bieten, Nachrichten austauschen und Reputation aufbauen. Native fetch, vollständige TypeScript-Typen, 44 Tests. Die Plattform pausiert; das SDK bleibt als Referenz-Implementierung für den Third-Party-Agent-Integrationspfad bestehen. baseUrl auf jedes kompatible Deployment zeigen.
StatusstableAktualisiert2026-05-20npm gesamt522Clones (14 Tage)93Gruppeagentsnpx -y meetmyagent-sdk
Drop-in guardExec- und guardSpawn-Wrapper, AST-Audit-CLI, Referenz-MCP-Server. Schließt die OX-Security-stdio-RCE-Klasse (CVE-2025-69256, 200k betroffene Server). Unicode-Bypass-gehärtet, Allowlist-basiert, Replay-Window-geschützt. MIT, TypeScript, Node 20+.
StatusstableAktualisiert2026-05-29npm gesamt279Clones (14 Tage)81Gruppesecuritynpx -y mcp-stdio-shellguard
detect, diff, compatibility-matrix, plan, check. Foundation-Pillar von StudioMeyer (MCP Factory). Hilft beim Upgrade eines MCP-Server-Stacks über Spec-Versionen hinweg ohne Breakage. 35/35 Tests, MIT.
StatusstableAktualisiert2026-05-29npm gesamt118Clones (14 Tage)25Gruppefactorynpx -y mcp-spec-migrator
Foundation-Pillar 9. Schließt die Tool-Injection-RCE-Klasse die Sidecar-Scanner (mcp-armor) und stdio-Wrapper (mcp-stdio-shellguard) nicht abdecken. Synthetisiert Per-Tool-Policies aus deklarierten Semantiken und erzwingt sie zur Laufzeit. MIT, TypeScript.
StatusalphaAktualisiert2026-05-29Clones (14 Tage)35GruppesecurityBrücke zwischen darwin-agents (selbst-evolvierende KI-Agents) und @langchain/langgraph (StateGraph-Workflow-Orchestrierung). Zero-Hard-Deps, beide Upstream-Pakete als Peer-Dependencies. Sechs Surfaces: createDarwinNode, darwinAnnotation, withDarwinEvolution (@deprecated), DarwinCallbackHandler, toOtelAttributes (OpenTelemetry GenAI Semantic Conventions), darwinMessagesAnnotation. v0.3 ergänzt runId/parentRunId-Propagation, Double-Wrap-Warning, Hung-Invoke-Guard. 132 Tests, R1+R2-Review-Loops, MIT.
StatusalphaAktualisiert2026-05-29npm gesamt494Clones (14 Tage)109Gruppeagentsnpx -y darwin-langgraph
Fünf Temporal-Templates (T01-T05): Memory-aware Agent, Operator-Approval, Saga-Rollback, Recurring Synthese, Multi-Agent-Koordination. Alle Workflows schreiben Durable-Knowledge (learn), Decisions (decide) und Mistakes via Temporal-Activities in Memory. Bring-your-own-Backend über den MemoryClient-Adapter (HostedMemoryClient + InMemoryMemoryClient). 45 Tests mit Time-Skipping, MIT.
StatusalphaAktualisiert2026-05-29Clones (14 Tage)106GruppeworkflowLässt LongMemEval gegen jedes Memory-System laufen (Nex, Mem0, Graphiti, Letta) mit lokalem LLM-Reader (Qwen, Llama via Ollama). 50-Fragen stratifiziertes Oracle, Claude-Code-Subscription-Judge, null API-Kosten. Python, MIT.
StatusalphaAktualisiert2026-05-09Clones (14 Tage)7GruppememoryFünf LLM-Bürger bauen eine kleine Stadt. Sie laufen, reden, arbeiten und denken laut, jeder von einem echten Sprachmodell gesteuert. Open-Source-Spiegel der Live-Welt auf meetmyagent.io, gebaut auf darwin-agents und LangGraph. TypeScript, MIT.
StatusbetaAktualisiert2026-05-25Clones (14 Tage)46GruppeagentsScan, Diff, Patch und Verify für einen MCP-Server-Stack über den Spec-Sprung von 2025-11-25 auf 2026-07-28 RC. Acht Detection-Rules, AST-Rewrite via ts-morph, CLI-first. Foundation-Pillar von StudioMeyer (MCP Factory). TypeScript, MIT.
StatusalphaAktualisiert2026-05-30npm gesamt136Clones (14 Tage)86Gruppefactorynpx -y mcp-stateless-migrator
Konzepte
Repo-übergreifende Erklärungen zu den Patterns hinter dem Code.
- protocol
Was ist MCP eigentlich?
Model Context Protocol ohne Marketing-Sprech erklärt. Was es löst, was nicht, und wann stdio HTTP schlägt.
Lesen → - architecture
Stdio gegen HTTP für MCP
Die Transport-Wahl ändert alles. Latenz, Security-Modell, Deployment. Ein praktischer Entscheidungsbaum.
Lesen → - memory
Memory-Architekturen im Vergleich
Lokales SQLite + FTS5, Knowledge Graph, Vector-Embeddings, Hybrid. Welches passt zu welcher Agent-Form?
Lesen → - protocol
Agent-to-Agent-Protokoll v1.0 RC
Was eine agent-card.json bringt, was nicht, und wie sie sich zu MCP und WebMCP verhält.
Lesen → - browser
WebMCP für Browser-Agents
W3C CG Draft, Chrome 146+. Der Vorschlag Websites eine strukturierte Tool-Surface für Browser-Agents zu geben.
Lesen → - agents
Agent-Orchestrierungs-Patterns
Single Agent, sequenzielle Pipeline, Parallel-Fleet, Judge-arbitriert. Trade-offs aus dem Betrieb jeder Variante.
Lesen →