Serveurs MCP Nexus
vue consolidée des trois serveurs MCP Nexus et du Nexus SDK
Aurora Nexus expose trois surfaces MCP distinctes. Elles ne doivent pas être fusionnées : chacune répond à une intention différente et porte un contrat de sécurité différent.
Vue d'ensemble
| Serveur | Pack local | Usage | Auth cible | Mutation |
|---|---|---|---|---|
nexus-api | MCP Servers/MCP_Nexus_API/ | API Nexus utilisateur, listes, documents, requêtes RAG. | OAuth utilisateur. | Pas de mutation MCP; nexus_query peut écrire les logs Nexus normaux. |
nexus-code-kg | MCP Servers/MCP_KG_code/ | Code KG / Meta KG, findings, contexte patch, régénération contrôlée. | Bearer token de service pour l'instant. | Régénération contrôlée possible. |
nexus-doc-kg | MCP Servers/MCP_KG_Docs/ | KG documentaire en lecture seule, ressources et sous-graphes documentaires. | Bearer token de service pour l'instant. | Aucune mutation. |
nexus-api
nexus-api est le MCP générique pour interroger Nexus comme un utilisateur.
Il utilise OAuth : l'utilisateur se connecte à Nexus, le MCP reçoit un JWT
Nexus, puis tous les tools forwardent ce JWT à l'API Nexus.
Endpoint public :
https://mcp-nexus.auroramind.fr/mcpLe reverse proxy Caddy pointe vers le service local nexus-mcp.service sur
127.0.0.1:7341. Le chemin local /home/ubuntu/apps/nexus_mcp est un symlink
vers le pack MCP Servers/MCP_Nexus_API/.
Tools :
nexus_statusnexus_list_source_appsnexus_list_workspacesnexus_list_projectsnexus_list_documentsnexus_query
Règles :
- pas d'endpoint admin;
- pas d'ingestion;
- pas de régénération de graphe;
- pas d'accès filesystem;
- droits appliqués par Nexus selon l'utilisateur.
nexus-code-kg
nexus-code-kg sert les agents développeurs et la méthode SR. Il oriente
Codex vers les graphes de code, findings déterministes et contextes patch.
Il peut régénérer un graphe de code uniquement si le scope est autorisé et si
la demande est confirmée (confirmed_by_sr=true ou validation humaine
équivalente). Ce comportement est réservé au Code KG.
nexus-doc-kg
nexus-doc-kg sert les usages documentaires et métiers. Il lit le KG
documentaire, les ressources, voisins et sous-graphes filtrés par :
caller_app
source_app
workspace
projectIl ne doit pas exposer d'outil de régénération. Si un graphe documentaire est absent ou inaccessible, il doit retourner une alerte ou une erreur explicite.
Secrets runtime
Chaque pack peut contenir localement :
.env
.env.local
.secrets/Ces fichiers sont ignorés par Git. Les fichiers publics doivent rester limités
aux exemples examples/env.example et aux manifests.
Nexus SDK
Le dossier local /home/ubuntu/apps/Nexus SDK/ contient les SDK TypeScript et
Python destinés aux applications externes qui veulent intégrer Nexus sans MCP.
Différence d'usage :
| Artefact | Usage |
|---|---|
| Nexus SDK | Intégration applicative classique côté code produit, BFF ou backend externe. |
MCP nexus-api | Connexion d'un assistant LLM à l'API Nexus en OAuth utilisateur. |
MCP nexus-code-kg | Assistance au développement via Code KG / Meta KG. |
MCP nexus-doc-kg | Lecture du KG documentaire par assistant LLM. |
Le SDK reste la voie recommandée pour une application qui code directement contre Nexus. Les MCP sont destinés aux agents LLM et connecteurs conversationnels.