Aurora Nexus
Aurora NexusMeta KG Applications et MCP

Serveurs MCP Nexus

vue consolidée des trois serveurs MCP Nexus et du Nexus SDK

Aurora Nexus expose trois surfaces MCP distinctes. Elles ne doivent pas être fusionnées : chacune répond à une intention différente et porte un contrat de sécurité différent.

Vue d'ensemble

ServeurPack localUsageAuth cibleMutation
nexus-apiMCP Servers/MCP_Nexus_API/API Nexus utilisateur, listes, documents, requêtes RAG.OAuth utilisateur.Pas de mutation MCP; nexus_query peut écrire les logs Nexus normaux.
nexus-code-kgMCP Servers/MCP_KG_code/Code KG / Meta KG, findings, contexte patch, régénération contrôlée.Bearer token de service pour l'instant.Régénération contrôlée possible.
nexus-doc-kgMCP Servers/MCP_KG_Docs/KG documentaire en lecture seule, ressources et sous-graphes documentaires.Bearer token de service pour l'instant.Aucune mutation.

nexus-api

nexus-api est le MCP générique pour interroger Nexus comme un utilisateur. Il utilise OAuth : l'utilisateur se connecte à Nexus, le MCP reçoit un JWT Nexus, puis tous les tools forwardent ce JWT à l'API Nexus.

Endpoint public :

https://mcp-nexus.auroramind.fr/mcp

Le reverse proxy Caddy pointe vers le service local nexus-mcp.service sur 127.0.0.1:7341. Le chemin local /home/ubuntu/apps/nexus_mcp est un symlink vers le pack MCP Servers/MCP_Nexus_API/.

Tools :

  • nexus_status
  • nexus_list_source_apps
  • nexus_list_workspaces
  • nexus_list_projects
  • nexus_list_documents
  • nexus_query

Règles :

  • pas d'endpoint admin;
  • pas d'ingestion;
  • pas de régénération de graphe;
  • pas d'accès filesystem;
  • droits appliqués par Nexus selon l'utilisateur.

nexus-code-kg

nexus-code-kg sert les agents développeurs et la méthode SR. Il oriente Codex vers les graphes de code, findings déterministes et contextes patch.

Il peut régénérer un graphe de code uniquement si le scope est autorisé et si la demande est confirmée (confirmed_by_sr=true ou validation humaine équivalente). Ce comportement est réservé au Code KG.

nexus-doc-kg

nexus-doc-kg sert les usages documentaires et métiers. Il lit le KG documentaire, les ressources, voisins et sous-graphes filtrés par :

caller_app
source_app
workspace
project

Il ne doit pas exposer d'outil de régénération. Si un graphe documentaire est absent ou inaccessible, il doit retourner une alerte ou une erreur explicite.

Secrets runtime

Chaque pack peut contenir localement :

.env
.env.local
.secrets/

Ces fichiers sont ignorés par Git. Les fichiers publics doivent rester limités aux exemples examples/env.example et aux manifests.

Nexus SDK

Le dossier local /home/ubuntu/apps/Nexus SDK/ contient les SDK TypeScript et Python destinés aux applications externes qui veulent intégrer Nexus sans MCP.

Différence d'usage :

ArtefactUsage
Nexus SDKIntégration applicative classique côté code produit, BFF ou backend externe.
MCP nexus-apiConnexion d'un assistant LLM à l'API Nexus en OAuth utilisateur.
MCP nexus-code-kgAssistance au développement via Code KG / Meta KG.
MCP nexus-doc-kgLecture du KG documentaire par assistant LLM.

Le SDK reste la voie recommandée pour une application qui code directement contre Nexus. Les MCP sont destinés aux agents LLM et connecteurs conversationnels.

On this page