zot/open-api-importer

Blueprint — OpenAPI vers MCP

Transformer une spécification OpenAPI en tools MCP exécutables par des agents IA, avec validation de contrat et runtime Go.

01 — Import

Du Swagger au JSON MCP

Un job gRPC enqueue le pipeline : scrape, extraction, mapping LLM, génération d’artefacts et contrôle qualité.

ANIMATION · IMPORT PIPELINE · LOOP

En attente…

OpenAPI YAML / JSON Scrape + SSRF guard Extract operations LLM map rename + desc Generate MCP JSON Quality mocks · tests ContractVal

02 — Exécution

L’agent appelle, le MCP route

Le serveur MCP charge le JSON généré, mappe chaque tool vers l’opération OpenAPI d’origine, puis proxy l’appel upstream avec authz et audit.

ANIMATION · RUNTIME LOOP · REQUEST / RESPONSE

En attente…

AI Agent tool call MCP Server JSON tools authz · audit Mapper tool → OpenAPI Upstream HTTP API Response → Agent format MCP

03 — CLI

Pilotage via la ligne de commande

La CLI (oai) soumet les jobs d’import, suit le statut, valide le contrat OpenAPI et prépare le serveur MCP.

DÉMO · apps/cli · TYPING + OUTPUT

oai · session locale

1. Importer une spec

Enqueue scrape → extract → LLM map → JSON MCP.

oai import --url … --out ./mcp.json

2. Suivre le job

Statut gRPC / queue jusqu’à completion.

oai job status <id>

3. Valider le contrat

ContractValidator — exit code CI-friendly.

oai contract validate --spec …

4. Servir le MCP

Charge l’artefact et expose les tools aux agents.

oai mcp serve --tools ./mcp.json

04 — Garanties

Qualité, sécurité, cadrage agents

iASSET cadre les behaviors, les gates CI et les exigences OWASP / CNCF avant d’écrire le code.

ContractValidator

Vérifie la conformité OpenAPI déclarée vs observée ; gate pre-merge / release.

Tests générés

Mocks E2E et suites liées aux specs — review humaine, marqueurs @iasset-generated.

OWASP + CNCF

SSRF, authz tools, secrets, images durcies, supply chain, audit des appels MCP.