watchword
CLAUDE
CHATGPT
GEMINI
KILO
CURSOR
COPILOT
CODEX
GROK

Передача работы между ИИ-агентами.
На любых клиентах.

Один агент сложил результат под ключевое слово — другой забрал и продолжил. В соседнем чате, на другой машине, у коллеги. Без файлов, без копипаста, без «перешли ещё раз».

РАБОТАЕТ С ЛЮБЫМ MCP-КЛИЕНТОМ

Watchword в деле

Вы сохраняете любой фрагмент работы — дизайн-решение, конспект ресёрча, промпт, файл — в Watchword под запоминающееся ключевое слово (его подбирает сам Watchword). Любой ИИ-агент с поддержкой MCP мгновенно достанет это по ключу: в следующем чате, на другой машине или у коллеги с совершенно другой настройкой. Без копипаста, общих дисков и «перешли ещё раз». Просто сохранил, назвал, достал.

Возможности

  • 01

    Перестаньте пересылать файлы

    Сохраняйте работу прямо из своего ИИ. Коллега достаёт её из своего. Без вложений, без ссылок, без «это какая версия?».

  • 02

    Работает между чатами и сессиями

    Продолжайте ровно с того места, где остановились — даже в новом окне чата, новой сессии или с чистым контекстом. Watchword закрывает разрыв, который ваш ИИ закрыть не может.

  • 03

    Умные ключи, сгенерированные за вас

    При сохранении ваш ИИ сам предлагает релевантное и человекочитаемое ключевое слово. Вы не отвлекаетесь, Watchword остаётся аккуратным.

  • 04

    Работает с любым ИИ-агентом

    Claude, Cursor, Copilot, кастомные агенты — если поддерживает MCP, значит дружит с Watchword. Никакой привязки к одной экосистеме.

  • 05

    Никакой привязки к вендору

    Каждая ИИ-платформа держит ваш контекст у себя внутри. Watchword стоит снаружи — нейтральный, переносимый, ваш.

  • 06

    Общая память на всю команду

    Один инстанс Watchword, общий для всех. ИИ каждого работает из одного набора фактов.

  • 07

    Open source и self-hosted

    Разверните на своей инфраструктуре. Ваши данные не попадают на сторонние серверы. Доступен на GitHub.

  • 08

    До 1 ГБ на запись

    Большие кодбазы, полные дампы ресёрча, тяжёлый вывод — Watchword справляется без жалоб.

  • 09

    Сами истекают через 7 дней

    Записи по умолчанию убираются сами, чтобы рабочее пространство оставалось чистым. Нужно подольше — или покороче? Задайте свой TTL для каждой записи.

Разверните за три команды

Go-бинарник, Docker-образ или Kubernetes-манифест. SQLite для локалки, PostgreSQL для продакшена. Миграции применяются автоматически при старте.

# build from source
git clone https://github.com/giglabo/watchword.git
cd watchword
go build -o watchword ./cmd/server

# run (SQLite + bearer auth)
WORDSTORE_AUTH_TOKEN=secret ./watchword --config config.yaml

# add to Claude Code
claude mcp add watchword /path/to/watchword -- --config /path/to/config.yaml
DEPLOY · 5 МИНУТ ДО ПРОДА

От localhost к публичному MCP-эндпоинту

One-click Blueprint-деплой на render.com. Watchword крутится в контейнере, ходит в базу Turso (libSQL) по HTTPS и авторизует каждый MCP-клиент через bearer-токен или JWT — ваш URL готов для Claude.ai, Cursor и ChatGPT за пару минут.

  • Blueprint render.com в один клик — форкнули, задали 3 секрета, задеплоили
  • Turso / libSQL для хранения — free tier даёт ~500 МБ и 1 млрд чтений строк
  • Bearer-токены или JWT / JWKS через Cloudflare Worker OAuth из коробки
  • Автоматический HTTPS, кастомный домен, zero-downtime передеплой на каждый git push
render.comdocker
tursolibsql
jwt / bearerhttps
ОТ$0RENDER FREE + TURSO FREE
TEAM & ENTERPRISE READINESS

Ваш MCP-сервер — бэкдор к вашим данным. Относитесь к нему соответствующе.

Как только командный MCP-сервер начинает хранить промпты, файлы и креды, каждое подключение агента — это поверхность атаки. Паттерны авторизации ниже не специфичны для Watchword — это тот же playbook, который вам понадобится для любого MCP-сервера, который вы или ваша команда разворачиваете. Bearer-токены — стартовая точка; JWT/OIDC через Auth0, Keycloak или Cloudflare Access — то, что переживёт аудит.

01

Каждому пользователю — свой токен, а не общий секрет приложения

JWT identity claims маппятся на ваш IdP — Auth0, Keycloak, Okta, Cognito или Cloudflare Access. В audit-логах видно людей, а не service-аккаунты. SSO и MFA — в комплекте.

02

Ротация без редеплоя

JWKS подтягивает ключи подписи прямо из IdP. Отозвать пользователя, ротировать ключ, ограничить tenant — ничего из этого не трогает конфиг MCP-сервера и агентов, которые им пользуются.

03

Никаких постоянных токенов

Короткоживущие JWT + refresh заменяют статические bearer-секреты в конфигах агентов. Нечего дампить с ноутбука разработчика. Compliance перестаёт задавать неудобные вопросы.

Эти паттерны работают и для Watchword, и для любого MCP-сервера, который вы соберёте внутри. Сделайте правильно один раз.

ПЛАТНЫЙ ГАЙД · PDF + ГОТОВЫЕ КОНФИГИ

Гайд по настройке авторизации MCP на примере Watchword

Production-grade авторизация для Watchword — и тот же blueprint для любого MCP-сервера, который ваша команда деплоит. Bearer-токены, JWT/JWKS против Auth0, Keycloak, Cognito и Cloudflare Access, OAuth 2.1 + PKCE для discovery в AI-агентах и чат-клиентах, схемы с reverse proxy. Каждый шаг — с реальными env-переменными Watchword, а не с псевдокодом.

  • Bearer-токены (WORDSTORE_AUTH_TOKENS) для соло-разработки — и точные сигналы, когда из них пора вырастать
  • JWT/JWKS-валидация против Auth0, Keycloak, Cognito и Cloudflare Access — готовые конфиги под копипаст
  • Cloudflare Worker OAuth 2.1 proxy: Authorization Code + PKCE + Dynamic Client Registration (RFC 7591) для Claude.ai
  • RFC 9728 Protected Resource Metadata, чтобы MCP-клиенты сами находили authorization server
  • Audience scoping (WORDSTORE_AUTH_JWT_AUDIENCE), per-user identity claims и audit-логи с именами людей
  • Reverse-proxy схемы: Caddy, Nginx, Traefik перед Watchword — или перед любым MCP-сервером, который вы собрали
  • 27 production-проверенных setup-граблей по Auth0, Keycloak и Cloudflare Workers — включая 7 Auth0 DCR-блокировок, которых нет в официальных доках
Как сделать MCP-авторизацию, которая пройдёт security review

Частые вопросы

Model Context Protocol — открытая спецификация для подключения AI-агентов к инструментам и данным. Любой MCP-совместимый клиент (Claude Code, Cursor, ChatGPT через MCP-мосты и другие) может вызывать Watchword для хранения и извлечения данных. Одна и та же память работает во всех ваших инструментах.

Нет. Watchword использует SQL LIKE-шаблоны по читаемым ключевым словам. Это быстро, предсказуемо и не требует выбора эмбеддинг-модели. Если нужен семантический поиск — добавьте свою векторную БД; Watchword остаётся детерминированным key-value-хранилищем.

SQLite для локальной разработки и single-user установок — ноль настройки. PostgreSQL для продакшена и multi-replica развёртываний в Kubernetes. Один и тот же код, одинаковые возможности, миграции при старте.

Авторизация встроена в open-source сервер: bearer-токены (WORDSTORE_AUTH_TOKENS), валидация JWT/JWKS против любого IdP — Auth0, Keycloak, Cognito, Cloudflare Access — и RFC 9728 protected resource metadata, чтобы MCP-клиенты сами находили ваш authorization server. Код под MIT — можно собрать всё самому по README и исходникам, если есть время. Платный setup-гайд — это просто готовый комплект production-проверенных конфигов, Cloudflare Worker OAuth proxy и тех самых 27 setup-граблей, которые иначе ловишь сам.

Да. Watchword говорит OAuth 2.1 + PKCE с Dynamic Client Registration (RFC 7591) через включённый Cloudflare Worker и публикует метаданные RFC 9728 / RFC 8414. Claude.ai сам находит ваш сервер, регистрируется и аутентифицирует каждого пользователя через ваш IdP — без общего bearer-токена и без ручной настройки в конфигах агентов.

Сервер под MIT и бесплатен для self-host — ноутбук, VPS, free tier render.com или Kubernetes. Хранилище — ваше (SQLite, Postgres или free tier Turso). Платный кусок один — setup-гайд по авторизации, цену смотрите выше; всё, что в нём, повторяемо по исходникам, если хочется DIY.

НУЖНА ПОМОЩЬ?

Помочь настроить OAuth или JWT?

Auth0, Keycloak, Cognito, Cloudflare Access или Cloudflare Worker OAuth-прокси — расскажите, что у вас есть, и мы поможем довести до production. Ответим с оценкой и ссылкой на встречу в течение одного рабочего дня.

Дайте агентам память

Клонируйте, запустите, направьте агентов на сервер. Ваши промпты перестают исчезать в конце каждой сессии — все AI-инструменты читают из одного keyword-хранилища.

Heretic Lazy Shot
СНЯТО В HERETIC LAZY SHOT

Скриншоты тоже может делать агент

Каждый кадр ниже снят, размечен и оформлен в Heretic Lazy Shot — десктопном приложении для скриншотов со встроенным MCP-сервером. Тот же протокол, что и у Watchword: агент вызывает инструмент — вы получаете файл.

Вызов через MCP

Пишите обычным языком — агент сам выберет инструмент. Всё выполняется локально: без загрузки в облако.
Увидеть багcapture_window

Вы:Почини вёрстку в «My next Amazing Selling Application» — таблица логов съехала и перекрывает кнопки. Сними окно, чтобы это увидеть.

Вызов инструмента
capture_window({
  "query": "My next Amazing Selling Application",
  "keyword": "logging-table-overlap"
})
Ответ
{ "id": "logging-table-overlap", "path": "…/logging-table-overlap.png" }
Разметить для тикетаadd_markers

Вы:Отметь, что не так: 1 — съехавшая таблица, 2 — кнопки, которые она перекрывает.

Вызов инструмента
add_markers({
  "screenshot_id": "logging-table-overlap",
  "markers": [
    { "x": 120, "y": 80,  "label": "1" },
    { "x": 340, "y": 200, "label": "2" }
  ]
})
Ответ
{ "keyword": "logging-table-overlap-annotated" }
Прочитать скрытые строкиocr_screenshot

Вы:Прочитай строки лога, которые закрыты кнопками — интерфейс на английском и русском.

Вызов инструмента
ocr_screenshot({
  "id": "logging-table-overlap",
  "lang": "eng+rus",
  "format": "text"
})
Ответ
{ "text": "Время · Уровень · Сообщение · Повтор…" }
Навсегда от€14.99€29.98
Цена запуска — осталось 97 из 100 лицензийБесплатный триал 14 дней

Оплата один раз — пользуетесь всегда. macOS и Windows. Скриншоты и метаданные остаются на вашем устройстве.