io.github.AAH20/agent-action-gate
Agent Action Gate
Runtime de Gate/Prove para llamadas a herramientas de agentes y MCP.
Normaliza la intención de la herramienta → deniega lo desconocido → nunca trates la confianza del modelo como aprobación → prueba HITL en destructivo / aprovisionamiento / retirada → Registro de Acciones (cadena hash).
Extraído de GRC_Claw @grc-claw/agent-policy-firewall. Este repo es la tajada afilada de la fundición: un comando, sin catedral.
Comercial (cómo se vende): $499 Instant Audit y consulta en a2zsoc.com.
Por qué existe esto (ingresos + coste)
Las empresas de agentes de IA no pagan por «otro MCP». Pagan para detener herramientas destructivas no supervisadas y para probar las brechas de Gate/Prove antes de SOC 2 Tipo I, diligencia de capital privado o renovación de seguro.
Factor de coste | Qué hace esta compuerta | Resultado para el comprador |
| DENY salvo token de prueba HITL + | Evitar incidente de producción |
Agente «95 % seguro» |
| Intención ≠ prueba de registro |
Las herramientas de escritura se disparan al primer pensamiento | Por defecto SIMULATE (sin efectos secundarios) | Minutos de FDE, no coste de incidente |
Sin rastro de auditoría | Registro de Acciones de solo añadir con cadena hash | Paquete de diligencia |
Regla dura: nunca equipares la intención del agente o la puntuación del modelo con la aprobación humana.
Bosquejo de coste ilustrativo (no es una cotización): make bench.
Related MCP server: agent-security-gateway
Inicio rápido
make demoPYTHONPATH=. python3 -m aag demo
PYTHONPATH=. python3 -m aag check fixtures/t1059_unattended_shell.json
PYTHONPATH=. python3 -m aag benchLas llamadas no supervisadas de alto nivel DENY incluso con confianza 0,99. ALLOW necesita AAG_PROVE_TOKEN (o --prove-token) y approved: true.
export AAG_PROVE_TOKEN='replace-me'
PYTHONPATH=. python3 -m aag check fixtures/proved_decommission.json --prove-token "$AAG_PROVE_TOKEN"Interruptor de emergencia: AAG_KILL_SWITCH=1 o toca artifacts/KILL.
Servidor stdio de MCP
Este proceso nunca ejecuta herramientas. Los clientes llaman a gate_check antes de invocar una herramienta destructiva.
PYTHONPATH=. python3 -m aag serveEjemplo para Cursor / Claude (mcpServers):
{
"agent-action-gate": {
"command": "python3",
"args": ["-m", "aag", "serve"],
"cwd": "/path/to/agent-action-gate",
"env": { "PYTHONPATH": ".", "AAG_PROVE_TOKEN": "replace-me" }
}
}Imagen de Docker / registro:
docker run --rm -i ghcr.io/aah20/agent-action-gate:0.2.0Nombre oficial del Registro MCP: io.github.AAH20/agent-action-gate
Envoltura
Cada decisión incluye:
never_equate_intent_to_approval: trueallow_auto_execute(false en niveles altos no supervisados)mode:deny|simulate|allowledger_id/receipt_hashCTAs: Instant Audit + consulta
Mapeador de biblioteca
Misma política de Gate/Prove desde Python sin el bucle stdio:
from aag.gate import AgentActionGate
from aag.mcp import evaluate_mcp_call
gate = AgentActionGate(prove_token="replace-me")
evaluate_mcp_call(gate, {"params": {"name": "shell.exec", "arguments": {"note": "no payload"}}})Fixtures (etiquetados, no payloads)
Archivo | Técnica | Esperado |
| T1059 | DENY destructivo no supervisado |
| T1078 | ALLOW lectura |
| T1562 | DENY destructivo no supervisado |
| — | SIMULATE escritura |
| T1578 | ALLOW solo con token HITL |
Estructura
aag/
gate.py HITL + kill-switch + unknown deny
ledger.py hash-chained JSONL
server.py MCP stdio (gate_check, ledger_verify)
mcp.py MCP tools/call mapper (no execution)
cost.py illustrative avoidance sketch
demo.py fixture runner
fixtures/ ATT&CK-tagged cases
server.json MCP Registry metadata
tests/ Gate/Prove + MCP contractEvaluación de pago (no prove gratuito)
Si despliegas agentes o servidores MCP y necesitas una lectura de Gate/Prove antes de SOC 2, diligencia de capital privado o seguro:
→ $499 Instant Audit
→ consulta (sprint / vCISO)
Encargos no remunerados: recházalos — ejecuta make demo y compra Instant Audit.
Licencia
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
MCP server for mandates, delegation, policy-gated execution, credential grants, and audit.
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceMCP server that provides human-in-the-loop approval for risky AI agent actions, with durable state and audit logs.MIT
- FlicenseNot gradedqualityCmaintenanceMCP server that provides a security gateway for AI agents, enforcing allow/confirm/deny policies on tool calls and requiring human approval for risky operations, with full audit logging.-
- FlicenseNot gradedqualityBmaintenanceAn MCP server that acts as an authorization gateway between an AI agent and external systems, deterministically refusing actions that exceed granted authority and sealing every decision into an auditable chain of custody.-
- AlicenseNot gradedqualityBmaintenanceMCP server for tracking and verifying AI reasoning state, with signed action receipts, repo-history records, and preflight gating for tool calls.Apache 2.0