Skip to main content
Glama
AAH20

io.github.AAH20/agent-action-gate

by AAH20

Agent Action Gate

Runtime de Gate/Prove para llamadas a herramientas de agentes y MCP.

Normaliza la intención de la herramienta → deniega lo desconocido → nunca trates la confianza del modelo como aprobación → prueba HITL en destructivo / aprovisionamiento / retirada → Registro de Acciones (cadena hash).

Extraído de GRC_Claw @grc-claw/agent-policy-firewall. Este repo es la tajada afilada de la fundición: un comando, sin catedral.

Comercial (cómo se vende): $499 Instant Audit y consulta en a2zsoc.com.

Por qué existe esto (ingresos + coste)

Las empresas de agentes de IA no pagan por «otro MCP». Pagan para detener herramientas destructivas no supervisadas y para probar las brechas de Gate/Prove antes de SOC 2 Tipo I, diligencia de capital privado o renovación de seguro.

Factor de coste

Qué hace esta compuerta

Resultado para el comprador

shell.exec sin compuerta / deshabilitación de control / retirada

DENY salvo token de prueba HITL + approved

Evitar incidente de producción

Agente «95 % seguro»

never_equate_intent_to_approval: true

Intención ≠ prueba de registro

Las herramientas de escritura se disparan al primer pensamiento

Por defecto SIMULATE (sin efectos secundarios)

Minutos de FDE, no coste de incidente

Sin rastro de auditoría

Registro de Acciones de solo añadir con cadena hash

Paquete de diligencia

Regla dura: nunca equipares la intención del agente o la puntuación del modelo con la aprobación humana.

Bosquejo de coste ilustrativo (no es una cotización): make bench.

Related MCP server: agent-security-gateway

Inicio rápido

make demo
PYTHONPATH=. python3 -m aag demo
PYTHONPATH=. python3 -m aag check fixtures/t1059_unattended_shell.json
PYTHONPATH=. python3 -m aag bench

Las llamadas no supervisadas de alto nivel DENY incluso con confianza 0,99. ALLOW necesita AAG_PROVE_TOKEN (o --prove-token) y approved: true.

export AAG_PROVE_TOKEN='replace-me'
PYTHONPATH=. python3 -m aag check fixtures/proved_decommission.json --prove-token "$AAG_PROVE_TOKEN"

Interruptor de emergencia: AAG_KILL_SWITCH=1 o toca artifacts/KILL.

Servidor stdio de MCP

Este proceso nunca ejecuta herramientas. Los clientes llaman a gate_check antes de invocar una herramienta destructiva.

PYTHONPATH=. python3 -m aag serve

Ejemplo para Cursor / Claude (mcpServers):

{
  "agent-action-gate": {
    "command": "python3",
    "args": ["-m", "aag", "serve"],
    "cwd": "/path/to/agent-action-gate",
    "env": { "PYTHONPATH": ".", "AAG_PROVE_TOKEN": "replace-me" }
  }
}

Imagen de Docker / registro:

docker run --rm -i ghcr.io/aah20/agent-action-gate:0.2.0

Nombre oficial del Registro MCP: io.github.AAH20/agent-action-gate

Envoltura

Cada decisión incluye:

  • never_equate_intent_to_approval: true

  • allow_auto_execute (false en niveles altos no supervisados)

  • mode: deny | simulate | allow

  • ledger_id / receipt_hash

  • CTAs: Instant Audit + consulta

Mapeador de biblioteca

Misma política de Gate/Prove desde Python sin el bucle stdio:

from aag.gate import AgentActionGate
from aag.mcp import evaluate_mcp_call

gate = AgentActionGate(prove_token="replace-me")
evaluate_mcp_call(gate, {"params": {"name": "shell.exec", "arguments": {"note": "no payload"}}})

Fixtures (etiquetados, no payloads)

Archivo

Técnica

Esperado

t1059_unattended_shell.json

T1059

DENY destructivo no supervisado

t1078_read_identity.json

T1078

ALLOW lectura

t1562_impair_defenses.json

T1562

DENY destructivo no supervisado

write_ticket_simulate.json

—

SIMULATE escritura

proved_decommission.json

T1578

ALLOW solo con token HITL

Estructura

aag/
  gate.py      HITL + kill-switch + unknown deny
  ledger.py    hash-chained JSONL
  server.py    MCP stdio (gate_check, ledger_verify)
  mcp.py       MCP tools/call mapper (no execution)
  cost.py      illustrative avoidance sketch
  demo.py      fixture runner
fixtures/      ATT&CK-tagged cases
server.json    MCP Registry metadata
tests/         Gate/Prove + MCP contract

Evaluación de pago (no prove gratuito)

Si despliegas agentes o servidores MCP y necesitas una lectura de Gate/Prove antes de SOC 2, diligencia de capital privado o seguro:

→ $499 Instant Audit
→ consulta (sprint / vCISO)

Encargos no remunerados: recházalos — ejecuta make demo y compra Instant Audit.

Licencia

MIT

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server that provides human-in-the-loop approval for risky AI agent actions, with durable state and audit logs.
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    MCP server that provides a security gateway for AI agents, enforcing allow/confirm/deny policies on tool calls and requiring human approval for risky operations, with full audit logging.
    -
  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that acts as an authorization gateway between an AI agent and external systems, deterministically refusing actions that exceed granted authority and sealing every decision into an auditable chain of custody.
    -