Skip to main content
Glama
AAH20

io.github.AAH20/agent-action-gate

by AAH20

Agent Action Gate

Gate/Prove среда выполнения для вызовов инструментов агентов и MCP.

Нормализация намерения инструмента → отклонение неизвестных → никогда не считайте уверенность модели одобрением → HITL-подтверждение для разрушительных / предоставления / вывода из эксплуатации → Action Ledger (хэш-цепочка).

Извлечено из GRC_Claw @grc-claw/agent-policy-firewall. Этот репозиторий — острый срез кузницы: одна команда, без собора.

Коммерческое (как это продается): $499 Instant Audit и консультация на a2zsoc.com.

Почему это существует (выручка + затраты)

ИИ-агентные компании не платят за «ещё один MCP». Они платят за то, чтобы остановить несопровождаемые разрушительные инструменты и доказать пробелы Gate/Prove перед SOC 2 Type I, PE-дью-дилидженсом или продлением страховки.

Фактор затрат

Что делает этот гейт

Результат для покупателя

Несопровождаемый shell.exec / отключение контроля / вывод из эксплуатации

DENY, если нет HITL-токена подтверждения + approved

Избежать производственного взрыва

Агент «уверен на 95%»

never_equate_intent_to_approval: true

Намерение ≠ доказательство в журнале

Инструменты записи срабатывают по первому побуждению

По умолчанию SIMULATE (без побочных эффектов)

Минуты FDE, а не стоимость инцидента

Нет журнала аудита

Action Ledger только для добавления с хэш-цепочкой

Пакет для due diligence

Жёсткое правило: никогда не приравнивайте намерение агента или оценку модели к одобрению человеком.

Иллюстративный набросок затрат (не коммерческое предложение): make bench.

Related MCP server: SINT Protocol

Быстрый старт

make demo
PYTHONPATH=. python3 -m aag demo
PYTHONPATH=. python3 -m aag check fixtures/t1059_unattended_shell.json
PYTHONPATH=. python3 -m aag bench

Несопровождаемые вызовы высокого уровня получают DENY даже при уверенности 0.99. Для ALLOW требуется AAG_PROVE_TOKEN (или --prove-token) и approved: true.

export AAG_PROVE_TOKEN='replace-me'
PYTHONPATH=. python3 -m aag check fixtures/proved_decommission.json --prove-token "$AAG_PROVE_TOKEN"

Аварийный выключатель: AAG_KILL_SWITCH=1 или touch artifacts/KILL.

MCP stdio-сервер

Этот процесс никогда не выполняет инструменты. Клиенты вызывают gate_check перед тем, как вызвать разрушительный инструмент.

PYTHONPATH=. python3 -m aag serve

Пример для Cursor / Claude (mcpServers):

{
  "agent-action-gate": {
    "command": "python3",
    "args": ["-m", "aag", "serve"],
    "cwd": "/path/to/agent-action-gate",
    "env": { "PYTHONPATH": ".", "AAG_PROVE_TOKEN": "replace-me" }
  }
}

Образ Docker / registry:

docker run --rm -i ghcr.io/aah20/agent-action-gate:0.2.0

Официальное имя в MCP Registry: io.github.AAH20/agent-action-gate

Конверт

Каждое решение включает:

  • never_equate_intent_to_approval: true

  • allow_auto_execute (false для несопровождаемых вызовов высокого уровня)

  • mode: deny | simulate | allow

  • ledger_id / receipt_hash

  • CTA: Instant Audit + консультация

Библиотечный маппер

Та же политика Gate/Prove из Python без stdio-цикла:

from aag.gate import AgentActionGate
from aag.mcp import evaluate_mcp_call

gate = AgentActionGate(prove_token="replace-me")
evaluate_mcp_call(gate, {"params": {"name": "shell.exec", "arguments": {"note": "no payload"}}})

Фикстуры (помеченные, не полезные нагрузки)

Файл

Техника

Ожидаемый результат

t1059_unattended_shell.json

T1059

DENY несопровождаемых разрушительных

t1078_read_identity.json

T1078

ALLOW чтения

t1562_impair_defenses.json

T1562

DENY несопровождаемых разрушительных

write_ticket_simulate.json

SIMULATE записи

proved_decommission.json

T1578

ALLOW только с HITL-токеном

Структура

aag/
  gate.py      HITL + kill-switch + unknown deny
  ledger.py    hash-chained JSONL
  server.py    MCP stdio (gate_check, ledger_verify)
  mcp.py       MCP tools/call mapper (no execution)
  cost.py      illustrative avoidance sketch
  demo.py      fixture runner
fixtures/      ATT&CK-tagged cases
server.json    MCP Registry metadata
tests/         Gate/Prove + MCP contract

Платная оценка (не бесплатное подтверждение)

Если вы разворачиваете агентов или MCP-серверы и вам нужна оценка Gate/Prove перед SOC 2, PE-дью-дилидженсом или страховкой:

$499 Instant Audit
консультация (спринт / vCISO)

Бесплатные материалы: отказ — запустите make demo и купите Instant Audit.

Лицензия

MIT

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Security gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.
    5
    469
    9
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Security-enforcing MCP proxy that sits between an AI agent and any number of downstream MCP servers, intercepting every tool call through a capability-token policy gateway that can allow, deny, or escalate to human approval before the call reaches any real tool. It also exposes built-in operator tools for approval workflows, audit trail queries, token management, voice/HUD output, and hierarchical
    21
    12
    Apache 2.0
  • A
    license
    -
    quality
    B
    maintenance
    Self-hosted MCP gateway that applies deterministic, compiled policy to tool discovery, invocation, and outbound data flow, with no model in the enforcement path. Every decision emits a hash-chained receipt sealed with Ed25519 and verifiable using public keys only.
    Apache 2.0
  • A
    license
    -
    quality
    B
    maintenance
    A policy-enforcing MCP gateway that intercepts all tool calls to downstream MCP servers, applying allow/deny/ask rules with human approval and audit logging for safe access to dangerous tools.
    23
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

  • Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AAH20/agent-action-gate'

If you have feedback or need assistance with the MCP directory API, please join our Discord server