Skip to main content
Glama
Cubiczan

governed-mcp-gateway

by Cubiczan

Cubiczan Agent Platform

Идентичность, деньги и доказательства для агентов, которые реально работают.

Три SKU, одно рабочее пространство. MCP-клиенты сохраняют Bearer-принципала через tools/call и SSE. Списание не может быть завершено без мандата, а сверх лимита — без второго ключа человека. Утверждение для совета директоров не может быть опечатано без агента, CHP-замка и хэшированного документа.

Три SKU: управляемый MCP-шлюз, плоскость мандатов на расходы, сеть CFO-агентов

SKU

Порт

Репозиторий

Задача

Управляемый MCP-шлюз

:7474

icohangar-ops/governed-mcp-gateway

Принципал на каждом вызове инструмента и SSE-кадре. Ротация учётных данных в vault. Списки разрешённых инструментов.

Плоскость расходов и мандатов агента

:7475

icohangar-ops/spend-mandate-plane

Предложение → мандат → контрассигнование → расчёт. Stripe по умолчанию; x402 — как рельса.

Аудируемая сеть CFO-агентов

:7476

icohangar-ops/cfo-agent-mesh

Утверждение → агент → замок → документ. Движки ASC 842 / 606 / 718. Доказательственный пакет с HMAC-цепочкой.

Общие примитивы (packages/shared): CHP-шлюз, HMAC-реестр, HTTP/SSE-хелперы. Ноль зависимостей npm в рантайме. Stripe и x402 — это рельсы — тесты никогда не обращаются к живым сетям.

Быстрый старт

npm install
npm test
npm run gateway   # :7474
npm run spend     # :7475
npm run cfo       # :7476

Демонстрационные Bearer-ключи (также в .env.example):

Роль

Ключ

Агент шлюза

mcp_agt_payops_demo

Человек шлюза

mcp_human_controller_demo

Исследование шлюза (без stripe.charge)

mcp_agt_research_demo

Агент расходов

spend_agt_payops_demo

Человек расходов

spend_human_controller_demo

CFO-агент

cfo_agt_lease_demo

CFO-человек

cfo_human_controller_demo

Перегенерируйте карточки README из живых локальных API:

npm run shots

Related MCP server: production-grade-mcp-agentic-system

1. Управляемый MCP-шлюз

Продакшн-MCP теряет идентичность. listTools выполняется в потоке запроса; tools/call и SSE выполняются где-то ещё. Этот шлюз преобразует Bearer-учётные данные в Принципала, внедряет его в каждый JSON-RPC-вызов и повторяет его в каждом SSE-кадре. Именованные входы vault ротируются на месте — github_token остаётся github_token.

Принципал внедряется в tools/call

SSE повторяет принципала в каждом кадре

Ротация github_token без нового идентификатора входа

curl -sS -H "Authorization: Bearer mcp_agt_payops_demo" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"echo.ping","arguments":{"hello":"world"}}}' \
  http://127.0.0.1:7474/mcp

Метод

Путь

Что

POST

/mcp

JSON-RPC initialize, tools/list, tools/call

GET

/mcp/sse?once=1

SSE-уведомление с _meta.cubiczan.principal

POST

/v1/credentials/:name/rotate

Ротация vault только для человека; старый хэш умирает

POST

/v1/credentials/verify

Проверка секрета против текущего хэша


2. Плоскость расходов и мандатов агента

Агенты предлагают. Мандаты авторизуют. Человек контрассигнует, когда сумма превышает автоматический лимит. Предлагающий агент не может контрассигновать сам себя. Расчёт — это рельса: событие счётчика Stripe по умолчанию, x402 payment-required, если вы об этом просите. Никаких вызовов блокчейна в этом MVP.

Предложение ниже лимита автоматически блокируется

Сверх лимита требуется второй ключ человека

Stripe-счётчик против x402 payment-required

curl -sS -H "Authorization: Bearer spend_agt_payops_demo" \
  -H "Content-Type: application/json" \
  -d '{"agent":"agt_payops","merchant":{"name":"Stripe","url":"https://stripe.com","country":"US"},"total":"12.00","rationale":"tool meter"}' \
  http://127.0.0.1:7475/v1/proposals

Метод

Путь

Что

POST

/v1/mandates

Оператор создаёт покрытие в оставшихся центах

POST

/v1/proposals

Предложение агента; полоса auto | approval | blocked

POST

/v1/countersign

Второй ключ человека; агенты отклоняются

POST

/v1/settle

{ "rail": "stripe" } или "x402"


3. Аудируемая сеть CFO-агентов

Утверждение для совета директоров не завершено, пока у него нет агента, состояния LOCKED в CHP и хотя бы одного хэша исходного документа. Движки измеряют (ASC 842 lease rollforward, ASC 606 constrained POC, ASC 718 SBC). Они не определяют факты права. Расход токенов прикрепляется как источник в том же реестре с HMAC-цепочкой.

Неопечатанное утверждение без документов

Опечатанный доказательственный пакет

Финансовый лизинг ASC 842 заканчивается на 0.00

curl -sS -H "Authorization: Bearer cfo_agt_lease_demo" \
  -H "Content-Type: application/json" \
  -d '{"title":"AI spend is $12.00 this period","narrative":"Token ledger supports the board claim.","agentId":"agt_lease"}' \
  http://127.0.0.1:7476/v1/claims

Метод

Путь

Что

POST

/v1/claims

Открыть утверждение

POST

/v1/claims/:id/documents

Прикрепить именованный источник; SHA-256 сохраняется

POST

/v1/claims/:id/lock

Замок человека → LOCKED

POST

/v1/engines/lease

Классификация ASC 842 + rollforward

GET

/v1/evidence/:id

Опечатать; 400, если нет документов или не заблокировано

Спецификации

Изменение OpenSpec: openspec/changes/ship-three-sku-platform/.

Лицензия

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server that lets AI agents call APIs without ever seeing the credentials, using a local encrypted vault and per-secret allowlist policies for HTTP requests and subprocess environment variables.
    1
    AGPL 3.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    A production-ready MCP server that authenticates agents via OAuth 2.1 Bearer tokens, validates JWTs with JWKS, enforces tool-level scopes and roles, and logs the full delegation chain.

View all related MCP servers

Related MCP Connectors

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • An MCP server for Arcjet - the runtime security platform that ships with your AI code.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cubiczan/governed-mcp-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server