governed-mcp-gateway
Cubiczan Agent Platform
Идентичность, деньги и доказательства для агентов, которые реально работают.
Три SKU, одно рабочее пространство. MCP-клиенты сохраняют Bearer-принципала через tools/call и SSE. Списание не может быть завершено без мандата, а сверх лимита — без второго ключа человека. Утверждение для совета директоров не может быть опечатано без агента, CHP-замка и хэшированного документа.

SKU | Порт | Репозиторий | Задача |
| Принципал на каждом вызове инструмента и SSE-кадре. Ротация учётных данных в vault. Списки разрешённых инструментов. | ||
| Предложение → мандат → контрассигнование → расчёт. Stripe по умолчанию; x402 — как рельса. | ||
| Утверждение → агент → замок → документ. Движки ASC 842 / 606 / 718. Доказательственный пакет с HMAC-цепочкой. |
Общие примитивы (packages/shared): CHP-шлюз, HMAC-реестр, HTTP/SSE-хелперы. Ноль зависимостей npm в рантайме. Stripe и x402 — это рельсы — тесты никогда не обращаются к живым сетям.
Быстрый старт
npm install
npm test
npm run gateway # :7474
npm run spend # :7475
npm run cfo # :7476Демонстрационные Bearer-ключи (также в .env.example):
Роль | Ключ |
Агент шлюза |
|
Человек шлюза |
|
Исследование шлюза (без |
|
Агент расходов |
|
Человек расходов |
|
CFO-агент |
|
CFO-человек |
|
Перегенерируйте карточки README из живых локальных API:
npm run shotsRelated MCP server: production-grade-mcp-agentic-system
1. Управляемый MCP-шлюз
Продакшн-MCP теряет идентичность. listTools выполняется в потоке запроса; tools/call и SSE выполняются где-то ещё. Этот шлюз преобразует Bearer-учётные данные в Принципала, внедряет его в каждый JSON-RPC-вызов и повторяет его в каждом SSE-кадре. Именованные входы vault ротируются на месте — github_token остаётся github_token.



curl -sS -H "Authorization: Bearer mcp_agt_payops_demo" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"echo.ping","arguments":{"hello":"world"}}}' \
http://127.0.0.1:7474/mcpМетод | Путь | Что |
|
| JSON-RPC |
|
| SSE-уведомление с |
|
| Ротация vault только для человека; старый хэш умирает |
|
| Проверка секрета против текущего хэша |
2. Плоскость расходов и мандатов агента
Агенты предлагают. Мандаты авторизуют. Человек контрассигнует, когда сумма превышает автоматический лимит. Предлагающий агент не может контрассигновать сам себя. Расчёт — это рельса: событие счётчика Stripe по умолчанию, x402 payment-required, если вы об этом просите. Никаких вызовов блокчейна в этом MVP.



curl -sS -H "Authorization: Bearer spend_agt_payops_demo" \
-H "Content-Type: application/json" \
-d '{"agent":"agt_payops","merchant":{"name":"Stripe","url":"https://stripe.com","country":"US"},"total":"12.00","rationale":"tool meter"}' \
http://127.0.0.1:7475/v1/proposalsМетод | Путь | Что |
|
| Оператор создаёт покрытие в оставшихся центах |
|
| Предложение агента; полоса |
|
| Второй ключ человека; агенты отклоняются |
|
|
|
3. Аудируемая сеть CFO-агентов
Утверждение для совета директоров не завершено, пока у него нет агента, состояния LOCKED в CHP и хотя бы одного хэша исходного документа. Движки измеряют (ASC 842 lease rollforward, ASC 606 constrained POC, ASC 718 SBC). Они не определяют факты права. Расход токенов прикрепляется как источник в том же реестре с HMAC-цепочкой.



curl -sS -H "Authorization: Bearer cfo_agt_lease_demo" \
-H "Content-Type: application/json" \
-d '{"title":"AI spend is $12.00 this period","narrative":"Token ledger supports the board claim.","agentId":"agt_lease"}' \
http://127.0.0.1:7476/v1/claimsМетод | Путь | Что |
|
| Открыть утверждение |
|
| Прикрепить именованный источник; SHA-256 сохраняется |
|
| Замок человека → |
|
| Классификация ASC 842 + rollforward |
|
| Опечатать; |
Спецификации
Изменение OpenSpec: openspec/changes/ship-three-sku-platform/.
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceMCP server that lets AI agents call APIs without ever seeing the credentials, using a local encrypted vault and per-secret allowlist policies for HTTP requests and subprocess environment variables.1AGPL 3.0
- AlicenseNot gradedqualityDmaintenanceA production-grade MCP server designed for multi-tenant, authenticated, and observable AI agent systems, enabling secure tool execution across heterogeneous data sources.57MIT
- FlicenseNot gradedqualityCmaintenanceA production-ready MCP server that authenticates agents via OAuth 2.1 Bearer tokens, validates JWTs with JWKS, enforces tool-level scopes and roles, and logs the full delegation chain.
- AlicenseNot gradedqualityCmaintenanceGoverned MCP server for bank-grade agent tool access with RBAC, PII redaction, rate limiting, and audit logging.MIT
Related MCP Connectors
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
An MCP server for Arcjet - the runtime security platform that ships with your AI code.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cubiczan/governed-mcp-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server