brokre
brokre — безопасный брокер учётных данных для ИИ
English | 简体中文
brokre — это локальный брокер учётных данных для ИИ-агентов и людей. Используйте его с Cursor, Claude Code, Kimi Code, Trae, OpenClaw, Hermes Agent, ChatClaw и другими MCP-совместимыми клиентами для запуска ssh, mysql, psql и других команд — пароли никогда не попадают в контекст ИИ, переменные окружения или вывод ps. Он оборачивает любой CLI из вашего PATH — не только SSH или MySQL — и вводит сохранённые пароли в приглашение без раскрытия открытого текста процессу ИИ, истории оболочки или окружению процесса.
Разработано компанией Techinone (成都同创合一科技有限公司).
Что нового в 0.2.17
0.2.17 — текущий релиз: SessionRelay-маршрутизация SSH по умолчанию, многохоповые маршруты через бастион, локальный список по умолчанию и существующий однокомандный npm install / автоматическая регистрация MCP / автоматическое обновление бинарника.
npm — установка, автообновление, автоматическая настройка MCP
npm install -g brokre # or: npx -y brokre@latestВозможность | Что происходит |
Автоматическая регистрация MCP |
|
Автоматическое обновление бинарника | При каждом запуске MCP сравнивает версию npm-пакета с |
CLI без npm |
|
Поддерживаемые IDE | Cursor, VS Code, VS Code Insiders, Claude Code, Claude Desktop, Trae, Kimi Code, Windsurf, OpenClaw — см. packages/brokre-mcp/README.md. |
Рекомендуемая конфигурация MCP (также применяется автоматической настройкой):
{ "command": "npx", "args": ["-y", "brokre@latest"] }Бастион-брокер — управление кластером
Слой бастиона позволяет ИИ-агентам работать с множеством хостов за одним шлюзом, не копируя пароли из хранилища в контекст и не разбрасывая секреты по ноутбуку.
Преимущество | Что это значит на практике |
Единая панель управления | Зарегистрируйте SSH-алиас бастиона ( |
Умная маршрутизация |
|
Секреты остаются на бастионе | Маршрутизированный exec запускает |
Человеческий шлюз, дружелюбный к агентам | Исходящие соединения через бастион требуют разблокировки (TTY, |
Безопасные по умолчанию настройки для кластера | Локальный список по умолчанию; явное обнаружение бастиона; проверки доступности с тайм-аутами в мс и ограничением параллелизма; обнаружение циклов и аудит полей |
Привилегированные операции через маршруты |
|
Типичный сценарий для кластера K8s / БД / пакетной обработки за одним входным хостом:
brokre bastion enable b150
brokre bastion sync b150 --json # pull inner alias catalog
brokre bastion unlock
brokre list --include-bastions --json # b150::db, b150::worker-01, …
brokre ssh b150::db systemctl status # MCP: brokre_exec with routed aliasЭквивалент MCP:
{ "binary": "ssh", "args": ["b150::db", "uname", "-a"] }Политика шлюза (по умолчанию vs строгая) — см. Политика шлюза бастиона ниже. Шлюз неактивен до brokre bastion set-key; затем по умолчанию разблокирует только исходящие пути бастиона; строгая требует разблокировки для каждого exec, при этом список остаётся локальным, если не запрошено обнаружение бастиона.
См. Наследование списка между сетями и Прокси-бастион ниже для деталей настройки.
Related MCP server: SSH Vault MCP
Безопасность CLI (ядро)
brokre построен вокруг одного правила: секреты остаются вне досягаемости ИИ и вне наблюдаемого состояния процессов.
Уровень | Что делает brokre |
Нет утечек через env / | Ввод основан на приглашении PTY — пароли никогда не передаются через |
Родительский процесс никогда не хранит открытый текст (Unix) | Сохранённые пароли расшифровываются в недолговечном дочернем процессе |
ИИ не может выполнить |
|
Хранилище в состоянии покоя | Пополевое шифрование AES-256-GCM; DEK обёрнут с помощью системной связки ключей (Linux) или |
Аудит | HMAC-цепочка JSONL в |
Граница MCP | MCP предоставляет метаданные ( |
Управляющий интерфейс | Привязывается только к |
Усиление ОС | Отключены дампы ядра, проверки ptrace (Linux), опциональный |
Полная модель угроз: SECURITY.md, THREAT_MODEL.md.
Любой CLI из PATH (универсальность по дизайну)
brokre — это не фиксированный набор обёрток для баз данных/SSH. Основная модель:
brokre <any-cli-on-PATH> [args...]Первое подключение: запустите команду как есть, перехватите пароль, введённый в приглашении, и предложите сохранить его как алиас.
В следующий раз: brokre <cli> <alias> … автоматически вводит пароль — ИИ и скрипты видят только имя алиаса.
Предустановленные шаблоны приглашений поставляются для распространённых инструментов (ssh, mysql, psql, redis-cli, ftp, clickhouse, git, docker, kubectl, sudo, …). Всё остальное использует универсальный сопоставитель password: / passphrase: — изменения кода не требуются.
brokre gsql prod-cluster -c "SELECT 1" # any proprietary CLI on PATH
brokre kubectl get pods # if your cluster CLI prompts for a password
brokre my-internal-tool --host db.internalНастройте при необходимости:
~/.brokre/prompts.toml— переопределения регулярных выражений приглашений для конкретных бинарников~/.brokre/manage.toml— пользовательские разделы в управляющем интерфейсе (например, GaussDB, внутренние инструменты)
Встроенные вкладки управляющего интерфейса (когда бинарник установлен) включают SSH, FTP, MySQL, PostgreSQL, Redis, ClickHouse, MinIO — это только для удобства; PTY-обёртка работает с любым CLI.
Установка (сначала MCP — рекомендуется для ИИ)
npm-пакет brokre запускает локальный сервер brokre mcp через stdio для Cursor, Claude Code, Kimi Code, Trae, OpenClaw, Windsurf, VS Code и других MCP-клиентов.
Выберите способ установки
Способ | Для кого лучше | Установка | MCP в IDE | Обновление CLI |
npm (рекомендуется) | Пользователи ИИ; нужна одна команда |
| Автоматически при установке ( | npm + автоматическая загрузка при каждом запуске MCP |
install.sh / Homebrew | Продакшн; без Node для повседневного использования |
| Запустите |
|
Ручной MCP JSON | Только для нестандартных конфигураций | CLI или npm уже установлены | Отредактируйте конфиг IDE вручную | Зависит от способа установки CLI |
Рекомендуемая запись MCP (также то, что записывает автоматическая настройка):
{ "command": "npx", "args": ["-y", "brokre@latest"] }Без Node — укажите MCP на нативный бинарник: { "command": "brokre", "args": ["mcp"] }.
Путь A — npm одной командой (0.2.8+)
npm install -g brokre
# or without global install:
npx -y brokre@latestПри npm install автоматически происходят три вещи:
Запуск MCP —
brokre-mcp/npx -y brokre@latestзапускаетbrokre mcp.Автоматическая регистрация IDE —
postinstallзапускаетbrokre-setup-mcp: обнаруживает только установленные IDE (приложение, CLI или реальные артефакты использования — не пустые папки) и добавляет указанную выше запись MCP в каждый глобальный конфиг. Идемпотентно; сохраняет ваши другие MCP-серверы.Автоматическое обновление бинарника — при каждом запуске MCP, если
PATHили~/.brokre/bin/brokreстарше npm-пакета, загружается соответствующий GitHub Release.
IDE, охватываемые автоматической настройкой
IDE | Глобальный конфиг |
Cursor |
|
VS Code / Insiders |
|
Claude Code |
|
Claude Desktop |
|
Trae |
|
Kimi Code |
|
Windsurf |
|
OpenClaw |
|
Повторный запуск регистрации (например, вы установили brokre до Cursor, а затем установили Cursor позже):
brokre mcp setup # via CLI — same logic as postinstall
npx brokre-setup-mcp # via npm
brokre mcp setup --dry-run # preview only
brokre mcp setup --force # overwrite existing brokre entryПропустить автоматическую регистрацию при npm install: BROKRE_MCP_SKIP_SETUP=1. Отключить автоматическую загрузку бинарника: BROKRE_SKIP_AUTO_INSTALL=1. Зафиксировать бинарник: BROKRE_BIN=/path/to/brokre.
Требуется Node.js 18+ для пути через npm.
Путь B — Нативный CLI (install.sh / Homebrew, без npm)
curl -fsSL https://raw.githubusercontent.com/Furowu/brokre/main/install.sh | bashbrew tap Furowu/brokre
brew install brokreВерсия и обновление (встроено в CLI — npm не требуется):
brokre version # version, binary path, install type
brokre version --check # compare with latest GitHub release
brokre version --check --json
brokre upgrade # download latest release (curl + tar)
brokre upgrade --check # exit 1 if an update is available
brokre upgrade 0.2.10 # install a specific version
brokre upgrade --force # reinstall even when up to dateПовторный запуск install.sh также обновляет, если существует более новая версия.
Регистрация MCP после установки CLI (требуется Node для скрипта установки или запасной вариант npx):
brokre mcp setupРучная настройка для каждой IDE (необязательно)
Используйте это только в том случае, если вы пропустили автоматическую настройку или вам нужна конфигурация в рамках проекта.
Cursor — установка в один клик, или ~/.cursor/mcp.json:
{
"mcpServers": {
"brokre": { "command": "npx", "args": ["-y", "brokre@latest"] }
}
}Claude Code — пользовательская область в ~/.claude.json или claude mcp add --scope user brokre -- npx -y brokre@latest. Область проекта: .mcp.json с "type": "stdio".
Дополнительные клиенты и переменные окружения: packages/brokre-mcp/README.md. MCP Registry ID: io.github.Furowu/brokre.
Инструменты MCP и их использование
MCP tool | Purpose |
| Сохранённые локальные алиасы по умолчанию; установите |
| Запуск любого сохранённого CLI-алиаса ( |
| Удалённая привилегированная команда ( |
| Открыть управляющий интерфейс в браузере, чтобы человек добавил учётные данные |
| Запрос истории аудита (только метаданные — аргументы скрыты) |
| Проверка цепочки журнала аудита с защитой от подделки |
| Чтение или установка режима шлюза бастиона ( |
MCP против CLI (важно для AI-агентов)
brokre не является заменой ssh / mysql — вы должны добавлять префикс brokre для инъекции в хранилище.
Task | MCP (in IDE) | CLI (terminal / debugging) |
Список алиасов |
|
|
SSH удалённая команда |
|
|
Любой CLI |
|
|
Запись удалённого скрипта |
|
|
Привилегированное выполнение |
|
|
Добавление учётных данных |
|
|
Первое сохранение | недоступно (требуется TTY человека) |
|
Частые ошибки (AI-агенты)
Неправильно | Правильно |
|
|
MCP |
|
MCP |
|
голый |
|
Для удалённого SSH: токены после алиаса — это срезы argv, а не одна команда оболочки. Используйте раздельные токены для простых команд; используйте shell_command для сложных скриптов.
Повышенные сессии MCP (sudo / su, Unix)
По умолчанию brokre mcp переиспользует фоновую повышенную оболочку для каждого (alias, mode, user), чтобы пароли sudo не запрашивались повторно при каждом вызове.
brokre_exec_elevated (предпочтительно для повышения привилегий):
{
"alias": "prod",
"command": "systemctl status nginx",
"mode": "sudo_login",
"session": "reuse"
}Field | Description |
|
|
|
|
| только для режима |
Когда пул сессий включён, ответы включают session_reused и session_idle_expires_at в дополнение к exit_code / stdout / stderr. session_idle_expires_at — это скользящая подсказка окна простоя, обновляемая при каждом вызове, а не фиксированная метка времени истечения. stderr обычно пуст на пути пула. stdout — это только вывод удалённой команды — эхо TTY, обрамление __BROKRE_* и приглашения оболочки удаляются.
brokre_exec: binary=ssh с sudo/su в args автоматически использует тот же пул (всегда reuse; нет session=new|close). Пример: args=["prod","sudo","whoami"].
Запись удалённых скриптов/файлов (shell_command, только binary=ssh): передавайте только алиас в args; поместите полный скрипт оболочки в shell_command (brokre нормализует до sh -c). Не встраивайте sh -c '...' в args и не разбивайте printf/перенаправления по токенам argv. Для привилегированных системных путей используйте brokre_exec_elevated.command.
{
"binary": "ssh",
"args": ["prod"],
"shell_command": "cat > /tmp/deploy.sh <<'EOF'\n#!/bin/sh\necho ok\nEOF"
}Маршруты бастиона работают так же: args=["b150::db"] с shell_command в качестве удалённого скрипта.
Туннель SessionRelay (по умолчанию)
brokre ssh b150::db по умолчанию использует путь SessionRelay: ноутбук запускает brokre tunnel agent --stdio на b150 через SSH, а агент выполняет brokre ssh db на бастионе. Многохоповые маршруты снимают по одному хопу на агента (b1::b2::db начинается на b1, затем b1 продолжает с b2::db). Внутренние учётные данные остаются в хранилище бастиона; ноутбук только ретранслирует байты терминала. BROKRE_TUNNEL=0 — временный запасной механизм для аварийного отката.
brokre tunnel doctor b150
brokre ssh b150::db uname -aОтветы MCP brokre_exec для маршрутизированного SSH включают tunnel: { mode, active }. TcpForward, синхронизация конечных точек, элементы управления туннелем в Manage UI и постоянный tunneld — это более поздние фазы.
Control | Default |
Завершение по простою | 10 минут |
Максимальное время жизни | 30 минут |
Тайм-аут на команду | 120 секунд |
Variable | Default | Meaning |
|
|
|
|
| Тайм-аут простоя (секунды) |
|
| Максимальное время жизни сессии (секунды) |
|
| Тайм-аут удалённой команды (секунды) |
Не поддерживается: интерактивный sudo -i без команды, vim/top или пароли sudo, отличные от поля password в хранилище. См. THREAT_MODEL.md T12.
При первом подключении с пустым хранилищем brokre открывает manage в вашем браузере (http://127.0.0.1:56777/?t=…). Токены сессии остаются на localhost — никогда не возвращаются AI. Установите BROKRE_MCP_NO_AUTO_OPEN=1, чтобы отключить автоматическое открытие.
| Инструмент MCP | Назначение |
Добавление учётных данных
После установки CLI менеджер открывается при первом запуске (brokre manage --onboard --open). Или в любое время:
brokre manage --openИли сохраните при первом интерактивном подключении (любой CLI):
brokre ssh root@10.0.0.1
brokre my-tool --host internal.corpИспользование (безопасно для AI)
brokre mysql prod-db -e "SHOW TABLES"
brokre ssh prod-bastion uname -a
brokre <your-cli> <alias> [args...]Список метаданных (безопасно для AI / скриптов)
brokre list --json # local aliases with reachability status (default probe)
brokre list --no-probe --json # metadata only, skip TCP/SSH probes
brokre list --reachable-only # hide unavailable aliases
brokre list --all --json # compat: show all (same as default unless --reachable-only)
brokre list --no-bastion-discovery # local only — no bastion SSH discoveryКогда бастионы зарегистрированы, brokre list по умолчанию остаётся только локальным и не выполняет SSH к бастионам и не запускает разблокировку бастиона. Используйте brokre list --include-bastions (MCP: include_bastions=true), когда вам действительно нужны маршрутизированные алиасы, такие как b150::db; это удалённое обнаружение может потребовать разблокировки.
Сессии OpenSSH по умолчанию внедряют ConnectTimeout=5 (BROKRE_SSH_CONNECT_TIMEOUT). Переопределите с помощью -o ConnectTimeout=N или переменной окружения. RPC бастиона (brokre list --include-bastions / удалённый список) истекает через 60 секунд (BROKRE_BASTION_RPC_TIMEOUT). Удалённые команды используют ControlPath=none, поэтому они не подключаются к мастеру ControlPersist mux.
Наследование списка между сетями (брокер бастиона)
Для кросс-сетевого доступа — поездки, VPN, публичные точки входа — когда прямые LAN-алиасы недоступны локально, но доступны через бастион, на котором работает brokre.
Предварительные требования
Ноутбук:
brokre bastion enable b150(b150— сохранённый SSH-алиас)Хост бастиона запускает brokre по пути
~/.brokre/bin/brokre(стандартная установка / путьnpx) с сохранёнными внутренними алиасами (например,db)
Маршрутизированный список
brokre bastion unlock # if bastion key is set
brokre list --include-bastions # includes b150::db (route=b150, access=via_b150)При кросс-сетевом доступе используйте --include-bastions, когда вам нужны маршрутизированные алиасы. Обычный brokre list остаётся только локальным и не разблокирует и не выполняет SSH к бастионам.
Выполнение
brokre ssh b150::db uname -a
# MCP: brokre_exec binary=ssh, args=["b150::db", "uname", "-a"]Когда оба пути работают, список показывает оба db (direct) и b150::db (via_b150) — различайте по access.
Прокси бастиона (кросс-сеть / вход в интранет)
Превратите любой сохранённый SSH-алиас, чей удалённый хост запускает brokre, в брокер бастиона. Секреты остаются на бастионе; ноутбук кэширует метаданные и выполняет через SSH-проксирование.
brokre bastion enable b150 # register ssh alias b150 as bastion
brokre bastion set-key # set bastion unlock key (TTY)
brokre bastion unlock # unlock outbound session (TTL, 30 min idle default)
brokre list --include-bastions --json # discover bastion-routed aliases
brokre ssh b150::db uname -a # routed exec via b150 remote brokre
brokre bastion sync b150 --json # fetch alias list from one bastionРазделитель маршрута
::(:недопустим в именах алиасов):db(локальный),b150::db(через бастион),b1::b2::inner(многохоповый, глубина по умолчанию ≤2).Удалённый brokre: маршрутизированное выполнение вызывает
~/.brokre/bin/brokreна бастионе (сBROKRE_SOFT_MEMLOCK=1,BROKRE_ALLOW_FILE_KEYCHAIN=1,BROKRE_ROUTED_INNER=1для headless Linux). Интерактивные команды (например,sudo -i) автоматически получают-tt.Ограничения: предел параллелизма проб, тайм-ауты в мс, короткий кэш, обнаружение циклов, аудит
route/bastion(HMAC v4).Manage UI: вкладка Bastion в
brokre manage— регистрация/отключение бастионов, установка ключа и разблокировка/блокировка через Web, переключение строгого режима, синхронизация удалённых алиасов; при отсутствии TTY всё равно автоматически открывается/bastion-auth. Вкладка аудита фильтрует поbastion/sourceи показывает поля маршрута.
Политика шлюза бастиона (по умолчанию против строгого)
Bastion-шлюз — это шаг разблокировки человеком перед чувствительными операциями. Он выключен, пока вы не зададите bastion-ключ (brokre bastion set-key). После создания ключа разблокировка устанавливает локальную TTL-сессию (brokre bastion unlock, парольная фраза TTY, manage UI /bastion-auth или MCP-запрос через браузер).
Политика хранится в ~/.brokre/bastion/policy.json (strict_mode, по умолчанию false).
Режим |
| Когда требуется разблокировка (ключ должен быть задан) |
по умолчанию |
| Только исходящий bastion — маршрутизируемый exec |
строгий |
| Каждый |
Примеры (режим по умолчанию, ключ задан, сессия заблокирована)
Операция | Нужна разблокировка? |
| Нет |
| Да |
| Да |
| Да |
| Нет |
В строгом режиме строки exec требуют разблокировки; brokre list только с метаданными остаётся локальным и не разблокируется, если не используется --include-bastions.
Установка режима шлюза
brokre bastion strict status # default | strict
brokre bastion strict on # strict — all exec gated; list stays local-only unless discovery is requested
brokre bastion strict off # default — bastion outbound onlyПоверхность | Как |
CLI |
|
Manage UI | Вкладка Bastion — переключатель строгого режима |
MCP |
|
Ответ MCP на чтение включает strict_mode, gate_mode, key_set, unlocked. Ответы list/exec включают bastion_gate (required, unlocked_during_call, idle_expires_at).
TTL сессии разблокировки (по умолчанию): 30 мин простоя (BROKRE_BASTION_IDLE_SECS), макс. время жизни 8 ч (BROKRE_BASTION_MAX_SECS). Окно простоя обновляется при каждом вызове через шлюз, пока сессия разблокирована (общее для CLI, MCP и manage UI через ~/.brokre/run/bastion_session.json). Аутентификация bastion-шлюза не зависит от истечения простоя сессии manage UI. Отключить автоматическое открытие браузера при разблокировке через MCP: BROKRE_BASTION_NO_AUTO_OPEN=1.
Показать / удалить (только человек, реальный TTY)
brokre reveal mysql prod-db --field password
brokre rm ssh prod-bastionЖурнал аудита (только метаданные)
brokre audit list --profile ssh --action exec --json
brokre audit verify --jsonСобытия хранятся в ~/.brokre/audit/audit.log (HMAC-цепочка). Аргументы команд единообразно редактируются как <REDACTED>. Новые события включают поле source (cli, mcp или manage). Вкладка Audit log в manage UI и MCP brokre_audit_list предоставляют те же метаданные.
Безопасность manage UI
Только 127.0.0.1; токен сессии в терминале
Пароли: только создание / ротация — нет API чтения
Удаление / ротация требуют парольной фразы reveal (или
YESдля автоматически сохранённых записей)Тайм-аут простоя 15 минут
Архитектура
┌─────────┐ ┌──────────┐ ┌─────────────┐ ┌────────────┐
│ AI/User │────▶│ brokre CLI│────▶│ OS Keychain │────▶│ Vault File │
└─────────┘ └──────────┘ └─────────────┘ └────────────┘
│
▼
┌─────────────┐
│ PTY + inj. │──▶ any CLI on PATH (ssh, mysql, gsql, …)
└─────────────┘Двойное шифрование: уникальный DEK для каждого поля; обёрнут отдельно для
execиreveal.Метаданные хранилища:
profile,name,host_alias,saved_argsв открытом виде рядом с шифротекстом (THREAT_MODEL.md T3).Приватные SSH-ключи: временный файл
0600+-iдля сессии (docs/HARDENING.md).
Предустановленные группы manage UI
Удобные вкладки, когда бинарник находится в PATH:
Группа | Бинарники |
SSH |
|
FTP |
|
MySQL |
|
PostgreSQL |
|
Redis |
|
ClickHouse |
|
MinIO |
|
Дорожная карта
Сегодня: универсальная PTY-обёртка + группы manage.toml + переопределения prompts.toml.
Запланировано: полные TOML-профили коннекторов в ~/.brokre/profiles/ со стратегиями внедрения для каждого инструмента.
Конвейерный stdin и общий доступ OpenSSH
Конвейерный stdin (
tar | brokre ssh host 'tar xf -'): данные конвейера передаются только после завершения внедрения.Семейство OpenSSH (
ssh,scp,sftp): общие сохранённые учётные данные при совпадении хоста. Требуется интерактивное сохранение (TTY).
Разработка
cargo test # unit tests in src/ only (no tests/ integration suite in this repo)
cargo clippy --all-targets --all-features -- -D warnings
cargo build --release # binary: target/release/brokreВерсия релиза объявлена в VERSION (также отражена в Cargo.toml и packages/brokre-mcp/package.json). Официальные бинарники и npm-пакеты публикуются TechinOne через GitHub Releases и CI — это не часть данного дерева с открытым исходным кодом.
Лицензия
MIT — см. LICENSE.
Techinone · 成都同创合一科技有限公司
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
- FullmaktOAuthai.fullmakt
Credential broker for AI agents: scoped, revocable API access with policy enforcement and audit.
Give your AI hands. Identity, credential vault, and API gateway for autonomous agents.
Secrets for developers and agents—secure context and workflows without exposing secret values.
Security gateway for AI agents: policy, approval, and audited execution, no secrets shared.
Related MCP Servers
- AlicenseAqualityAmaintenanceCredential isolation proxy for AI agents. Injects API keys at the network boundary so your agent never sees the raw credential. Supports domain allowlists, agent auth, policy enforcement, and audit logging.310613Apache 2.0
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to securely access encrypted secrets (SSH keys, API tokens, passwords) with real-time user approval via Passkey, and supports SSH remote execution through the MCP protocol.-
- AlicenseAqualityAmaintenanceInfrastructure access broker for AI agents — SSH & Kubernetes. Per-operation ephemeral credentials minted by a separate signer; the model never touches one. MCP stdio / HTTP+OIDC.711GPL 3.0
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to securely access authenticated services (HTTP, SSH, SMTP) without exposing secrets, by acting as a server-side proxy that injects authentication.MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Furowu/brokre'
If you have feedback or need assistance with the MCP directory API, please join our Discord server