Skip to main content
Glama
MSMD-RUA

agenticrail-mcp

by MSMD-RUA

agenticrail-mcp

Ein Model Context Protocol-Server, der das Live-AgenticRail-Enforcement-Gate als zwei Tools für jeden MCP-Client bereitstellt.

AgenticRail ist eine deterministische Enforcement-Schicht für KI-Agenten: Sie hält einen Agenten an seine deklarierte Schrittfolge, verweigert Wiederholungen und übersprungene Schritte und versiegelt jede abgeschlossene Sequenz mit einer signierten Quittung. Dieser Server ist der MCP-Adapter davor.

Endpunkt: https://mcp.agenticrail.nz/ (Streamable HTTP, zustandslos) Protokoll: 2026-07-28 — die Revision, die den initialize-Austausch und Mcp-Session-Id zurückgezogen hat. Dieser Server wurde ohne beides zustandslos gebaut, daher war keine Migration nötig. initialize wird für ältere Clients weiterhin beantwortet. Registry: nz.agenticrail/gate im offiziellen MCP-Registry

Tools

Tool

Was es tut

Aufrufe

evaluate_step

ALLOW/DENY für einen einzelnen Agentenschritt bevor er ausgeführt wird; versiegelt eine signierte Quittung

POST https://api.agenticrail.nz/v1/evaluate

verify_receipt

Ruft den Verifizierungsbericht einer Sequenz ab; bestätigt, dass die Quittungskette intakt ist

POST https://report.agenticrail.nz/report

Rufe evaluate_step vor jedem Schritt einer Sequenz auf und führe keinen Schritt aus, den das Gate mit DENY ablehnt.

Ein DENY sagt dir, wie du es beheben kannst

Jede Ablehnung trägt ihre eigene Abhilfe im Antwort-Envelope — unsigniert, nur bei DENY, weil sie den aktuellen Zustand der Sequenz beschreibt und nicht die getroffene Entscheidung:

Verweigerung

was zurückkommt

ACTION_NOT_ALLOWED

allowed_action_types — genau, was dieser Schritt akzeptiert hätte

SEQUENCE_VIOLATION

next_expected_step — der Schritt, auf den die Sequenz wartet

STEP_ORDER_MISMATCH

locked_step_order — die Reihenfolge, auf die diese Sequenz beim ersten Aufruf festgelegt wurde

UNKNOWN_STEP

expected_step_order + step_order_source (caller oder msmd_spine)

action_type ist ein Enum mit acht Werten, und jeder Schritt akzeptiert nur eine Teilmenge — ein konformer Client kann keinen ungültigen Wert konstruieren. step_order wird beim ersten Aufruf festgelegt und benötigt mindestens einen Eintrag; das Weglassen wählt die eingebaute MSMD-Spine aus, anstatt die Sperre zu löschen. Um den Plan zu ändern, starte also eine neue sequence_id.

Related MCP server: Proof Layer MCP

Verbinden

# zero config — uses the public demo key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/

# with your own key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/ \
  --header "Authorization: Bearer <your-agenticrail-key>"

Jeder Streamable-HTTP-MCP-Client funktioniert — zeige ihn auf die URL.

Ausprobieren ohne Installation

BASE=https://mcp.agenticrail.nz/

curl -s -X POST "$BASE" -H 'content-type: application/json' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' | jq .

# ⚠️ Use a sequence_id nobody else will pick. On the shared demo key the id is
# GLOBAL and sealing is PERMANENT — a fixed one in an example works once for one
# person on earth and returns SEALED_SEQUENCE for everyone after.
SEQ="mcp-smoke-$(date +%s)-$RANDOM"

curl -s -X POST "$BASE" -H 'content-type: application/json' \
  -d "{\"jsonrpc\":\"2.0\",\"id\":2,\"method\":\"tools/call\",\"params\":{
        \"name\":\"evaluate_step\",
        \"arguments\":{\"sequence_id\":\"$SEQ\",\"step\":\"intake\",
                       \"action_type\":\"CHECK_STATE\"}}}" | jq .

Ohne Authorization-Header wird der öffentliche Demo-Schlüssel verwendet und deine sequence_id kommt umgeschrieben zurück als demo-mcp-<deine id>demo- markiert die öffentliche Spur, mcp- markiert sie als anonymen MCP-Verkehr. Verwende ab dann die in der Antwort zurückgegebene ID; die von dir gesendete wird nicht aufgelöst. Das ist beabsichtigt, kein Leck.

Ein demo--Sequenzbericht benötigt keinen Schlüssel zum Lesen, also behandle alles, was du darüber sendest, als öffentlich.

Design — vor Änderungen lesen

  • Nur Protokoll-Adapter. Dieser Worker enthält keine internen Geheimnisse und hat keinen privilegierten Pfad zum Enforcement-Kern. Er ruft dieselbe öffentliche API auf, die auch ein externer Aufrufer verwendet, sodass die Tool-Logik von den Interna von AgenticRail und von der MCP-Transportversion entkoppelt ist.

  • Service-Bindings, kein fetch. mcp.agenticrail.nz liegt in derselben Zone wie api. und report., daher wäre ein einfaches fetch() ein Loopback innerhalb derselben Zone (Cloudflare-Fehler 1002). Die Bindings treffen dieselben öffentlichen Handler — sie sind kein interner Bypass.

  • Zustandsloses Streamable HTTP. Es wird keine Mcp-Session-Id ausgestellt oder benötigt; jeder POST ist in sich abgeschlossen. Die Transportschale ist handleRpc + der fetch-Handler — der einzige Teil, den eine Spezifikationsrevision berührt. Die werttragenden Aufrufe (callEvaluate / callVerify) sind einfaches HTTPS und ändern sich nicht.

  • GET / liefert die Discovery-Karte; jeder andere GET-Pfad gibt 404. POST ist absichtlich permissiv gelassen, damit ein Client, der einen Pfad an die Endpunkt-URL anhängt, weiterhin funktioniert.

  • Ein 404 auf /.well-known/oauth-* ist korrekt — so sagt ein MCP-Server keine Authentifizierung erforderlich. agent.json, agent-card.json, x402 und ai-plugin.json sind Protokolle, die dieser Server nicht implementiert; sie zu beantworten wäre eine Behauptung.

Bereitstellen

npx wrangler deploy

Betrieben von TUARA KURI LIMITED (NZBN 9429053582867), Hokianga, Aotearoa Neuseeland.

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Provides tools to issue, verify, and export cryptographically signed receipts for AI agent actions, enabling tamper-proof audit trails for compliance with regulations like the EU AI Act.
    4
    64
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.
    346
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    Post-quantum, tamper-evident receipts for consequential agent actions. Provides tools for auditing, gating decisions, and egress classification with quantum-hardened security.
    7
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.

  • Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSMD-RUA/agenticrail-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server