agenticrail-mcp
agenticrail-mcp
Ein Model Context Protocol-Server, der das Live-AgenticRail-Enforcement-Gate als zwei Tools für jeden MCP-Client bereitstellt.
AgenticRail ist eine deterministische Enforcement-Schicht für KI-Agenten: Sie hält einen Agenten an seine deklarierte Schrittfolge, verweigert Wiederholungen und übersprungene Schritte und versiegelt jede abgeschlossene Sequenz mit einer signierten Quittung. Dieser Server ist der MCP-Adapter davor.
Endpunkt: https://mcp.agenticrail.nz/ (Streamable HTTP, zustandslos)
Protokoll: 2026-07-28 — die Revision, die den initialize-Austausch und Mcp-Session-Id zurückgezogen hat. Dieser Server wurde ohne beides zustandslos gebaut, daher war keine Migration nötig. initialize wird für ältere Clients weiterhin beantwortet.
Registry: nz.agenticrail/gate im offiziellen MCP-Registry
Tools
Tool | Was es tut | Aufrufe |
| ALLOW/DENY für einen einzelnen Agentenschritt bevor er ausgeführt wird; versiegelt eine signierte Quittung |
|
| Ruft den Verifizierungsbericht einer Sequenz ab; bestätigt, dass die Quittungskette intakt ist |
|
Rufe evaluate_step vor jedem Schritt einer Sequenz auf und führe keinen Schritt aus, den das Gate mit DENY ablehnt.
Ein DENY sagt dir, wie du es beheben kannst
Jede Ablehnung trägt ihre eigene Abhilfe im Antwort-Envelope — unsigniert, nur bei DENY, weil sie den aktuellen Zustand der Sequenz beschreibt und nicht die getroffene Entscheidung:
Verweigerung | was zurückkommt |
|
|
|
|
|
|
|
|
action_type ist ein Enum mit acht Werten, und jeder Schritt akzeptiert nur eine Teilmenge — ein konformer Client kann keinen ungültigen Wert konstruieren. step_order wird beim ersten Aufruf festgelegt und benötigt mindestens einen Eintrag; das Weglassen wählt die eingebaute MSMD-Spine aus, anstatt die Sperre zu löschen. Um den Plan zu ändern, starte also eine neue sequence_id.
Related MCP server: Proof Layer MCP
Verbinden
# zero config — uses the public demo key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/
# with your own key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/ \
--header "Authorization: Bearer <your-agenticrail-key>"Jeder Streamable-HTTP-MCP-Client funktioniert — zeige ihn auf die URL.
Ausprobieren ohne Installation
BASE=https://mcp.agenticrail.nz/
curl -s -X POST "$BASE" -H 'content-type: application/json' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' | jq .
# ⚠️ Use a sequence_id nobody else will pick. On the shared demo key the id is
# GLOBAL and sealing is PERMANENT — a fixed one in an example works once for one
# person on earth and returns SEALED_SEQUENCE for everyone after.
SEQ="mcp-smoke-$(date +%s)-$RANDOM"
curl -s -X POST "$BASE" -H 'content-type: application/json' \
-d "{\"jsonrpc\":\"2.0\",\"id\":2,\"method\":\"tools/call\",\"params\":{
\"name\":\"evaluate_step\",
\"arguments\":{\"sequence_id\":\"$SEQ\",\"step\":\"intake\",
\"action_type\":\"CHECK_STATE\"}}}" | jq .Ohne Authorization-Header wird der öffentliche Demo-Schlüssel verwendet und deine sequence_id kommt umgeschrieben zurück als demo-mcp-<deine id> — demo- markiert die öffentliche Spur, mcp- markiert sie als anonymen MCP-Verkehr. Verwende ab dann die in der Antwort zurückgegebene ID; die von dir gesendete wird nicht aufgelöst. Das ist beabsichtigt, kein Leck.
Ein demo--Sequenzbericht benötigt keinen Schlüssel zum Lesen, also behandle alles, was du darüber sendest, als öffentlich.
Design — vor Änderungen lesen
Nur Protokoll-Adapter. Dieser Worker enthält keine internen Geheimnisse und hat keinen privilegierten Pfad zum Enforcement-Kern. Er ruft dieselbe öffentliche API auf, die auch ein externer Aufrufer verwendet, sodass die Tool-Logik von den Interna von AgenticRail und von der MCP-Transportversion entkoppelt ist.
Service-Bindings, kein fetch.
mcp.agenticrail.nzliegt in derselben Zone wieapi.undreport., daher wäre ein einfachesfetch()ein Loopback innerhalb derselben Zone (Cloudflare-Fehler 1002). Die Bindings treffen dieselben öffentlichen Handler — sie sind kein interner Bypass.Zustandsloses Streamable HTTP. Es wird keine
Mcp-Session-Idausgestellt oder benötigt; jeder POST ist in sich abgeschlossen. Die Transportschale isthandleRpc+ derfetch-Handler — der einzige Teil, den eine Spezifikationsrevision berührt. Die werttragenden Aufrufe (callEvaluate/callVerify) sind einfaches HTTPS und ändern sich nicht.GET /liefert die Discovery-Karte; jeder andere GET-Pfad gibt 404.POSTist absichtlich permissiv gelassen, damit ein Client, der einen Pfad an die Endpunkt-URL anhängt, weiterhin funktioniert.Ein 404 auf
/.well-known/oauth-*ist korrekt — so sagt ein MCP-Server keine Authentifizierung erforderlich.agent.json,agent-card.json,x402undai-plugin.jsonsind Protokolle, die dieser Server nicht implementiert; sie zu beantworten wäre eine Behauptung.
Bereitstellen
npx wrangler deployLinks
Doku — https://agenticrail.nz/docs/
Sequenz selbst verifizieren — https://report.agenticrail.nz/report
OpenAPI — https://agenticrail.nz/openapi.json
Enforcement-Spezifikation — https://agenticrail.nz/spec/
Betrieben von TUARA KURI LIMITED (NZBN 9429053582867), Hokianga, Aotearoa Neuseeland.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProvides tools to issue, verify, and export cryptographically signed receipts for AI agent actions, enabling tamper-proof audit trails for compliance with regulations like the EU AI Act.4641MIT
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
- AlicenseAqualityAmaintenancePost-quantum, tamper-evident receipts for consequential agent actions. Provides tools for auditing, gating decisions, and egress classification with quantum-hardened security.7Apache 2.0
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSMD-RUA/agenticrail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server