Skip to main content
Glama
MSMD-RUA

agenticrail-mcp

by MSMD-RUA

agenticrail-mcp

Un servidor de Model Context Protocol que expone la pasarela de cumplimiento en vivo de AgenticRail a cualquier cliente MCP como dos herramientas.

AgenticRail es una capa de cumplimiento determinista para agentes de IA: mantiene a un agente en el orden de pasos declarado, rechaza repeticiones y pasos omitidos, y sella cada secuencia completada con un recibo firmado. Este servidor es el adaptador MCP que se sitúa delante de él.

Endpoint: https://mcp.agenticrail.nz/ (HTTP Streamable, sin estado) Protocolo: 2026-07-28 — la revisión que retiró el intercambio initialize y Mcp-Session-Id. Este servidor se construyó sin estado y sin ninguno de los dos, por lo que no necesitó migración. initialize todavía se responde para clientes más antiguos. Registro: nz.agenticrail/gate en el registro oficial de MCP

Herramientas

Herramienta

Qué hace

Llamadas

evaluate_step

PERMITIR/DENEGAR un solo paso de agente antes de que se ejecute; sella un recibo firmado

POST https://api.agenticrail.nz/v1/evaluate

verify_receipt

Obtiene el informe de verificación de una secuencia; confirma que la cadena de recibos está intacta

POST https://report.agenticrail.nz/report

Llama a evaluate_step antes de ejecutar cada paso de una secuencia y no ejecutes un paso que la pasarela DENIEGUE.

Una DENEGACIÓN te dice cómo solucionarlo

Cada rechazo lleva su propio remedio en el sobre de respuesta — sin firmar, solo DENEGACIÓN, porque describe el estado actual de la secuencia en lugar de la decisión que se tomó:

rechazo

lo que devuelve

ACTION_NOT_ALLOWED

allowed_action_types — exactamente lo que este paso habría aceptado

SEQUENCE_VIOLATION

next_expected_step — el paso que la secuencia está esperando

STEP_ORDER_MISMATCH

locked_step_order — el orden al que esta secuencia se bloqueó en su primera llamada

UNKNOWN_STEP

expected_step_order + step_order_source (caller o msmd_spine)

action_type es una enumeración de ocho valores, y cada paso acepta solo un subconjunto — un cliente conforme no puede construir uno inválido. step_order se bloquea en la primera llamada y necesita al menos una entrada; omitirlo selecciona la columna MSMD integrada en lugar de borrar el bloqueo, así que para cambiar el plan, inicia un nuevo sequence_id.

Related MCP server: Proof Layer MCP

Conectar

# zero config — uses the public demo key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/

# with your own key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/ \
  --header "Authorization: Bearer <your-agenticrail-key>"

Cualquier cliente MCP de HTTP Streamable funciona — apúntalo a la URL.

Pruébalo sin instalar nada

BASE=https://mcp.agenticrail.nz/

curl -s -X POST "$BASE" -H 'content-type: application/json' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' | jq .

# ⚠️ Use a sequence_id nobody else will pick. On the shared demo key the id is
# GLOBAL and sealing is PERMANENT — a fixed one in an example works once for one
# person on earth and returns SEALED_SEQUENCE for everyone after.
SEQ="mcp-smoke-$(date +%s)-$RANDOM"

curl -s -X POST "$BASE" -H 'content-type: application/json' \
  -d "{\"jsonrpc\":\"2.0\",\"id\":2,\"method\":\"tools/call\",\"params\":{
        \"name\":\"evaluate_step\",
        \"arguments\":{\"sequence_id\":\"$SEQ\",\"step\":\"intake\",
                       \"action_type\":\"CHECK_STATE\"}}}" | jq .

Sin cabecera Authorization se usa la clave de demostración pública y tu sequence_id se devuelve reescrito como demo-mcp-<tu id>demo- marca el carril público, mcp- lo marca como tráfico MCP anónimo. Usa el id devuelto en la respuesta a partir de entonces; el que enviaste no se resolverá. Esto es intencionado, no una fuga.

El informe de una secuencia demo- no necesita clave para leerse, así que trata todo lo que envíes en ella como público.

Diseño — lee antes de cambiar

  • Solo adaptador de protocolo. Este worker no contiene secretos internos y no tiene una ruta privilegiada al núcleo de cumplimiento. Llama a la misma API pública que usa un llamador externo, por lo que la lógica de las herramientas está desacoplada de los internos de AgenticRail y de la versión del transporte MCP.

  • Enlaces de servicio, no fetch. mcp.agenticrail.nz está en la misma zona que api. y report., por lo que un fetch() simple sería un bucle de retorno en la misma zona (error 1002 de Cloudflare). Los enlaces alcanzan los mismos manejadores públicos — no son una vía de escape interna.

  • HTTP Streamable sin estado. No se emite ni se requiere Mcp-Session-Id; cada POST es autocontenido. La carcasa del transporte es handleRpc + el manejador fetch — la única parte que toca una revisión de especificación. Las llamadas con valor (callEvaluate / callVerify) son HTTPS simples y no cambian.

  • GET / sirve la tarjeta de descubrimiento; cualquier otra ruta GET devuelve 404. POST se deja permisivo a propósito para que un cliente que añada una ruta a la URL del endpoint siga funcionando.

  • Un 404 en /.well-known/oauth-* es correcto — es la forma en que un servidor MCP dice no se requiere autenticación. agent.json, agent-card.json, x402 y ai-plugin.json son protocolos que este servidor no implementa; responderlos sería una afirmación.

Desplegar

npx wrangler deploy

Enlaces


Operado por TUARA KURI LIMITED (NZBN 9429053582867), Hokianga, Aotearoa Nueva Zelanda.

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Provides tools to issue, verify, and export cryptographically signed receipts for AI agent actions, enabling tamper-proof audit trails for compliance with regulations like the EU AI Act.
    4
    64
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.
    346
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    Post-quantum, tamper-evident receipts for consequential agent actions. Provides tools for auditing, gating decisions, and egress classification with quantum-hardened security.
    7
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.

  • Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSMD-RUA/agenticrail-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server