agenticrail-mcp
agenticrail-mcp
Un servidor de Model Context Protocol que expone la pasarela de cumplimiento en vivo de AgenticRail a cualquier cliente MCP como dos herramientas.
AgenticRail es una capa de cumplimiento determinista para agentes de IA: mantiene a un agente en el orden de pasos declarado, rechaza repeticiones y pasos omitidos, y sella cada secuencia completada con un recibo firmado. Este servidor es el adaptador MCP que se sitúa delante de él.
Endpoint: https://mcp.agenticrail.nz/ (HTTP Streamable, sin estado)
Protocolo: 2026-07-28 — la revisión que retiró el intercambio initialize y Mcp-Session-Id. Este servidor se construyó sin estado y sin ninguno de los dos, por lo que no necesitó migración. initialize todavía se responde para clientes más antiguos.
Registro: nz.agenticrail/gate en el registro oficial de MCP
Herramientas
Herramienta | Qué hace | Llamadas |
| PERMITIR/DENEGAR un solo paso de agente antes de que se ejecute; sella un recibo firmado |
|
| Obtiene el informe de verificación de una secuencia; confirma que la cadena de recibos está intacta |
|
Llama a evaluate_step antes de ejecutar cada paso de una secuencia y no ejecutes un paso que la pasarela DENIEGUE.
Una DENEGACIÓN te dice cómo solucionarlo
Cada rechazo lleva su propio remedio en el sobre de respuesta — sin firmar, solo DENEGACIÓN, porque describe el estado actual de la secuencia en lugar de la decisión que se tomó:
rechazo | lo que devuelve |
|
|
|
|
|
|
|
|
action_type es una enumeración de ocho valores, y cada paso acepta solo un subconjunto — un cliente conforme no puede construir uno inválido. step_order se bloquea en la primera llamada y necesita al menos una entrada; omitirlo selecciona la columna MSMD integrada en lugar de borrar el bloqueo, así que para cambiar el plan, inicia un nuevo sequence_id.
Related MCP server: Proof Layer MCP
Conectar
# zero config — uses the public demo key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/
# with your own key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/ \
--header "Authorization: Bearer <your-agenticrail-key>"Cualquier cliente MCP de HTTP Streamable funciona — apúntalo a la URL.
Pruébalo sin instalar nada
BASE=https://mcp.agenticrail.nz/
curl -s -X POST "$BASE" -H 'content-type: application/json' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' | jq .
# ⚠️ Use a sequence_id nobody else will pick. On the shared demo key the id is
# GLOBAL and sealing is PERMANENT — a fixed one in an example works once for one
# person on earth and returns SEALED_SEQUENCE for everyone after.
SEQ="mcp-smoke-$(date +%s)-$RANDOM"
curl -s -X POST "$BASE" -H 'content-type: application/json' \
-d "{\"jsonrpc\":\"2.0\",\"id\":2,\"method\":\"tools/call\",\"params\":{
\"name\":\"evaluate_step\",
\"arguments\":{\"sequence_id\":\"$SEQ\",\"step\":\"intake\",
\"action_type\":\"CHECK_STATE\"}}}" | jq .Sin cabecera Authorization se usa la clave de demostración pública y tu sequence_id se devuelve reescrito como demo-mcp-<tu id> — demo- marca el carril público, mcp- lo marca como tráfico MCP anónimo. Usa el id devuelto en la respuesta a partir de entonces; el que enviaste no se resolverá. Esto es intencionado, no una fuga.
El informe de una secuencia demo- no necesita clave para leerse, así que trata todo lo que envíes en ella como público.
Diseño — lee antes de cambiar
Solo adaptador de protocolo. Este worker no contiene secretos internos y no tiene una ruta privilegiada al núcleo de cumplimiento. Llama a la misma API pública que usa un llamador externo, por lo que la lógica de las herramientas está desacoplada de los internos de AgenticRail y de la versión del transporte MCP.
Enlaces de servicio, no fetch.
mcp.agenticrail.nzestá en la misma zona queapi.yreport., por lo que unfetch()simple sería un bucle de retorno en la misma zona (error 1002 de Cloudflare). Los enlaces alcanzan los mismos manejadores públicos — no son una vía de escape interna.HTTP Streamable sin estado. No se emite ni se requiere
Mcp-Session-Id; cada POST es autocontenido. La carcasa del transporte eshandleRpc+ el manejadorfetch— la única parte que toca una revisión de especificación. Las llamadas con valor (callEvaluate/callVerify) son HTTPS simples y no cambian.GET /sirve la tarjeta de descubrimiento; cualquier otra ruta GET devuelve 404.POSTse deja permisivo a propósito para que un cliente que añada una ruta a la URL del endpoint siga funcionando.Un 404 en
/.well-known/oauth-*es correcto — es la forma en que un servidor MCP dice no se requiere autenticación.agent.json,agent-card.json,x402yai-plugin.jsonson protocolos que este servidor no implementa; responderlos sería una afirmación.
Desplegar
npx wrangler deployEnlaces
Documentación — https://agenticrail.nz/docs/
Verifica una secuencia tú mismo — https://report.agenticrail.nz/report
OpenAPI — https://agenticrail.nz/openapi.json
Especificación de cumplimiento — https://agenticrail.nz/spec/
Operado por TUARA KURI LIMITED (NZBN 9429053582867), Hokianga, Aotearoa Nueva Zelanda.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProvides tools to issue, verify, and export cryptographically signed receipts for AI agent actions, enabling tamper-proof audit trails for compliance with regulations like the EU AI Act.4641MIT
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
- AlicenseAqualityAmaintenancePost-quantum, tamper-evident receipts for consequential agent actions. Provides tools for auditing, gating decisions, and egress classification with quantum-hardened security.7Apache 2.0
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSMD-RUA/agenticrail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server