Skip to main content
Glama
MSMD-RUA

agenticrail-mcp

by MSMD-RUA

agenticrail-mcp

Сервер Model Context Protocol, который предоставляет живой шлюз принуждения AgenticRail любому MCP-клиенту в виде двух инструментов.

AgenticRail — это детерминированный слой принуждения для ИИ-агентов: он удерживает агента в рамках заявленного порядка шагов, отклоняет повторы и пропущенные шаги и заверяет каждую завершённую последовательность подписанной квитанцией. Этот сервер — MCP-адаптер перед ним.

Конечная точка: https://mcp.agenticrail.nz/ (Streamable HTTP, без состояния) Протокол: 2026-07-28 — ревизия, которая отменила обмен initialize и Mcp-Session-Id. Этот сервер был построен без состояния и без них, поэтому ему не потребовалась миграция. initialize по-прежнему обрабатывается для старых клиентов. Реестр: nz.agenticrail/gate в официальном реестре MCP

Инструменты

Инструмент

Что делает

Вызовы

evaluate_step

ALLOW/DENY одного шага агента до его выполнения; заверяет подписанную квитанцию

POST https://api.agenticrail.nz/v1/evaluate

verify_receipt

Получить отчёт о проверке последовательности; подтвердить целостность цепочки квитанций

POST https://report.agenticrail.nz/report

Вызывайте evaluate_step перед выполнением каждого шага последовательности и не выполняйте шаг, который шлюз отклоняет.

DENY сообщает, как это исправить

Каждый отказ несёт в себе собственное решение в конверте ответа — без подписи, только для DENY, потому что он описывает текущее состояние последовательности, а не принятое решение:

отказ

что возвращается

ACTION_NOT_ALLOWED

allowed_action_types — именно то, что этот шаг принял бы

SEQUENCE_VIOLATION

next_expected_step — шаг, которого ждёт последовательность

STEP_ORDER_MISMATCH

locked_step_order — порядок, к которому последовательность была привязана при первом вызове

UNKNOWN_STEP

expected_step_order + step_order_source (caller or msmd_spine)

action_type — это перечисление из восьми значений, и каждый шаг принимает только подмножество — корректный клиент не может сконструировать недопустимое значение. step_order фиксируется при первом вызове и должен содержать хотя бы одну запись; его пропуск выбирает встроенный MSMD-спайн, а не снимает блокировку, поэтому для изменения плана начните новый sequence_id.

Related MCP server: Proof Layer MCP

Подключение

# zero config — uses the public demo key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/

# with your own key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/ \
  --header "Authorization: Bearer <your-agenticrail-key>"

Любой Streamable-HTTP MCP-клиент подойдёт — укажите ему этот URL.

Попробуйте без установки

BASE=https://mcp.agenticrail.nz/

curl -s -X POST "$BASE" -H 'content-type: application/json' \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' | jq .

# ⚠️ Use a sequence_id nobody else will pick. On the shared demo key the id is
# GLOBAL and sealing is PERMANENT — a fixed one in an example works once for one
# person on earth and returns SEALED_SEQUENCE for everyone after.
SEQ="mcp-smoke-$(date +%s)-$RANDOM"

curl -s -X POST "$BASE" -H 'content-type: application/json' \
  -d "{\"jsonrpc\":\"2.0\",\"id\":2,\"method\":\"tools/call\",\"params\":{
        \"name\":\"evaluate_step\",
        \"arguments\":{\"sequence_id\":\"$SEQ\",\"step\":\"intake\",
                       \"action_type\":\"CHECK_STATE\"}}}" | jq .

Без заголовка Authorization используется публичный демо-ключ, и ваш sequence_id возвращается переписанным в demo-mcp-<your id>demo- отмечает публичную полосу, mcp- — анонимный MCP-трафик. С этого момента используйте идентификатор, возвращённый в ответе; тот, что вы отправили, не будет разрешаться. Это предусмотрено, а не утечка.

Отчёт последовательности demo- не требует ключа для чтения, поэтому считайте всё, что вы отправляете в ней, публичным.

Дизайн — прочтите перед изменениями

  • Только адаптер протокола. Этот воркер не хранит внутренних секретов и не имеет привилегированного доступа к ядру принуждения. Он вызывает тот же публичный API, что и внешний вызывающий, поэтому логика инструментов отделена от внутренностей AgenticRail и от версии MCP-транспорта.

  • Сервисные привязки, а не fetch. mcp.agenticrail.nz находится в той же зоне, что api. и report., поэтому обычный fetch() был бы петлёй в той же зоне (ошибка Cloudflare 1002). Привязки обращаются к тем же публичным обработчикам — это не внутренний обход.

  • Stateless Streamable HTTP. Mcp-Session-Id не выдаётся и не требуется; каждый POST самодостаточен. Транспортная оболочка — это handleRpc + обработчик fetch — единственная часть, которую затрагивает ревизия спецификации. Вызовы, несущие ценность (callEvaluate / callVerify), — это обычный HTTPS и не меняются.

  • GET / отдаёт карточку обнаружения; все остальные GET-пути возвращают 404. POST намеренно оставлен разрешающим, чтобы клиент, добавляющий путь к URL конечной точки, всё ещё работал.

  • 404 на /.well-known/oauth-* — это правильно — так MCP-сервер говорит аутентификация не требуется. agent.json, agent-card.json, x402 и ai-plugin.json — это протоколы, которые этот сервер не реализует; отвечать на них было бы заявлением.

Развёртывание

npx wrangler deploy

Ссылки


Управляется TUARA KURI LIMITED (NZBN 9429053582867), Hokianga, Aotearoa New Zealand.

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Provides tools to issue, verify, and export cryptographically signed receipts for AI agent actions, enabling tamper-proof audit trails for compliance with regulations like the EU AI Act.
    4
    64
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.
    346
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    Post-quantum, tamper-evident receipts for consequential agent actions. Provides tools for auditing, gating decisions, and egress classification with quantum-hardened security.
    7
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.

  • Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSMD-RUA/agenticrail-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server