agenticrail-mcp
agenticrail-mcp
Сервер Model Context Protocol, который предоставляет живой шлюз принуждения AgenticRail любому MCP-клиенту в виде двух инструментов.
AgenticRail — это детерминированный слой принуждения для ИИ-агентов: он удерживает агента в рамках заявленного порядка шагов, отклоняет повторы и пропущенные шаги и заверяет каждую завершённую последовательность подписанной квитанцией. Этот сервер — MCP-адаптер перед ним.
Конечная точка: https://mcp.agenticrail.nz/ (Streamable HTTP, без состояния)
Протокол: 2026-07-28 — ревизия, которая отменила обмен initialize и Mcp-Session-Id. Этот сервер был построен без состояния и без них, поэтому ему не потребовалась миграция. initialize по-прежнему обрабатывается для старых клиентов.
Реестр: nz.agenticrail/gate в официальном реестре MCP
Инструменты
Инструмент | Что делает | Вызовы |
| ALLOW/DENY одного шага агента до его выполнения; заверяет подписанную квитанцию |
|
| Получить отчёт о проверке последовательности; подтвердить целостность цепочки квитанций |
|
Вызывайте evaluate_step перед выполнением каждого шага последовательности и не выполняйте шаг, который шлюз отклоняет.
DENY сообщает, как это исправить
Каждый отказ несёт в себе собственное решение в конверте ответа — без подписи, только для DENY, потому что он описывает текущее состояние последовательности, а не принятое решение:
отказ | что возвращается |
|
|
|
|
|
|
|
|
action_type — это перечисление из восьми значений, и каждый шаг принимает только подмножество — корректный клиент не может сконструировать недопустимое значение. step_order фиксируется при первом вызове и должен содержать хотя бы одну запись; его пропуск выбирает встроенный MSMD-спайн, а не снимает блокировку, поэтому для изменения плана начните новый sequence_id.
Related MCP server: Proof Layer MCP
Подключение
# zero config — uses the public demo key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/
# with your own key
claude mcp add --transport http agenticrail https://mcp.agenticrail.nz/ \
--header "Authorization: Bearer <your-agenticrail-key>"Любой Streamable-HTTP MCP-клиент подойдёт — укажите ему этот URL.
Попробуйте без установки
BASE=https://mcp.agenticrail.nz/
curl -s -X POST "$BASE" -H 'content-type: application/json' \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}' | jq .
# ⚠️ Use a sequence_id nobody else will pick. On the shared demo key the id is
# GLOBAL and sealing is PERMANENT — a fixed one in an example works once for one
# person on earth and returns SEALED_SEQUENCE for everyone after.
SEQ="mcp-smoke-$(date +%s)-$RANDOM"
curl -s -X POST "$BASE" -H 'content-type: application/json' \
-d "{\"jsonrpc\":\"2.0\",\"id\":2,\"method\":\"tools/call\",\"params\":{
\"name\":\"evaluate_step\",
\"arguments\":{\"sequence_id\":\"$SEQ\",\"step\":\"intake\",
\"action_type\":\"CHECK_STATE\"}}}" | jq .Без заголовка Authorization используется публичный демо-ключ, и ваш sequence_id возвращается переписанным в demo-mcp-<your id> — demo- отмечает публичную полосу, mcp- — анонимный MCP-трафик. С этого момента используйте идентификатор, возвращённый в ответе; тот, что вы отправили, не будет разрешаться. Это предусмотрено, а не утечка.
Отчёт последовательности demo- не требует ключа для чтения, поэтому считайте всё, что вы отправляете в ней, публичным.
Дизайн — прочтите перед изменениями
Только адаптер протокола. Этот воркер не хранит внутренних секретов и не имеет привилегированного доступа к ядру принуждения. Он вызывает тот же публичный API, что и внешний вызывающий, поэтому логика инструментов отделена от внутренностей AgenticRail и от версии MCP-транспорта.
Сервисные привязки, а не fetch.
mcp.agenticrail.nzнаходится в той же зоне, чтоapi.иreport., поэтому обычныйfetch()был бы петлёй в той же зоне (ошибка Cloudflare 1002). Привязки обращаются к тем же публичным обработчикам — это не внутренний обход.Stateless Streamable HTTP.
Mcp-Session-Idне выдаётся и не требуется; каждый POST самодостаточен. Транспортная оболочка — этоhandleRpc+ обработчикfetch— единственная часть, которую затрагивает ревизия спецификации. Вызовы, несущие ценность (callEvaluate/callVerify), — это обычный HTTPS и не меняются.GET /отдаёт карточку обнаружения; все остальные GET-пути возвращают 404.POSTнамеренно оставлен разрешающим, чтобы клиент, добавляющий путь к URL конечной точки, всё ещё работал.404 на
/.well-known/oauth-*— это правильно — так MCP-сервер говорит аутентификация не требуется.agent.json,agent-card.json,x402иai-plugin.json— это протоколы, которые этот сервер не реализует; отвечать на них было бы заявлением.
Развёртывание
npx wrangler deployСсылки
Документация — https://agenticrail.nz/docs/
Проверьте последовательность самостоятельно — https://report.agenticrail.nz/report
OpenAPI — https://agenticrail.nz/openapi.json
Спецификация принуждения — https://agenticrail.nz/spec/
Управляется TUARA KURI LIMITED (NZBN 9429053582867), Hokianga, Aotearoa New Zealand.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProvides tools to issue, verify, and export cryptographically signed receipts for AI agent actions, enabling tamper-proof audit trails for compliance with regulations like the EU AI Act.4641MIT
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
- AlicenseAqualityAmaintenancePost-quantum, tamper-evident receipts for consequential agent actions. Provides tools for auditing, gating decisions, and egress classification with quantum-hardened security.7Apache 2.0
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MSMD-RUA/agenticrail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server