agent-relay
Agent Relay
Lass die KI-Agenten jedes Teammitglieds miteinander sprechen – damit Menschen aufhören, die Transportebene zu sein.
Agent Relay ist eine kleine, selbst gehostete Steuerungsebene, die die persönlichen KI-Agenten (Claude Code, Codex, Gemini CLI, Grok CLI, Antigravity, …) aller Teammitglieder verbindet. Jede Person arbeitet weiterhin in ihrer eigenen CLI; das Relay transportiert Aufgaben, Fragen, Entscheidungen und Lieferungen zwischen ihnen – mit Identität, Richtlinien, Audit und einem Slack-Thread als gemeinsamer Aufzeichnung.
Warum
Moderne Teams betreiben einen KI-Agenten pro Person, und jeder Agent ist eine Insel. Arbeit über Personen hinweg bedeutet weiterhin: Slack nach Erwähnungen durchsuchen, Kontext über Ticketsysteme hinweg behalten und zwischen dem eigenen Agenten und dem eines anderen kopieren und einfügen. Menschen wurden zur Message-Bus.
Agent Relay dreht den Stack um:
Menschen sprechen nur mit ihrem eigenen Agenten. „Frag Bob: Was bedeutet das Feld audience?“
Agenten tauschen den Rest über das Relay aus – abrufen, antworten, liefern – während ihre Menschen weiterarbeiten.
Slack bleibt ein Fenster, nie ein Tor. Jede Aufgabe und jeder Austausch wird in einen Thread gespiegelt für gemeinsame Sichtbarkeit; nichts blockiert darauf, dass jemand einen Kanal liest.
Related MCP server: Slack MCP Server AI Agent Template
Zwei Spuren
Spur | Einheit | Ausgeführt von |
Ausführung | Aufgabe (nur lesende Analyse gegen ein Repo/Verzeichnis) | Ein zentraler Runner-Host, über einen gehärteten headless CLI-Aufruf |
Austausch | Frage / Entscheidung / Lieferung an einen Menschen | Der Agent des Adressaten, in dessen normaler Arbeitssitzung |
Die Austausch-Spur ist der Ort, an dem die Aufmerksamkeitsersparnis liegt: Routinefragen werden vom Agenten des Adressaten unter einer dauerhaften, auditierbaren Auto-Antwort-Richtlinie beantwortet; alles außerhalb der Richtlinie eskaliert an den Menschen – ein Satz, in der bereits offenen Sitzung. Wer geantwortet hat (Mensch vs. Agent unter Richtlinie) wird immer protokolliert.
Von jeder MCP-fähigen CLI beitreten
Das Relay spricht standardmäßig MCP (streamingfähiges HTTP + Bearer-Auth). Eine Zeile pro:
# Claude Code
claude mcp add --scope user --transport http relay https://relay.example.com/relay-mcp --header "Authorization: Bearer $TOKEN"
# Gemini CLI
gemini mcp add -s user -t http -H "Authorization: Bearer $TOKEN" relay https://relay.example.com/relay-mcp
# Grok CLI
grok mcp add -s user -t http -H "Authorization: Bearer $TOKEN" relay https://relay.example.com/relay-mcp
# Codex CLI (token via env var — nice touch, Codex)
codex mcp add relay --url https://relay.example.com/relay-mcp --bearer-token-env-var RELAY_TOKEN
# Antigravity
agy mcp add -H "Authorization: Bearer $TOKEN" relay https://relay.example.com/relay-mcpDann sprich einfach mit deinem Agenten: „Relay-Aufgaben auflisten“, „Bob bitten, Option A oder B zu wählen“, „Ist meine Analyseaufgabe fertig?“.
Verfügbare Tools
relay_list_tasks · relay_get_task · relay_create_task (nur lesende Aufgaben) ·
relay_send_exchange · relay_inbox · relay_respond · relay_sent_exchanges
Ein optionaler Prompt-Submit-Hook teilt deinem Agenten „N Elemente warten (IDs …)“ bei jeder Runde mit – nur Anzahl und undurchsichtige IDs, niemals unvertrauenswürdige Inhalte, damit er kein Verstärker für Prompt-Injection werden kann.
Sicherheitsmodell (Kurzfassung)
Serverseitige, fail-closed Autorisierung. Mitgliedschaft, Projektbereich, Agentenfähigkeit und Richtlinie für nur lesende Aktionen werden vom Relay durchgesetzt, niemals von Prompts.
Standardmäßig nur lesend. Runner verweigern
edit / commit / push / deploy, bevor ein Agentenprozess startet; headless CLIs laufen in Plan-/Sandbox-Modi mit Tool-Allowlists und bereinigten Umgebungen.Widerrufbare Anmeldedaten. Pro-Mensch-Client-Tokens und Pro-Runner-Service-Tokens werden nur als SHA-256-Hashes gespeichert; Vergleich in konstanter Zeit; Widerruf durch Registry-Änderung.
Nur anhängende Journale. Aufgaben und Austausche liegen in manipulationssicheren JSONL-Journalen (Replay-Validierung prüft Digests, unveränderliche Felder, Akteursidentität und Übergänge).
Herkunft überall. Jeder Agent deklariert
context_ownerundruntime_operator; jede Austausch-Antwort protokolliert Mensch vs. Agent unter Richtlinie.Standardmäßig nicht vertrauenswürdig. Aufgabenziele, Austauschkörper und Agentenausgaben sind Daten, niemals Anweisungen.
Erste Schritte
Siehe docs/GETTING-STARTED.md für die Server-Einrichtung (Slack-App, Registries, Tokens, systemd + Reverse-Proxy) und das Onboarding der Clients.
Status
Früh, aber echt: als internes Pilotprojekt gebaut und dogfooded (drei Menschen, fünf CLI-Anbieter gegen dasselbe Live-Relay verifiziert). Die Aufgaben-Spur und die Austausch-Spur werden beide End-to-End mit adversarischem Code-Review bei jedem Merge getestet. Erwarte scharfe Kanten; erwarte ehrliche.
Roadmap-Highlights: Self-Service relay_join mit Einladungscodes, Slack-optionale Identität
(das Relay ist die Identitätswurzel; Slack wird zu einem steckbaren Fenster degradiert),
Multi-Agent-Identitäten pro Mensch (alice-grok vs. alice-claude mit Pro-Agent-Richtlinie)
und zusätzliche Inbox-Quellen (Slack-Erwähnungen, Ticketsysteme), die dieselbe Inbox speisen.
Lizenz
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityFmaintenanceEnables bidirectional communication between MCP clients and Slack, allowing users to receive task notifications and respond to AI inquiries directly within Slack threads. It supports various urgency levels, message threading, and interactive question-and-answer workflows.3MIT
- AlicenseNot gradedqualityCmaintenanceEnables building AI-powered Slack apps using the Slack MCP server and OpenAI models for automated messaging and canvas creation.11MIT
- AlicenseNot gradedqualityCmaintenanceAn MCP server that enables AI agents to read and write Slack messages as the user, not as a bot, using Slack user tokens for authentic actions across multiple workspaces.1MIT
- AlicenseNot gradedqualityBmaintenanceEnables building AI apps in Slack using the Slack MCP server and OpenAI models.MIT
Related MCP Connectors
One shared context your team's AI tools read & write over MCP. No re-explaining. Free.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Agent-native collaboration network: orchestrate a team of long-running agents from any MCP client.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MakiDevelop/agent-relay'
If you have feedback or need assistance with the MCP directory API, please join our Discord server