Peta Core
Peta Core
Un runtime del plano de control para MCP (Model Context Protocol). Puerta de enlace, bóveda, motor de políticas y registro de auditoría para cada llamada a herramienta entre agentes de IA y servidores MCP posteriores.
Incluye los componentes de infraestructura básicos necesarios para ejecutar MCP en producción: enrutamiento de puerta de enlace, supervisión del runtime, aplicación de políticas, gestión de credenciales y registro de auditoría.
Garantías clave:
Bóveda de credenciales. Los secretos permanecen cifrados en reposo (PBKDF2 + AES-GCM) y se inyectan en el servidor en el momento de la ejecución. Los clientes nunca ven las credenciales en claro.
Motor de políticas. RBAC/ABAC con filtrado de capacidades por usuario y por herramienta. Aprobación opcional con intervención humana para operaciones de alto riesgo.
Registro de auditoría. Cada llamada a herramienta se registra con la identidad del llamante, la decisión de política y el resultado. Los secretos nunca se incluyen en los registros.
Runtime gestionado. Supervisa los servidores MCP posteriores con controles de ciclo de vida y recuperación automática.
Compatibilidad de protocolo. MCP estándar en sentido ascendente, más compatibilidad en sentido descendente para los flujos de puerta de enlace compartidos que Peta Core admite actualmente. Las solicitudes inversas estándar iniciadas por el servidor (
sampling,roots,elicitation) no se exponen intencionadamente en el runtime compartido actual.Autohospedado. Modelo de despliegue local (on-premises). Sin dependencia de SaaS alojado.
Inicio rápido | Sitio web | Documentación
Arquitectura

Peta Core se sitúa entre los clientes MCP (Claude, ChatGPT, Cursor, n8n o cualquier cliente compatible con MCP) y los servidores MCP posteriores. Desde la perspectiva del cliente, se conecta a un único servidor MCP. Detrás de ese endpoint, Peta Core enruta hacia múltiples servidores posteriores utilizando MCP estándar para los flujos compartidos de solicitudes directas que admite.
Peta Core es un componente del stack Peta MCP:
Peta Core (este repositorio) — puerta de enlace MCP, bóveda de credenciales, motor de políticas y runtime de auditoría.
Peta Console — interfaz de administración para usuarios, servidores, políticas, aprobaciones y registros de auditoría.
Peta Desk — cliente de escritorio para flujos de aprobación y configuración de servidores por usuario.
Este repositorio contiene únicamente Peta Core. Consulta docs.peta.io para ver el stack completo.
Related MCP server: Nervora
Características
Puerta de enlace MCP
Proxy MCP transparente. Actúa como servidor MCP en sentido ascendente y como cliente MCP en sentido descendente. Enruta las llamadas a herramientas mediante identificadores con espacio de nombres (
serverId::toolName).Soporte de MCP
2026-07-28. Los clientes modernos pueden usarserver/discoversin estado, Streamable HTTP de solo POST,subscriptions/listen, metadatos de recursos OAuth y metadatos de protocolo por solicitud detrás de un flag de despliegue gradual, mientras que los clientes heredados con sesión siguen siendo compatibles.Servidor de autorización OAuth 2.0 integrado. Código de autorización con PKCE, tokens de refresco, registro dinámico de clientes, introspección de tokens y revocación.
Modo de acceso público anónimo. Permite opcionalmente el acceso sin token para servidores públicos seleccionados a través de
/mcp/public, mientras que el tráfico autenticado continúa en el endpoint estándar/mcp, con límites de tasa anónimos configurables.
Runtime y extensiones
Runtime de servidores posteriores. Inicio diferido en la primera solicitud, comprobaciones de salud, tiempos de espera por inactividad y caché de capacidades.
Herramientas MCP personalizadas (HTTPS o stdio). Las herramientas personalizadas basadas en HTTPS siguen siendo compatibles, con transporte stdio añadido para herramientas basadas en procesos.
Ejecución
CustomStdiosegura para Docker. En despliegues Docker, los comandos stdio que no sondockerse ejecutan de forma transparente dentro depetaio/mcp-runner:latest; los comandosdockerexplícitos conservan su comportamiento original.Adaptador de API REST. Registra endpoints HTTP como servidores MCP. Peta Core traduce las llamadas a herramientas en solicitudes HTTP sin necesidad de escribir un servidor MCP personalizado.
Paquetes de habilidades. Sube paquetes ZIP por servidor con metadatos
SKILL.md. Se sirven como herramientas MCP con espacio de nombres, aisladas por ID de servidor.
Bóveda de credenciales
Inyección de credenciales en el servidor. Las credenciales se descifran e inyectan en el momento de la ejecución. Nunca aparecen en las configuraciones de los clientes ni en los prompts.
Almacenamiento de configuración cifrado. Las configuraciones de lanzamiento de servidores y los blobs de configuración por usuario se cifran en reposo.
Intermediación de tokens OAuth. Almacena las configuraciones OAuth posteriores cifradas, renueva los tokens de acceso automáticamente y los inyecta en las llamadas posteriores. Los tokens de refresco nunca se exponen.
Motor de políticas
Evaluación de políticas por usuario y por herramienta. Reglas RBAC/ABAC con condiciones DSL sensibles al contenido y filtrado de capacidades.
Aprobaciones con intervención humana. Cola de aprobaciones duradera con estados de ciclo de vida explícitos y reintentos a prueba de repeticiones.
Límites de tasa y controles de red. Cuotas por usuario con aplicación de ventana deslizante. Listas de permitidos IP opcionales por espacio de trabajo.
Caché de resultados
Caché de resultados configurable con controles de política por entidad (
tools,prompts,resources.inline,resources.exact,resources.patterns).Comportamiento seguro por defecto para los resultados de herramientas: los resultados bloqueados por aprobación o con errores no se promueven a la caché.
Claves de caché sensibles al ámbito y controles de purga, incluida la purga exacta con segmentación a nivel de operación/entidad.
Divulgación progresiva
Visibilidad de herramientas configurable. Tres modos de descubrimiento (
FLAT,HYBRID,STRICT) controlan si las herramientas se exponen directamente o solo se pueden descubrir a través de una interfaz de búsqueda en catálogo.Perfiles de descubrimiento. Perfiles con nombre con políticas de exposición basadas en reglas determinan qué herramientas se pueden llamar directamente según la identidad del servidor y el nivel de riesgo.
Índice de catálogo persistente. Un índice buscable de todas las capacidades de herramientas en los servidores gestionados, con herramientas nativas
catalog.search,catalog.describeycatalog.executepara el descubrimiento impulsado por IA.
Auditoría y observabilidad
Registro de auditoría. Registra la identidad del llamante, el nombre de la herramienta, la decisión de política, el estado de aprobación y el resultado de cada llamada a herramienta. Los secretos se excluyen de las cargas útiles de los registros.
Registro estructurado. Registros JSON basados en Pino con loggers hijos por módulo. Se integra con la agregación de registros externa mediante webhook.
Flujos de trabajo de observabilidad. Los registros de auditoría y los registros estructurados admiten vistas de registros, flujos de exportación y paneles de uso.
Fiabilidad
Re
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA production-grade MCP server designed for multi-tenant, authenticated, and observable AI agent systems, enabling secure tool execution across heterogeneous data sources.62MIT
- AlicenseNot gradedqualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- AlicenseNot gradedqualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT

evav-gatewayofficial
AlicenseNot gradedqualityBmaintenanceGoverned MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dunialabs/peta-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server