Skip to main content
Glama
dunialabs
by dunialabs

Peta Core

Un runtime del plano de control para MCP (Model Context Protocol). Puerta de enlace, bóveda, motor de políticas y registro de auditoría para cada llamada a herramienta entre agentes de IA y servidores MCP posteriores.

Incluye los componentes de infraestructura básicos necesarios para ejecutar MCP en producción: enrutamiento de puerta de enlace, supervisión del runtime, aplicación de políticas, gestión de credenciales y registro de auditoría.

Node License PostgreSQL TypeScript

Garantías clave:

  • Bóveda de credenciales. Los secretos permanecen cifrados en reposo (PBKDF2 + AES-GCM) y se inyectan en el servidor en el momento de la ejecución. Los clientes nunca ven las credenciales en claro.

  • Motor de políticas. RBAC/ABAC con filtrado de capacidades por usuario y por herramienta. Aprobación opcional con intervención humana para operaciones de alto riesgo.

  • Registro de auditoría. Cada llamada a herramienta se registra con la identidad del llamante, la decisión de política y el resultado. Los secretos nunca se incluyen en los registros.

  • Runtime gestionado. Supervisa los servidores MCP posteriores con controles de ciclo de vida y recuperación automática.

  • Compatibilidad de protocolo. MCP estándar en sentido ascendente, más compatibilidad en sentido descendente para los flujos de puerta de enlace compartidos que Peta Core admite actualmente. Las solicitudes inversas estándar iniciadas por el servidor (sampling, roots, elicitation) no se exponen intencionadamente en el runtime compartido actual.

  • Autohospedado. Modelo de despliegue local (on-premises). Sin dependencia de SaaS alojado.

Inicio rápido | Sitio web | Documentación


Arquitectura

Descripción general de Peta MCP Stack

Peta Core se sitúa entre los clientes MCP (Claude, ChatGPT, Cursor, n8n o cualquier cliente compatible con MCP) y los servidores MCP posteriores. Desde la perspectiva del cliente, se conecta a un único servidor MCP. Detrás de ese endpoint, Peta Core enruta hacia múltiples servidores posteriores utilizando MCP estándar para los flujos compartidos de solicitudes directas que admite.

Peta Core es un componente del stack Peta MCP:

  • Peta Core (este repositorio) — puerta de enlace MCP, bóveda de credenciales, motor de políticas y runtime de auditoría.

  • Peta Console — interfaz de administración para usuarios, servidores, políticas, aprobaciones y registros de auditoría.

  • Peta Desk — cliente de escritorio para flujos de aprobación y configuración de servidores por usuario.

Este repositorio contiene únicamente Peta Core. Consulta docs.peta.io para ver el stack completo.


Related MCP server: Nervora

Características

Puerta de enlace MCP

  • Proxy MCP transparente. Actúa como servidor MCP en sentido ascendente y como cliente MCP en sentido descendente. Enruta las llamadas a herramientas mediante identificadores con espacio de nombres (serverId::toolName).

  • Soporte de MCP 2026-07-28. Los clientes modernos pueden usar server/discover sin estado, Streamable HTTP de solo POST, subscriptions/listen, metadatos de recursos OAuth y metadatos de protocolo por solicitud detrás de un flag de despliegue gradual, mientras que los clientes heredados con sesión siguen siendo compatibles.

  • Servidor de autorización OAuth 2.0 integrado. Código de autorización con PKCE, tokens de refresco, registro dinámico de clientes, introspección de tokens y revocación.

  • Modo de acceso público anónimo. Permite opcionalmente el acceso sin token para servidores públicos seleccionados a través de /mcp/public, mientras que el tráfico autenticado continúa en el endpoint estándar /mcp, con límites de tasa anónimos configurables.

Runtime y extensiones

  • Runtime de servidores posteriores. Inicio diferido en la primera solicitud, comprobaciones de salud, tiempos de espera por inactividad y caché de capacidades.

  • Herramientas MCP personalizadas (HTTPS o stdio). Las herramientas personalizadas basadas en HTTPS siguen siendo compatibles, con transporte stdio añadido para herramientas basadas en procesos.

  • Ejecución CustomStdio segura para Docker. En despliegues Docker, los comandos stdio que no son docker se ejecutan de forma transparente dentro de petaio/mcp-runner:latest; los comandos docker explícitos conservan su comportamiento original.

  • Adaptador de API REST. Registra endpoints HTTP como servidores MCP. Peta Core traduce las llamadas a herramientas en solicitudes HTTP sin necesidad de escribir un servidor MCP personalizado.

  • Paquetes de habilidades. Sube paquetes ZIP por servidor con metadatos SKILL.md. Se sirven como herramientas MCP con espacio de nombres, aisladas por ID de servidor.

Bóveda de credenciales

  • Inyección de credenciales en el servidor. Las credenciales se descifran e inyectan en el momento de la ejecución. Nunca aparecen en las configuraciones de los clientes ni en los prompts.

  • Almacenamiento de configuración cifrado. Las configuraciones de lanzamiento de servidores y los blobs de configuración por usuario se cifran en reposo.

  • Intermediación de tokens OAuth. Almacena las configuraciones OAuth posteriores cifradas, renueva los tokens de acceso automáticamente y los inyecta en las llamadas posteriores. Los tokens de refresco nunca se exponen.

Motor de políticas

  • Evaluación de políticas por usuario y por herramienta. Reglas RBAC/ABAC con condiciones DSL sensibles al contenido y filtrado de capacidades.

  • Aprobaciones con intervención humana. Cola de aprobaciones duradera con estados de ciclo de vida explícitos y reintentos a prueba de repeticiones.

  • Límites de tasa y controles de red. Cuotas por usuario con aplicación de ventana deslizante. Listas de permitidos IP opcionales por espacio de trabajo.

Caché de resultados

  • Caché de resultados configurable con controles de política por entidad (tools, prompts, resources.inline, resources.exact, resources.patterns).

  • Comportamiento seguro por defecto para los resultados de herramientas: los resultados bloqueados por aprobación o con errores no se promueven a la caché.

  • Claves de caché sensibles al ámbito y controles de purga, incluida la purga exacta con segmentación a nivel de operación/entidad.

Divulgación progresiva

  • Visibilidad de herramientas configurable. Tres modos de descubrimiento (FLAT, HYBRID, STRICT) controlan si las herramientas se exponen directamente o solo se pueden descubrir a través de una interfaz de búsqueda en catálogo.

  • Perfiles de descubrimiento. Perfiles con nombre con políticas de exposición basadas en reglas determinan qué herramientas se pueden llamar directamente según la identidad del servidor y el nivel de riesgo.

  • Índice de catálogo persistente. Un índice buscable de todas las capacidades de herramientas en los servidores gestionados, con herramientas nativas catalog.search, catalog.describe y catalog.execute para el descubrimiento impulsado por IA.

Auditoría y observabilidad

  • Registro de auditoría. Registra la identidad del llamante, el nombre de la herramienta, la decisión de política, el estado de aprobación y el resultado de cada llamada a herramienta. Los secretos se excluyen de las cargas útiles de los registros.

  • Registro estructurado. Registros JSON basados en Pino con loggers hijos por módulo. Se integra con la agregación de registros externa mediante webhook.

  • Flujos de trabajo de observabilidad. Los registros de auditoría y los registros estructurados admiten vistas de registros, flujos de exportación y paneles de uso.

Fiabilidad

  • Re

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessUnresponsive

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    A secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    A secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Governed MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.
    Apache 2.0

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dunialabs/peta-core'

If you have feedback or need assistance with the MCP directory API, please join our Discord server