Peta Core
Peta Core
MCP(Model Context Protocol)用のコントロールプレーンランタイム。AIエージェントとダウンストリームMCPサーバー間のすべてのツールコールに対するゲートウェイ、ボールト、ポリシーエンジン、監査証跡。
MCPを本番環境で実行するために必要な中核インフラストラクチャコンポーネント(ゲートウェイルーティング、ランタイム監視、ポリシー適用、認証情報管理、監査ログ)をサポートします。
主な保証事項:
認証情報ボールト。 シークレットは保存時に暗号化された状態を維持し(PBKDF2 + AES-GCM)、実行時にサーバーサイドで注入されます。クライアントが生の認証情報を目にすることはありません。
ポリシーエンジン。 ユーザー単位・ツール単位の機能フィルタリングを備えたRBAC/ABAC。高リスク操作にはオプションで人間が介在する承認(human-in-the-loop)を適用できます。
監査証跡。 すべてのツールコールは、呼び出し元のID、ポリシー決定、結果とともにログに記録されます。シークレットがログに含まれることはありません。
マネージドランタイム。 ライフサイクル制御と自動リカバリにより、ダウンストリームMCPサーバーを監視します。
プロトコル互換性。 標準MCPアップストリームに加え、Peta Coreが現在サポートする共有ゲートウェイフロー向けのダウンストリーム互換性を備えています。標準のサーバー起点リバースリクエスト(
sampling、roots、elicitation)は、現在の共有ランタイムでは意図的に公開されていません。セルフホスト。 オンプレミス展開モデル。ホスト型SaaSへの依存はありません。
アーキテクチャ

Peta Coreは、MCPクライアント(Claude、ChatGPT、Cursor、n8n、その他MCP互換クライアント)とダウンストリームMCPサーバーの間に位置します。クライアントから見ると、単一のMCPサーバーに接続しているように見えます。そのエンドポイントの背後で、Peta Coreは、サポートする共有フォワードリクエストフローに標準MCPを使用して、複数のダウンストリームサーバーにルーティングします。
Peta CoreはPeta MCPスタックの1つのコンポーネントです:
Peta Core(このリポジトリ)— MCPゲートウェイ、認証情報ボールト、ポリシーエンジン、監査ランタイム。
Peta Console — ユーザー、サーバー、ポリシー、承認、監査ログのための管理UI。
Peta Desk — 承認ワークフローとユーザー単位のサーバー設定のためのデスクトップクライアント。
このリポジトリにはPeta Coreのみが含まれています。フルスタックについてはdocs.peta.ioを参照してください。
Related MCP server: Nervora
機能
MCPゲートウェイ
透過的なMCPプロキシ。アップストリームではMCPサーバーとして、ダウンストリームではMCPクライアントとして動作します。名前空間付き識別子(
serverId::toolName)を介してツールコールをルーティングします。MCP
2026-07-28サポート。モダンなクライアントは、ロールアウトフラグの背後でステートレスなserver/discover、POST専用のStreamable HTTP、subscriptions/listen、OAuthリソースメタデータ、リクエストごとのプロトコルメタデータを利用できます。レガシーのセッション型クライアントも引き続きサポートされます。組み込みのOAuth 2.0認可サーバー。PKCE付き認可コード、リフレッシュトークン、動的クライアント登録、トークンイントロスペクション、失効をサポートします。
匿名パブリックアクセスモード。選択したパブリックサーバーへのトークンレスアクセスを
/mcp/public経由でオプションとして許可します。認証済みトラフィックは標準の/mcpエンドポイントで継続され、匿名レート制限を設定できます。
ランタイムと拡張機能
ダウンストリームサーバーランタイム。最初のリクエストでの遅延起動、ヘルスチェック、アイドルタイムアウト、機能キャッシュを備えています。
カスタムMCPツール(HTTPSまたはstdio)。HTTPSベースのカスタムツールは引き続きサポートされ、プロセスベースのツール向けにstdioトランスポートが追加されました。
Dockerセーフな
CustomStdio実行。Dockerデプロイメントでは、docker以外のstdioコマンドはpetaio/mcp-runner:latest内で透過的に実行されます。明示的なdockerコマンドは元の動作を維持します。REST APIアダプター。HTTPエンドポイントをMCPサーバーとして登録します。Peta Coreは、カスタムMCPサーバーを書くことなく、ツールコールをHTTPリクエストに変換します。
スキルパッケージ。
SKILL.mdメタデータを含むサーバー単位のZIPバンドルをアップロードします。サーバーIDごとに分離された名前空間付きMCPツールとして提供されます。
認証情報ボールト
サーバーサイドの認証情報注入。認証情報は実行時に復号化されて注入されます。クライアント設定やプロンプトに表示されることはありません。
暗号化された設定ストレージ。サーバー起動設定とユーザー単位の設定ブロブは保存時に暗号化されます。
OAuthトークンブローカー。ダウンストリームのOAuth設定を暗号化して保存し、アクセストークンを自動的に更新してダウンストリームコールに注入します。リフレッシュトークンが公開されることはありません。
ポリシーエンジン
ユーザー単位・ツール単位のポリシー評価。コンテンツを認識するDSL条件と機能フィルタリングを備えたRBAC/ABACルール。
人間が介在する承認(human-in-the-loop)。明示的なライフサイクル状態とリプレイセーフな再試行を備えた永続的な承認キュー。
レート制限とネットワーク制御。スライディングウィンドウ方式によるユーザー単位のクォータ。ワークスペースごとのオプションのIP許可リスト。
結果キャッシュ
エンティティ単位のポリシー制御(
tools、prompts、resources.inline、resources.exact、resources.patterns)を備えた設定可能な結果キャッシュ。ツール結果に対するデフォルト安全な動作:承認待ちまたはエラーの結果はキャッシュに昇格されません。
スコープを認識したキャッシュキーとパージ制御。操作・エンティティレベルを対象とした正確なパージを含みます。
プログレッシブディスクロージャー
設定可能なツールの可視性。3つのディスカバリモード(
FLAT、HYBRID、STRICT)により、ツールを直接公開するか、カタログ検索インターフェース経由でのみ発見可能にするかを制御します。ディスカバリプロファイル。ルールベースの公開ポリシーを持つ名前付きプロファイルが、サーバーIDとリスクレベルに基づいて直接呼び出し可能なツールを決定します。
永続的なカタログインデックス。管理対象サーバー全体のすべてのツール機能の検索可能なインデックス。AI駆動のディスカバリのためのネイティブな
catalog.search、catalog.describe、catalog.executeツールを備えています。
監査と可観測性
監査証跡。すべてのツールコールについて、呼び出し元のID、ツール名、ポリシー決定、承認ステータス、結果を記録します。シークレットはログペイロードから除外されます。
構造化ロギング。モジュール単位の子ロガーを備えたPinoベースのJSONログ。Webhook経由で外部のログ集約と統合します。
可観測性ワークフロー。監査レコードと構造化ログは、ログビュー、エクスポートワークフロー、使用状況ダッシュボードをサポートします。
信頼性
ストリーム再開。イベントは永続化され、クライアントは切断後に
Last-Event-ID経由で再開できます。リアルタイム通知チャネル。承認リクエスト、機能更新、サーバーステータス変更のためのSocket.IOベースのプッシュ。
自動サーバーリカバリ。連続したダウンストリームタイムアウトが発生すると、ヘルスピングと自動再接続がトリガーされます。
リクエストレベルの再試行。ダウンストリームの切断時、ゲートウェイは再接続してコールを最大2回再試行します。クライアントには単一のリクエストとして見えます。
ドキュメント
アーキテクチャと内部構造 — システムアーキテクチャ、リクエストフロー、中核となる設計パターン。
セキュリティと権限 — ボールトの暗号化モデルと3層の権限システム。
デプロイと設定 — Docker、PM2デプロイ、環境変数。
リファレンス — APIサーフェス、使用例、コントリビューション。
検証
PETA_COMPAT_OWNER_TOKEN=<test-owner-token> npm run compat:smoke を実行して、実際のレガシーおよびモダンなMCPゲートウェイフローを検証します。ローカルデータベースと JWT_SECRET が必要で、compat-smoke-* レコードをクリーンアップし、gitignoreされる診断レポートを scripts/compat-smoke/report.json に書き込みます。
ライセンス
Elastic License 2.0 (ELv2) の下でライセンスされています。
本ソフトウェアは、使用、変更、セルフホストが可能です。第三者にホスト型またはマネージドサービスとして提供したり、ライセンスキー機能を削除したり、ライセンス表示を不明瞭にしたりすることはできません。
詳細な条件については、LICENSE ファイルを参照してください。
Copyright © 2026 Dunia Labs, Inc.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA production-grade MCP server designed for multi-tenant, authenticated, and observable AI agent systems, enabling secure tool execution across heterogeneous data sources.62MIT
- AlicenseNot gradedqualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- AlicenseNot gradedqualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT

evav-gatewayofficial
AlicenseNot gradedqualityBmaintenanceGoverned MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dunialabs/peta-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server