Peta Core
Peta Core
Среда выполнения управляющей плоскости для MCP (Model Context Protocol). Шлюз, хранилище учетных данных, механизм политик и журнал аудита для каждого вызова инструмента между ИИ-агентами и нижестоящими MCP-серверами.
Поддерживает основные компоненты инфраструктуры, необходимые для запуска MCP в производстве: маршрутизацию шлюза, контроль среды выполнения, применение политик, управление учетными данными и журналирование аудита.
Ключевые гарантии:
Хранилище учетных данных. Секреты хранятся в зашифрованном виде (PBKDF2 + AES-GCM) и внедряются на стороне сервера во время выполнения. Клиенты никогда не видят исходные учетные данные.
Механизм политик. RBAC/ABAC с фильтрацией возможностей по каждому пользователю и каждому инструменту. Опциональное подтверждение человеком для операций высокого риска.
Журнал аудита. Каждый вызов инструмента регистрируется с указанием личности вызывающего, решения политики и результата. Секреты никогда не включаются в журналы.
Управляемая среда выполнения. Контролирует нижестоящие MCP-серверы с управлением жизненным циклом и автоматическим восстановлением.
Совместимость с протоколом. Стандартный MCP на восходящем направлении, плюс совместимость с нижестоящими серверами для общих потоков шлюза, которые Peta Core поддерживает в настоящее время. Стандартные обратные запросы, инициируемые сервером (
sampling,roots,elicitation), намеренно не раскрываются в текущей общей среде выполнения.Собственное размещение. Модель развертывания on-premises. Без зависимости от внешнего SaaS.
Быстрый старт | Веб-сайт | Документация
Архитектура

Peta Core располагается между MCP-клиентами (Claude, ChatGPT, Cursor, n8n или любым MCP-совместимым клиентом) и нижестоящими MCP-серверами. С точки зрения клиента, он подключается к одному MCP-серверу. За этой конечной точкой Peta Core маршрутизирует запросы к нескольким нижестоящим серверам, используя стандартный MCP для поддерживаемых общих потоков прямых запросов.
Peta Core — один из компонентов стека Peta MCP:
Peta Core (этот репозиторий) — MCP-шлюз, хранилище учетных данных, механизм политик и среда выполнения аудита.
Peta Console — административный интерфейс для пользователей, серверов, политик, подтверждений и журналов аудита.
Peta Desk — настольный клиент для процессов подтверждения и настройки серверов для каждого пользователя.
Этот репозиторий содержит только Peta Core. Полный стек см. на docs.peta.io.
Related MCP server: Nervora
Возможности
MCP-шлюз
Прозрачное проксирование MCP. Выступает как MCP-сервер на восходящем направлении и MCP-клиент на нижестоящем. Маршрутизирует вызовы инструментов через идентификаторы с пространством имен (
serverId::toolName).Поддержка MCP
2026-07-28. Современные клиенты могут использоватьserver/discoverбез сохранения состояния, Streamable HTTP только через POST,subscriptions/listen, метаданные ресурсов OAuth и метаданные протокола для каждого запроса за флагом поэтапного развертывания, при этом устаревшие клиенты с сессиями остаются поддерживаемыми.Встроенный сервер авторизации OAuth 2.0. Authorization Code с PKCE, refresh-токены, динамическая регистрация клиентов, интроспекция и отзыв токенов.
Анонимный режим публичного доступа. Опционально разрешает доступ без токена к выбранным публичным серверам через
/mcp/public, в то время как аутентифицированный трафик продолжает идти через стандартную конечную точку/mcp, с настраиваемыми анонимными лимитами частоты запросов.
Среда выполнения и расширения
Среда выполнения нижестоящих серверов. Ленивый запуск при первом запросе, проверки работоспособности, тайм-ауты простоя и кэширование возможностей.
Пользовательские MCP-инструменты (HTTPS или stdio). Поддержка пользовательских инструментов на базе HTTPS сохраняется, а для инструментов на основе процессов добавлен транспорт stdio.
Docker-безопасное выполнение
CustomStdio. В Docker-развертываниях команды stdio, не являющиесяdocker, прозрачно выполняются внутриpetaio/mcp-runner:latest; явные командыdockerсохраняют исходное поведение.Адаптер REST API. Регистрирует HTTP-конечные точки как MCP-серверы. Peta Core преобразует вызовы инструментов в HTTP-запросы без написания собственного MCP-сервера.
Пакеты навыков. Загружайте ZIP-пакеты для каждого сервера с метаданными
SKILL.md. Они предоставляются как MCP-инструменты с пространством имен, изолированные по идентификатору сервера.
Хранилище учетных данных
Внедрение учетных данных на стороне сервера. Учетные данные расшифровываются и внедряются во время выполнения. Они никогда не появляются в конфигурациях клиентов или промптах.
Шифрованное хранение конфигураций. Конфигурации запуска серверов и пользовательские конфигурационные блоки шифруются в состоянии покоя.
Брокер OAuth-токенов. Хранит нижестоящие OAuth-конфигурации в зашифрованном виде, автоматически обновляет токены доступа и внедряет их в нижестоящие вызовы. Refresh-токены никогда не раскрываются.
Механизм политик
Оценка политик для каждого пользователя и каждого инструмента. Правила RBAC/ABAC с условиями DSL, учитывающими содержимое, и фильтрацией возможностей.
Подтверждения с участием человека. Устойчивая очередь подтверждений с явными состояниями жизненного цикла и повторами, защищенными от повторного воспроизведения.
Ограничение частоты запросов и сетевые ограничения. Квоты на пользователя с применением скользящего окна. Опциональные списки разрешенных IP для каждого рабочего пространства.
Кэш результатов
Настраиваемое кэширование результатов с контролем политик для каждой сущности (
tools,prompts,resources.inline,resources.exact,resources.patterns).Безопасное по умолчанию поведение для результатов инструментов: результаты, требующие подтверждения или завершившиеся ошибкой, не помещаются в кэш.
Ключи кэша с учетом области действия и управление очисткой, включая точную очистку с таргетингом на уровне операции/сущности.
Прогрессивное раскрытие
Настраиваемая видимость инструментов. Три режима обнаружения (
FLAT,HYBRID,STRICT) определяют, доступны ли инструменты напрямую или обнаруживаются только через интерфейс поиска по каталогу.Профили обнаружения. Именованные профили с политиками раскрытия на основе правил определяют, какие инструменты можно вызывать напрямую, на основе идентичности сервера и уровня риска.
Постоянный индекс каталога. Поисковый индекс всех возможностей инструментов на управляемых серверах, с нативными инструментами
catalog.search,catalog.describeиcatalog.executeдля обнаружения с помощью ИИ.
Аудит и наблюдаемость
Журнал аудита. Записывает личность вызывающего, имя инструмента, решение политики, статус подтверждения и результат для каждого вызова инструмента. Секреты исключаются из полезной нагрузки журналов.
Структурированное логирование. JSON-журналы на основе Pino с дочерними логгерами для каждого модуля. Интеграция с внешней агрегацией журналов через вебхук.
Сценарии наблюдаемости. Записи аудита и структурированные журналы поддерживают представления журналов, экспорт и панели использования.
Надежность
Возобновление потока. События сохраняются, что позволяет клиентам возобновить работу через
Last-Event-IDпосле разъединения.Канал уведомлений в реальном времени. Push-уведомления на основе Socket.IO для запросов подтверждения, обновлений возможностей и изменений статуса серверов.
Автоматическое восстановление серверов. Последовательные тайм-ауты нижестоящих серверов вызывают проверку работоспособности и автоматическое переподключение.
Повтор на уровне запроса. При разъединении с нижестоящим сервером шлюз переподключается и повторяет вызов до двух раз. Клиенты видят один запрос.
Документация
Архитектура и внутреннее устройство — системная архитектура, потоки запросов и основные шаблоны проектирования.
Безопасность и разрешения — модель шифрования хранилища и трехуровневая система разрешений.
Развертывание и конфигурация — Docker, развертывание через PM2 и переменные окружения.
Справочник — поверхности API, примеры использования и вклад в проект.
Проверка
Выполните PETA_COMPAT_OWNER_TOKEN=<test-owner-token> npm run compat:smoke, чтобы проверить реальные устаревшие и современные потоки MCP-шлюза. Для этого требуются локальная база данных и JWT_SECRET; команда удаляет свои записи compat-smoke-* и записывает игнорируемый диагностический отчет в scripts/compat-smoke/report.json.
Лицензия
Лицензировано в соответствии с Elastic License 2.0 (ELv2).
Вы можете использовать, изменять и самостоятельно размещать это программное обеспечение. Вы не можете предоставлять его третьим лицам как размещенный или управляемый сервис, удалять функциональность лицензионных ключей или скрывать уведомления о лицензировании.
Подробные условия см. в файле LICENSE.
Авторские права © 2026 Dunia Labs, Inc.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA production-grade MCP server designed for multi-tenant, authenticated, and observable AI agent systems, enabling secure tool execution across heterogeneous data sources.62MIT
- AlicenseNot gradedqualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- AlicenseNot gradedqualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT

evav-gatewayofficial
AlicenseNot gradedqualityBmaintenanceGoverned MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dunialabs/peta-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server