Skip to main content
Glama
dunialabs
by dunialabs

Peta Core

Среда выполнения управляющей плоскости для MCP (Model Context Protocol). Шлюз, хранилище учетных данных, механизм политик и журнал аудита для каждого вызова инструмента между ИИ-агентами и нижестоящими MCP-серверами.

Поддерживает основные компоненты инфраструктуры, необходимые для запуска MCP в производстве: маршрутизацию шлюза, контроль среды выполнения, применение политик, управление учетными данными и журналирование аудита.

Node License PostgreSQL TypeScript

Ключевые гарантии:

  • Хранилище учетных данных. Секреты хранятся в зашифрованном виде (PBKDF2 + AES-GCM) и внедряются на стороне сервера во время выполнения. Клиенты никогда не видят исходные учетные данные.

  • Механизм политик. RBAC/ABAC с фильтрацией возможностей по каждому пользователю и каждому инструменту. Опциональное подтверждение человеком для операций высокого риска.

  • Журнал аудита. Каждый вызов инструмента регистрируется с указанием личности вызывающего, решения политики и результата. Секреты никогда не включаются в журналы.

  • Управляемая среда выполнения. Контролирует нижестоящие MCP-серверы с управлением жизненным циклом и автоматическим восстановлением.

  • Совместимость с протоколом. Стандартный MCP на восходящем направлении, плюс совместимость с нижестоящими серверами для общих потоков шлюза, которые Peta Core поддерживает в настоящее время. Стандартные обратные запросы, инициируемые сервером (sampling, roots, elicitation), намеренно не раскрываются в текущей общей среде выполнения.

  • Собственное размещение. Модель развертывания on-premises. Без зависимости от внешнего SaaS.

Быстрый старт | Веб-сайт | Документация


Архитектура

Peta MCP Stack Overview

Peta Core располагается между MCP-клиентами (Claude, ChatGPT, Cursor, n8n или любым MCP-совместимым клиентом) и нижестоящими MCP-серверами. С точки зрения клиента, он подключается к одному MCP-серверу. За этой конечной точкой Peta Core маршрутизирует запросы к нескольким нижестоящим серверам, используя стандартный MCP для поддерживаемых общих потоков прямых запросов.

Peta Core — один из компонентов стека Peta MCP:

  • Peta Core (этот репозиторий) — MCP-шлюз, хранилище учетных данных, механизм политик и среда выполнения аудита.

  • Peta Console — административный интерфейс для пользователей, серверов, политик, подтверждений и журналов аудита.

  • Peta Desk — настольный клиент для процессов подтверждения и настройки серверов для каждого пользователя.

Этот репозиторий содержит только Peta Core. Полный стек см. на docs.peta.io.


Related MCP server: Nervora

Возможности

MCP-шлюз

  • Прозрачное проксирование MCP. Выступает как MCP-сервер на восходящем направлении и MCP-клиент на нижестоящем. Маршрутизирует вызовы инструментов через идентификаторы с пространством имен (serverId::toolName).

  • Поддержка MCP 2026-07-28. Современные клиенты могут использовать server/discover без сохранения состояния, Streamable HTTP только через POST, subscriptions/listen, метаданные ресурсов OAuth и метаданные протокола для каждого запроса за флагом поэтапного развертывания, при этом устаревшие клиенты с сессиями остаются поддерживаемыми.

  • Встроенный сервер авторизации OAuth 2.0. Authorization Code с PKCE, refresh-токены, динамическая регистрация клиентов, интроспекция и отзыв токенов.

  • Анонимный режим публичного доступа. Опционально разрешает доступ без токена к выбранным публичным серверам через /mcp/public, в то время как аутентифицированный трафик продолжает идти через стандартную конечную точку /mcp, с настраиваемыми анонимными лимитами частоты запросов.

Среда выполнения и расширения

  • Среда выполнения нижестоящих серверов. Ленивый запуск при первом запросе, проверки работоспособности, тайм-ауты простоя и кэширование возможностей.

  • Пользовательские MCP-инструменты (HTTPS или stdio). Поддержка пользовательских инструментов на базе HTTPS сохраняется, а для инструментов на основе процессов добавлен транспорт stdio.

  • Docker-безопасное выполнение CustomStdio. В Docker-развертываниях команды stdio, не являющиеся docker, прозрачно выполняются внутри petaio/mcp-runner:latest; явные команды docker сохраняют исходное поведение.

  • Адаптер REST API. Регистрирует HTTP-конечные точки как MCP-серверы. Peta Core преобразует вызовы инструментов в HTTP-запросы без написания собственного MCP-сервера.

  • Пакеты навыков. Загружайте ZIP-пакеты для каждого сервера с метаданными SKILL.md. Они предоставляются как MCP-инструменты с пространством имен, изолированные по идентификатору сервера.

Хранилище учетных данных

  • Внедрение учетных данных на стороне сервера. Учетные данные расшифровываются и внедряются во время выполнения. Они никогда не появляются в конфигурациях клиентов или промптах.

  • Шифрованное хранение конфигураций. Конфигурации запуска серверов и пользовательские конфигурационные блоки шифруются в состоянии покоя.

  • Брокер OAuth-токенов. Хранит нижестоящие OAuth-конфигурации в зашифрованном виде, автоматически обновляет токены доступа и внедряет их в нижестоящие вызовы. Refresh-токены никогда не раскрываются.

Механизм политик

  • Оценка политик для каждого пользователя и каждого инструмента. Правила RBAC/ABAC с условиями DSL, учитывающими содержимое, и фильтрацией возможностей.

  • Подтверждения с участием человека. Устойчивая очередь подтверждений с явными состояниями жизненного цикла и повторами, защищенными от повторного воспроизведения.

  • Ограничение частоты запросов и сетевые ограничения. Квоты на пользователя с применением скользящего окна. Опциональные списки разрешенных IP для каждого рабочего пространства.

Кэш результатов

  • Настраиваемое кэширование результатов с контролем политик для каждой сущности (tools, prompts, resources.inline, resources.exact, resources.patterns).

  • Безопасное по умолчанию поведение для результатов инструментов: результаты, требующие подтверждения или завершившиеся ошибкой, не помещаются в кэш.

  • Ключи кэша с учетом области действия и управление очисткой, включая точную очистку с таргетингом на уровне операции/сущности.

Прогрессивное раскрытие

  • Настраиваемая видимость инструментов. Три режима обнаружения (FLAT, HYBRID, STRICT) определяют, доступны ли инструменты напрямую или обнаруживаются только через интерфейс поиска по каталогу.

  • Профили обнаружения. Именованные профили с политиками раскрытия на основе правил определяют, какие инструменты можно вызывать напрямую, на основе идентичности сервера и уровня риска.

  • Постоянный индекс каталога. Поисковый индекс всех возможностей инструментов на управляемых серверах, с нативными инструментами catalog.search, catalog.describe и catalog.execute для обнаружения с помощью ИИ.

Аудит и наблюдаемость

  • Журнал аудита. Записывает личность вызывающего, имя инструмента, решение политики, статус подтверждения и результат для каждого вызова инструмента. Секреты исключаются из полезной нагрузки журналов.

  • Структурированное логирование. JSON-журналы на основе Pino с дочерними логгерами для каждого модуля. Интеграция с внешней агрегацией журналов через вебхук.

  • Сценарии наблюдаемости. Записи аудита и структурированные журналы поддерживают представления журналов, экспорт и панели использования.

Надежность

  • Возобновление потока. События сохраняются, что позволяет клиентам возобновить работу через Last-Event-ID после разъединения.

  • Канал уведомлений в реальном времени. Push-уведомления на основе Socket.IO для запросов подтверждения, обновлений возможностей и изменений статуса серверов.

  • Автоматическое восстановление серверов. Последовательные тайм-ауты нижестоящих серверов вызывают проверку работоспособности и автоматическое переподключение.

  • Повтор на уровне запроса. При разъединении с нижестоящим сервером шлюз переподключается и повторяет вызов до двух раз. Клиенты видят один запрос.


Документация

Проверка

Выполните PETA_COMPAT_OWNER_TOKEN=<test-owner-token> npm run compat:smoke, чтобы проверить реальные устаревшие и современные потоки MCP-шлюза. Для этого требуются локальная база данных и JWT_SECRET; команда удаляет свои записи compat-smoke-* и записывает игнорируемый диагностический отчет в scripts/compat-smoke/report.json.


Лицензия

Лицензировано в соответствии с Elastic License 2.0 (ELv2).

Вы можете использовать, изменять и самостоятельно размещать это программное обеспечение. Вы не можете предоставлять его третьим лицам как размещенный или управляемый сервис, удалять функциональность лицензионных ключей или скрывать уведомления о лицензировании.

Подробные условия см. в файле LICENSE.

Авторские права © 2026 Dunia Labs, Inc.

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessUnresponsive

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    A secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    A secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Governed MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.
    Apache 2.0

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dunialabs/peta-core'

If you have feedback or need assistance with the MCP directory API, please join our Discord server