Peta Core
Peta Core
面向 MCP(模型上下文协议)的控制平面运行时。为 AI 代理与下游 MCP 服务器之间的每次工具调用提供网关、保险库、策略引擎和审计追踪。
支持在生产环境中运行 MCP 所需的核心基础设施组件:网关路由、运行时监管、策略执行、凭据管理和审计日志。
核心保障:
凭据保险库。 机密在静态存储时保持加密(PBKDF2 + AES-GCM),并在执行时由服务端注入。客户端永远不会看到原始凭据。
策略引擎。 支持 RBAC/ABAC,具备按用户、按工具的能力过滤。对高风险操作可选用人工审批(human-in-the-loop)。
审计追踪。 每次工具调用都会记录调用者身份、策略决策和结果。日志中绝不包含机密。
托管运行时。 对下游 MCP 服务器进行监管,提供生命周期控制和自动恢复。
协议兼容性。 上游采用标准 MCP,同时为 Peta Core 当前支持的共享网关流程提供下游兼容性。标准服务器发起的反向请求(
sampling、roots、elicitation)有意不在当前共享运行时中暴露。自托管。 本地部署模式。不依赖托管的 SaaS 服务。
架构

Peta Core 位于 MCP 客户端(Claude、ChatGPT、Cursor、n8n 或任何兼容 MCP 的客户端)与下游 MCP 服务器之间。从客户端的视角看,它连接的是一个单一的 MCP 服务器。在该端点背后,Peta Core 使用标准 MCP 为其支持的共享转发请求流程,将请求路由到多个下游服务器。
Peta Core 是 Peta MCP 技术栈的组件之一:
Peta Core(本仓库)— MCP 网关、凭据保险库、策略引擎和审计运行时。
Peta Console — 用于管理用户、服务器、策略、审批和审计日志的管理界面。
Peta Desk — 用于审批工作流和按用户服务器配置的桌面客户端。
本仓库仅包含 Peta Core。完整技术栈请参阅 docs.peta.io。
Related MCP server: Nervora
功能特性
MCP 网关
透明的 MCP 代理。上游充当 MCP 服务器,下游充当 MCP 客户端。通过带命名空间的标识符(
serverId::toolName)路由工具调用。MCP
2026-07-28支持。现代客户端可以在滚动发布标志(rollout flag)的控制下使用无状态的server/discover、仅 POST 的 Streamable HTTP、subscriptions/listen、OAuth 资源元数据以及按请求的协议元数据,同时继续支持传统的会话型客户端。内置 OAuth 2.0 授权服务器。支持带 PKCE 的授权码、刷新令牌、动态客户端注册、令牌内省和吊销。
匿名公共访问模式。可选地允许通过
/mcp/public对选定的公共服务器进行无令牌访问,同时经过身份验证的流量继续走标准/mcp端点,并支持可配置的匿名速率限制。
运行时与扩展
下游服务器运行时。首次请求时延迟启动、健康检查、空闲超时和能力缓存。
自定义 MCP 工具(HTTPS 或 stdio)。基于 HTTPS 的自定义工具继续受支持,并为基于进程的工具新增了 stdio 传输。
Docker 安全的
CustomStdio执行。在 Docker 部署中,非docker的 stdio 命令会被透明地在petaio/mcp-runner:latest内部执行;显式的docker命令保持原有行为。REST API 适配器。将 HTTP 端点注册为 MCP 服务器。Peta Core 将工具调用转换为 HTTP 请求,无需编写自定义 MCP 服务器。
技能包。上传带
SKILL.md元数据的按服务器 ZIP 包。以带命名空间的 MCP 工具形式提供,并按服务器 ID 隔离。
凭据保险库
服务端凭据注入。凭据在执行时解密并注入。它们永远不会出现在客户端配置或提示词中。
加密的配置存储。服务器启动配置和按用户的配置数据块在静态存储时加密。
OAuth 令牌代理。加密存储下游 OAuth 配置,自动刷新访问令牌,并将其注入下游调用。刷新令牌永远不会被暴露。
策略引擎
按用户、按工具的策略评估。支持 RBAC/ABAC 规则,具备内容感知的 DSL 条件和能力过滤。
人工审批(human-in-the-loop)。持久的审批队列,具备明确的生命周期状态和防重放的安全重试。
速率限制和网络控制。按用户的配额,采用滑动窗口执行。可选按工作空间的 IP 白名单。
结果缓存
可配置的结果缓存,具备按实体的策略控制(
tools、prompts、resources.inline、resources.exact、resources.patterns)。工具结果的默认安全行为:需要审批或出错的结果不会被提升到缓存中。
作用域感知的缓存键和清理控制,包括具备操作/实体级定位的精确清理。
渐进式披露
可配置的工具可见性。三种发现模式(
FLAT、HYBRID、STRICT)控制工具是直接暴露,还是只能通过目录搜索界面发现。发现配置文件。具名配置文件配合基于规则的暴露策略,根据服务器身份和风险级别决定哪些工具可直接调用。
持久化目录索引。跨受管服务器的所有工具能力的可搜索索引,内置
catalog.search、catalog.describe和catalog.execute工具,用于 AI 驱动的发现。
审计与可观测性
审计追踪。记录每次工具调用的调用者身份、工具名称、策略决策、审批状态和结果。日志负载中排除机密。
结构化日志。基于 Pino 的 JSON 日志,带按模块的子日志记录器。通过 webhook 与外部日志聚合集成。
可观测性工作流。审计记录和结构化日志支持日志视图、导出工作流和使用量仪表板。
可靠性
流恢复。事件被持久化,允许客户端在断开连接后通过
Last-Event-ID恢复。实时通知通道。基于 Socket.IO 的推送,用于审批请求、能力更新和服务器状态变更。
自动服务器恢复。连续的下游超时触发健康检查 ping 和自动重连。
请求级重试。当下游断开时,网关会重连并最多重试该调用两次。客户端看到的始终是单个请求。
文档
验证
运行 PETA_COMPAT_OWNER_TOKEN=<test-owner-token> npm run compat:smoke 以验证真实的传统与现代 MCP 网关流程。它需要本地数据库和 JWT_SECRET,会清理其 compat-smoke-* 记录,并将被忽略的诊断报告写入 scripts/compat-smoke/report.json。
许可证
依据 Elastic License 2.0 (ELv2) 许可。
你可以使用、修改和自行托管本软件。你不得将其作为托管或受管服务提供给第三方,不得移除许可证密钥功能,也不得掩盖许可声明。
详细条款请参阅 LICENSE 文件。
版权所有 © 2026 Dunia Labs, Inc.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
Zero-secret MCP gateway for AI agents: risk-scored, audited calls with human-in-the-loop approval.
Zero-setup MCP gateway securely connecting AI to your tools with authentication and workflows
Governed MCP gateway: one endpoint for your tools, with credential custody and audit log.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA production-grade MCP server designed for multi-tenant, authenticated, and observable AI agent systems, enabling secure tool execution across heterogeneous data sources.62MIT
- AlicenseNot gradedqualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- AlicenseNot gradedqualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT

evav-gatewayofficial
AlicenseNot gradedqualityBmaintenanceGoverned MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.Apache 2.0
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dunialabs/peta-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server