Agentomy MCP Gateway
OfficialAgentomy MCP Gateway
Ein offener Bestandteil von Agentomy, der Governance-Ebene für KI-Agenten in regulierten Unternehmen. Siehe die anderen auf github.com/getagentomy.
Verwaltet jeden stdio-MCP-Server, indem es sich zwischen Agent und Server schaltet. Jeder tools/call wird vor Erreichen des Servers gegen Ihre Richtlinie geprüft. Eine Ablehnung wird vom Gateway beantwortet und nie weitergeleitet, sodass der Nebeneffekt nicht eintritt.
Am Upstream-Server ändert sich nichts. Er wird nicht gepatcht, nicht geforkt und erfährt nie, dass er verwaltet wird.
Warum dazwischenschalten statt beobachten
Ein Sidecar, das den MCP-Verkehr beobachtet und darüber berichtet, erzeugt eine Aufzeichnung der Dinge, die es nicht stoppen konnte. Auf der Leitung zu sitzen ist das, was aus einem Bericht eine Ablehnung macht.
Related MCP server: jamjet-policy
Installation und Ausführung
# Instead of launching the MCP server directly:
# my-mcp-server --flag
# launch it through the gateway:
AGENTOMY_ENDPOINT=https://your-agentomy \
AGENTOMY_API_KEY=... \
agentomy-mcp-gateway, my-mcp-server --flagErsetzen Sie in der MCP-Konfiguration eines Agents die command- und args-Werte des Servers:
{
"mcpServers": {
"dev-tools": {
"command": "agentomy-mcp-gateway",
"args": ["--", "the-original-command", "--its", "--flags"],
"env": { "AGENTOMY_ENDPOINT": "https://your-agentomy", "AGENTOMY_API_KEY": "..." }
}
}
}Das ist die gesamte Integration. Eine Konfigurationsänderung pro Agent, durch den Operator.
Variable | Erforderlich | Bedeutung |
| ja | Basis-URL der Plattform |
| nein | Bearer-Token |
| nein | Identität bei der Entscheidung, Standard |
| nein | Entscheidungs-Timeout, Standard |
Was es mit dem Protokoll macht
Message | Verhalten |
| Unverändert weitergeleitet |
| Nicht weitergeleitet. JSON-RPC-Fehler |
| Verworfen. Auf eine Benachrichtigung darf nie geantwortet werden, daher wird der Aufruf gestoppt und die Antwort zurückgehalten |
Alles andere | Unverändert weitergeleitet |
Vom Upstream zum Agenten | Wortgetreu weitergeleitet. Ergebnisse werden nicht umgeschrieben |
Anfragen werden in der Reihenfolge ihres Eintreffens entschieden. Eine gleichzeitige Entscheidung würde es einem späteren Aufruf ermöglichen, den Server zu erreichen, bevor ein früherer aufgelöst wurde – ein Reihenfolgefehler, der sich nur unter Last zeigt.
Fail-closed und was das kostet
Jeder Fehlerpfad verweigert:
Bedingung | Zurückgegebener Grund |
Endpunkt nicht erreichbar |
|
Entscheidungs-Timeout |
|
Nicht-2xx-Antwort |
|
Antwort nicht JSON oder kein boolesches Feld |
|
Flotte angehalten |
|
Richtlinie abgelehnt |
|
Der ehrliche Kompromiss: Wenn die Plattform ausfällt, funktionieren verwaltete Tools nicht mehr. Das ist das korrekte Verhalten für eine Governance-Komponente und eine echte Verfügbarkeitskopplung. Betreiben Sie die Plattform entsprechend.
Die Gründe sind bewusst unterschiedlich. Ein Operator, der governance_unreachable sieht, hat einen Ausfall; einer, der policy_denied sieht, hat eine Richtlinienfrage. Sie zu „abgelehnt“ zusammenzufassen, würde die beiden genau in dem Moment ununterscheidbar machen, in dem der Unterschied zählt.
Ein fehlendes Feld authorized verweigert, anstatt auf Wahrheitsgehalt geprüft zu werden, denn eine Wahrheitsprüfung macht aus jeder unerwarteten Nutzlast, einschließlich eines Fehlerobjekts, eine Erlaubnis.
Was es nicht tut
Es verwaltet Aktionen, nicht die Erkennung. tools/list wird durchgereicht. Einzuschränken, was ein Agent sehen darf, während das, was er tun darf, unverwaltet bleibt, wäre Theater am falschen Ort.
Es schreibt Ergebnisse nicht um. Das Gateway entscheidet über Anfragen; wenn es Antworten bearbeiten würde, würde es zu einem Teilnehmer am Gespräch statt zu einem Tor davor.
Es prüft Argumente nicht semantisch. Die Richtlinie erhält den Toolnamen und die Argument-Schlüssel, nicht die Werte. Richtlinien auf Argumentebene sind eine Plattformangelegenheit, und das Senden vollständiger Argumentwerte an einen Entscheidungsendpunkt würde Dateiinhalte und Shell-Befehle in ein zweites System bringen.
Lizenz
Apache-2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceGovernance proxy for MCP servers. Wraps any MCP server with policy evaluation, human approval workflows, and hash-chain audit trails. Supports stdio and Streamable HTTP transports.11614Apache 2.0

jamjet-policyofficial
AlicenseAqualityBmaintenanceDrop-in stdio interceptor that gates MCP tools/call requests through a YAML policy (block / require_approval / audit / budget cap) before they reach the real server. The same policy file is reused by @jamjet/claude-code-hook and @jamjet/openai-guardrail, so one rule set covers Claude Desktop, Cursor, OpenAI Agents, and custom clients.32Apache 2.0- FlicenseNot gradedqualityCmaintenanceWraps your existing MCP servers and checks each tool call against policy and live state before it runs. Allow, block, or require a refresh, with a reason the agent can act on.5
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
MCP server exposing the Backtest360 engine API as tools for AI agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/getagentomy/mcp-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server