Skip to main content
Glama
getagentomy

Agentomy MCP Gateway

Official
by getagentomy

Agentomy MCP Gateway

Ein offener Bestandteil von Agentomy, der Governance-Ebene für KI-Agenten in regulierten Unternehmen. Siehe die anderen auf github.com/getagentomy.

License focus

Verwaltet jeden stdio-MCP-Server, indem es sich zwischen Agent und Server schaltet. Jeder tools/call wird vor Erreichen des Servers gegen Ihre Richtlinie geprüft. Eine Ablehnung wird vom Gateway beantwortet und nie weitergeleitet, sodass der Nebeneffekt nicht eintritt.

Am Upstream-Server ändert sich nichts. Er wird nicht gepatcht, nicht geforkt und erfährt nie, dass er verwaltet wird.

Warum dazwischenschalten statt beobachten

Ein Sidecar, das den MCP-Verkehr beobachtet und darüber berichtet, erzeugt eine Aufzeichnung der Dinge, die es nicht stoppen konnte. Auf der Leitung zu sitzen ist das, was aus einem Bericht eine Ablehnung macht.

Related MCP server: jamjet-policy

Installation und Ausführung

# Instead of launching the MCP server directly:
#   my-mcp-server --flag
# launch it through the gateway:
AGENTOMY_ENDPOINT=https://your-agentomy \
AGENTOMY_API_KEY=... \
  agentomy-mcp-gateway, my-mcp-server --flag

Ersetzen Sie in der MCP-Konfiguration eines Agents die command- und args-Werte des Servers:

{
  "mcpServers": {
    "dev-tools": {
      "command": "agentomy-mcp-gateway",
      "args": ["--", "the-original-command", "--its", "--flags"],
      "env": { "AGENTOMY_ENDPOINT": "https://your-agentomy", "AGENTOMY_API_KEY": "..." }
    }
  }
}

Das ist die gesamte Integration. Eine Konfigurationsänderung pro Agent, durch den Operator.

Variable

Erforderlich

Bedeutung

AGENTOMY_ENDPOINT

ja

Basis-URL der Plattform

AGENTOMY_API_KEY

nein

Bearer-Token

AGENTOMY_AGENT_ID

nein

Identität bei der Entscheidung, Standard mcp-gateway

AGENTOMY_TIMEOUT_MS

nein

Entscheidungs-Timeout, Standard 5000

Was es mit dem Protokoll macht

Message

Verhalten

tools/call, erlaubt

Unverändert weitergeleitet

tools/call, abgelehnt

Nicht weitergeleitet. JSON-RPC-Fehler -32000 auf derselben ID, mit data.governed = true und dem Grund

tools/call, abgelehnt, ohne ID

Verworfen. Auf eine Benachrichtigung darf nie geantwortet werden, daher wird der Aufruf gestoppt und die Antwort zurückgehalten

Alles andere

Unverändert weitergeleitet

Vom Upstream zum Agenten

Wortgetreu weitergeleitet. Ergebnisse werden nicht umgeschrieben

Anfragen werden in der Reihenfolge ihres Eintreffens entschieden. Eine gleichzeitige Entscheidung würde es einem späteren Aufruf ermöglichen, den Server zu erreichen, bevor ein früherer aufgelöst wurde – ein Reihenfolgefehler, der sich nur unter Last zeigt.

Fail-closed und was das kostet

Jeder Fehlerpfad verweigert:

Bedingung

Zurückgegebener Grund

Endpunkt nicht erreichbar

governance_unreachable

Entscheidungs-Timeout

governance_timeout

Nicht-2xx-Antwort

governance_http_error

Antwort nicht JSON oder kein boolesches Feld authorized

governance_malformed_response

Flotte angehalten

agent_halted

Richtlinie abgelehnt

policy_denied

Der ehrliche Kompromiss: Wenn die Plattform ausfällt, funktionieren verwaltete Tools nicht mehr. Das ist das korrekte Verhalten für eine Governance-Komponente und eine echte Verfügbarkeitskopplung. Betreiben Sie die Plattform entsprechend.

Die Gründe sind bewusst unterschiedlich. Ein Operator, der governance_unreachable sieht, hat einen Ausfall; einer, der policy_denied sieht, hat eine Richtlinienfrage. Sie zu „abgelehnt“ zusammenzufassen, würde die beiden genau in dem Moment ununterscheidbar machen, in dem der Unterschied zählt.

Ein fehlendes Feld authorized verweigert, anstatt auf Wahrheitsgehalt geprüft zu werden, denn eine Wahrheitsprüfung macht aus jeder unerwarteten Nutzlast, einschließlich eines Fehlerobjekts, eine Erlaubnis.

Was es nicht tut

Es verwaltet Aktionen, nicht die Erkennung. tools/list wird durchgereicht. Einzuschränken, was ein Agent sehen darf, während das, was er tun darf, unverwaltet bleibt, wäre Theater am falschen Ort.

Es schreibt Ergebnisse nicht um. Das Gateway entscheidet über Anfragen; wenn es Antworten bearbeiten würde, würde es zu einem Teilnehmer am Gespräch statt zu einem Tor davor.

Es prüft Argumente nicht semantisch. Die Richtlinie erhält den Toolnamen und die Argument-Schlüssel, nicht die Werte. Richtlinien auf Argumentebene sind eine Plattformangelegenheit, und das Senden vollständiger Argumentwerte an einen Entscheidungsendpunkt würde Dateiinhalte und Shell-Befehle in ein zweites System bringen.

Lizenz

Apache-2.0.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Governance proxy for MCP servers. Wraps any MCP server with policy evaluation, human approval workflows, and hash-chain audit trails. Supports stdio and Streamable HTTP transports.
    1
    16
    14
    Apache 2.0
  • A
    license
    A
    quality
    B
    maintenance
    Drop-in stdio interceptor that gates MCP tools/call requests through a YAML policy (block / require_approval / audit / budget cap) before they reach the real server. The same policy file is reused by @jamjet/claude-code-hook and @jamjet/openai-guardrail, so one rule set covers Claude Desktop, Cursor, OpenAI Agents, and custom clients.
    3
    2
    Apache 2.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    Wraps your existing MCP servers and checks each tool call against policy and live state before it runs. Allow, block, or require a refresh, with a reason the agent can act on.
    5
  • A
    license
    Not graded
    quality
    B
    maintenance
    A least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.
    MIT

View all related MCP servers

Related MCP Connectors

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

  • A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage

  • MCP server exposing the Backtest360 engine API as tools for AI agents.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/getagentomy/mcp-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server