Skip to main content
Glama
icohangar-ops

Governed MCP Gateway

Plataforma de agentes Cubiczan

Identidad, dinero y evidencia para agentes que realmente entregan.

Tres SKUs, un espacio de trabajo. Los clientes MCP mantienen un principal Bearer a través de tools/call y SSE. El gasto no puede liquidarse sin un mandato y, por encima del tope, una segunda clave humana. Las reclamaciones del consejo no pueden sellarse sin un agente, un bloqueo CHP y un documento con hash.

Tres SKUs: puerta de enlace MCP gobernada, plano de gasto y mandato, malla de agentes CFO

SKU

Puerto

Repo

Trabajo

Governed MCP Gateway

:7474

icohangar-ops/governed-mcp-gateway

Principal en cada llamada de herramienta y trama SSE. Rotación de credenciales en bóveda. Listas de permitidos de herramientas.

Agent Spend & Mandate Plane

:7475

icohangar-ops/spend-mandate-plane

Proponer → mandatar → cofirmar → liquidar. Stripe por defecto; x402 es un carril.

Auditable CFO Agent Mesh

:7476

icohangar-ops/cfo-agent-mesh

Reclamación → agente → bloqueo → documento. Motores ASC 842 / 606 / 718. Paquete de evidencia encadenado con HMAC.

Primitivas compartidas (packages/shared): puerta CHP, libro mayor HMAC, ayudantes HTTP/SSE. Cero dependencias npm en tiempo de ejecución. Stripe y x402 son carriles: las pruebas nunca llaman a redes en vivo.

Inicio rápido

npm install
npm test
npm run gateway   # :7474
npm run spend     # :7475
npm run cfo       # :7476

Claves Bearer de demostración (también en .env.example):

Rol

Clave

Agente de puerta de enlace

mcp_agt_payops_demo

Humano de puerta de enlace

mcp_human_controller_demo

Investigación de puerta de enlace (sin stripe.charge)

mcp_agt_research_demo

Agente de gasto

spend_agt_payops_demo

Humano de gasto

spend_human_controller_demo

Agente CFO

cfo_agt_lease_demo

Humano CFO

cfo_human_controller_demo

Regenera las tarjetas del README desde las API locales en vivo:

npm run shots

Related MCP server: SentinelMCP

1. Puerta de enlace MCP gobernada

El MCP de producción pierde la identidad. listTools se ejecuta en el hilo de solicitud; tools/call y SSE se ejecutan en otro lugar. Esta puerta de enlace resuelve una credencial Bearer a un Principal, la inyecta en cada llamada JSON-RPC y la repite en cada trama SSE. Las entradas de bóveda con nombre rotan en su lugar: github_token sigue siendo github_token.

Principal inyectado en tools/call

SSE repite el principal en cada trama

Rota github_token sin un nuevo id de entrada

curl -sS -H "Authorization: Bearer mcp_agt_payops_demo" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"echo.ping","arguments":{"hello":"world"}}}' \
  http://127.0.0.1:7474/mcp

Método

Ruta

Qué

POST

/mcp

JSON-RPC initialize, tools/list, tools/call

GET

/mcp/sse?once=1

Notificación SSE con _meta.cubiczan.principal

POST

/v1/credentials/:name/rotate

Rotación de bóveda solo para humanos; el hash antiguo muere

POST

/v1/credentials/verify

Comprueba un secreto contra el hash actual


2. Plano de gasto y mandato de agentes

Los agentes proponen. Los mandatos autorizan. Un humano cofirma cuando el importe supera el tope automático. El agente proponente no puede cofirmar por sí mismo. La liquidación es un carril: evento de medición de Stripe por defecto, pago requerido x402 si lo pides. Sin llamadas en cadena en este MVP.

La propuesta por debajo del tope se bloquea automáticamente

Por encima del tope se requiere una segunda clave humana

Medición de Stripe frente a pago requerido x402

curl -sS -H "Authorization: Bearer spend_agt_payops_demo" \
  -H "Content-Type: application/json" \
  -d '{"agent":"agt_payops","merchant":{"name":"Stripe","url":"https://stripe.com","country":"US"},"total":"12.00","rationale":"tool meter"}' \
  http://127.0.0.1:7475/v1/proposals

Método

Ruta

Qué

POST

/v1/mandates

El operador crea cobertura de céntimos restantes

POST

/v1/proposals

El agente propone; carril auto | approval | blocked

POST

/v1/countersign

Segunda clave humana; los agentes son rechazados

POST

/v1/settle

{ "rail": "stripe" } o "x402"


3. Malla de agentes CFO auditable

Una reclamación del consejo no está completa hasta que tiene un agente, un estado CHP BLOQUEADO y al menos un hash de documento fuente. Los motores miden (rollforward de arrendamiento ASC 842, POC restringido ASC 606, SBC ASC 718). No deciden cuestiones de derecho. El gasto de tokens se adjunta como fuente en el mismo libro mayor encadenado con HMAC.

Reclamación sin sellar sin documentos

Paquete de evidencia sellado

El arrendamiento financiero ASC 842 termina en 0.00

curl -sS -H "Authorization: Bearer cfo_agt_lease_demo" \
  -H "Content-Type: application/json" \
  -d '{"title":"AI spend is $12.00 this period","narrative":"Token ledger supports the board claim.","agentId":"agt_lease"}' \
  http://127.0.0.1:7476/v1/claims

Método

Ruta

Qué

POST

/v1/claims

Abrir una reclamación

POST

/v1/claims/:id/documents

Adjuntar una fuente con nombre; SHA-256 almacenado

POST

/v1/claims/:id/lock

Bloqueo humano → LOCKED

POST

/v1/engines/lease

Clasificación ASC 842 + rollforward

GET

/v1/evidence/:id

Sellar; 400 si no hay documentos o no está bloqueado

Especificaciones

Cambio de OpenSpec: openspec/changes/ship-three-sku-platform/.

Licencia

MIT

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    C
    quality
    D
    maintenance
    Enables secure, zero-trust access to MCP tools through short-lived, signed capability leases that bind tool execution to specific sessions, intents, and constraints. Prevents prompt injection attacks and privilege escalation with dynamic risk scoring, policy enforcement, and tamper-evident audit logging.
    4
    1
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Stateless enterprise policy firewall & token-cost proxy for MCP. It enforces identity, policy, and budget on every tool call.
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Governed MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.
    Apache 2.0
  • F
    license
    Not graded
    quality
    B
    maintenance
    Provides a secure MCP boundary for AI agents, intercepting and validating tool calls, redacting secrets, and requiring human approval for sensitive actions with a tamper-evident audit trail.

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

  • Agent payments, API key vaulting, and governed mandates. Agents spend within user-defined limits.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/icohangar-ops/governed-mcp-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server