ProofGate MCP Server
ProofGate
ProofGate ist eine Firewall vor der Ausführung für autonome Agenten. Sie bezahlt eine Live-URL_SCAN-Inferenz von Telegraph, normalisiert das Ergebnis des ausgewählten Miners in eine ALLOW-, WARN- oder BLOCK-Entscheidung und führt die angeforderte Netzwerkaktion nur aus, wenn die Richtlinie ALLOW zurückgibt.
Jede Entscheidung wird an ein SHA-256-Hash-Chain-Prüfprotokoll angehängt. Die lokale Entwicklung verwendet JSONL; Serverless-Bereitstellungen verwenden eine atomare Redis-Liste. Dieselben Steuerungen sind über die Web-Konsole, die HTTP-API und den MCP-stdio-Server verfügbar.
Warum dies kein weiterer URL-Scanner ist
Ein Scanner meldet einen Score. ProofGate setzt eine Grenze durch:
flowchart LR
A[Agent action] --> G[ProofGate]
G -->|x402 payment| T[Telegraph URL_SCAN]
T --> M[Compatible Miner]
M --> P{Local policy}
P -->|ALLOW| E[DNS-pinned GET or HEAD]
P -->|WARN or BLOCK| W[Withhold action]
P --> L[Hash-chained audit ledger]
E --> L
W --> LProofGate stellt außerdem einen eigenen URL_SCAN-Miner bereit. Dieser Miner kombiniert URL-Struktur, DNS, RDAP und konfigurierte Reputationsanbieter, ohne die übermittelte Ziel-URL zu besuchen.
Related MCP server: actiongate
Aktuelles Verhalten
Ermittelt den Live-
URL_SCAN-Miner-Pool von Telegraph.Wählt einen kompatiblen Miner aus dem Live-
URL_SCAN-Katalog von Telegraph aus und bezahlt dessen Dispatcher-Endpunkt über x402.Filtert x402-Anforderungen nach Netzwerk und Höchstbetrag, bevor signiert wird.
Behandelt bösartige Beweise als
BLOCKund unsichere Beweise alsWARN.Führt nur öffentliche HTTP(S)-Ziele nach
ALLOWaus.Unterstützt begrenzte
GET- undHEAD-Anfragen; Weiterleitungen werden nicht verfolgt.Speichert Scan-, Abrechnungs- und Aktionsbeweise in einer append-only-Hash-Kette.
Erfordert eine Operator-Bearer-Authentifizierung für bezahlte Produktionsrouten.
Erzwingt begrenzte Anforderungslimits lokal und über Redis, wenn konfiguriert.
Meldet nicht verfügbare Reputationsanbieter als nicht verfügbar, niemals als sauber.
Stellt vier MCP-Tools über das stabile MCP-v2-stdio-SDK bereit.
Anforderungen
Node.js 20 oder neuer
npm
Eine begrenzte Base-Sepolia-Burner-Wallet für bezahlte Telegraph-Aufrufe
Base-Sepolia-USDC, wenn der bezahlte Anwendungspfad genutzt wird
Die kostenlose Netzwerkermittlung, der lokale Miner, die Benutzeroberfläche, der Audit-Reader und der MCP-Handshake erfordern keine Wallet.
Lokale Einrichtung
Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run devÖffnen Sie http://localhost:3000.
Konfigurieren Sie Geheimnisse direkt in .env.local. Fügen Sie keinen privaten Schlüssel in ein Issue, einen Chat, einen Screenshot oder eine clientseitige Umgebungsvariable ein.
Konfiguration
Variable | Zweck | Standard |
| Base-Sepolia-Burner-Schlüssel für x402-Signaturen | nicht gesetzt |
| Basis-URL der Telegraph-Engine |
|
| Höchstzahlung für eine Telegraph-Inferenz |
|
| Höchste x402-Zahlung für ein erlaubtes Ziel |
|
| Bearer-Schlüssel, der von Guard- und Audit-Routen in der Produktion benötigt wird | unset |
| Öffentlicher HTTPS-Ursprung, der in |
|
| Registrierungs-ID, die in der Miner-YAML ausgegeben wird | lokaler Platzhalter |
| Öffentliche Quell-URL, die in der Miner-YAML ausgegeben wird | unset |
| Überschreibt den lokalen JSONL-Ledger-Pfad |
|
| Persistenter Audit-/Ratenlimit-Redis-Endpunkt | unset |
| Redis-REST-Bearer-Token | unset |
| Äquivalente Namen, die vom Vercel-Marketplace injiziert werden | unset |
| Redis-Liste, die für die Audit-Kette verwendet wird |
|
| Aktiviert PhishTank-Beweise | unset |
| Aktiviert Google-Safe-Browsing-Beweise | unset |
| Aktiviert URLhaus-Beweise | unset |
| Aktiviert VirusTotal-Beweise | unset |
Atomares USDC verwendet sechs Dezimalstellen. Die Standardwerte begrenzen Telegraph auf 0,10 $ und eine x402-Zahlung für den Ziel-Ursprung auf 0,05 $ pro Anfrage.
HTTP-API
Route | Methode | Zahlung | Zweck |
|
| Nein | Prozesszustand |
|
| Nein | Laufzeitbereitschaft und Live-Miner-Ermittlung |
|
| Nein | Eigene, anbieterbasierte URL-Intelligenz von ProofGate |
|
| Telegraph x402 | Authentifizierter Scan, Richtliniendurchsetzung und optionale Ausführung |
|
| Nein | Authentifizierte aktuelle Datensätze und Kettenverifizierung |
|
| Nein | Dynamische Telegraph-Miner-Deklaration |
Beispiel für eine lokale Miner-Anfrage:
Invoke-RestMethod -Method Post `
-Uri http://localhost:3000/api/miner/scan `
-ContentType application/json `
-Body '{"url":"https://example.com"}'Beispiel für einen geschützten Aktionskörper:
{
"url": "https://example.com",
"execute": true,
"method": "GET"
}Ohne TELEGRAPH_EVM_PRIVATE_KEY gibt /api/guard absichtlich 503 payment_not_configured zurück. Es ersetzt keine Mock-Beweise.
In der Produktion senden Sie Authorization: Bearer <PROOFGATE_API_KEY> an /api/guard und /api/audit. Die Web-Konsole hält den Operator-Schlüssel nur im Speicher der Komponente. Vercel-Bereitstellungen schlagen außerdem vor der Zahlung fehl, es sei denn, beide Upstash-Redis-Variablen sind konfiguriert.
Vercel-Bereitstellung
Importieren Sie das öffentliche GitHub-Repository in Vercel oder führen Sie
vercelaus dem Projektstamm aus.Fügen Sie jede erforderliche Variable über die verschlüsselte Umgebungsvariablen-Oberfläche von Vercel hinzu. Committen Sie niemals
.env.local.Fügen Sie eine Upstash-Redis-Integration hinzu und legen Sie deren REST-URL und Token offen.
Generieren Sie einen eindeutigen Operator-Schlüssel und konfigurieren Sie
PROOFGATE_API_KEY.Stellen Sie einmal bereit, setzen Sie
PROOFGATE_PUBLIC_URLauf den zugewiesenen HTTPS-Ursprung und stellen Sie dann erneut bereit, damit/miner.yamlseine kanonische öffentliche URL enthält.Lassen Sie
TELEGRAPH_EVM_PRIVATE_KEYungesetzt, bis eine frische, nicht exponierte Burner-Wallet bereit ist.
MCP-Server
Erstellen und verifizieren Sie den stdio-Server:
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smokeDer Smoke-Client startet den gebündelten Server, führt den MCP-Initialisierungshandshake durch, listet seine Tools auf, ruft die kostenlose Live-Telegraph-Ermittlung auf und schließt den untergeordneten Prozess. Die festgeschriebene .vscode/mcp.json zeigt VS Code auf dist/mcp/server.js; erstellen Sie den Server einmal, bevor Sie ihn in einem MCP-Host aktivieren.
Verfügbare Tools:
proofgate_network_status: kostenlose Bereitschaft und Live-Miner-Ermittlungproofgate_scan: bezahlter Telegraph-Scan ohne Zielausführungproofgate_guarded_fetch: bezahlter Scan gefolgt von richtliniengesteuertemGEToderHEADproofgate_audit_tail: aktuelle lokale Entscheidungen mit Kettenverifizierung
Der Server lädt .env.local und .env aus seinem Arbeitsverzeichnis. stdout ist für MCP-JSON-RPC reserviert; Diagnosen gehen an stderr.
Veröffentlichung des Telegraph-Miners
Stellen Sie den Next.js-Dienst an einem stabilen öffentlichen HTTPS-Ursprung bereit.
Konfigurieren Sie mindestens die Reputationsanbieter, die für die Produktion vorgesehen sind.
Setzen Sie
PROOFGATE_PUBLIC_URL,PROOFGATE_REPOSITORY_URLund die Registrierungs-ID, die über den Integrationsablauf von Telegraph zugewiesen wurde.Verifizieren Sie, dass
https://your-host.example/miner.yamlundhttps://your-host.example/api/miner/scanöffentlich erreichbar sind.Validieren und übermitteln Sie die ausgegebene YAML über das Telegraph-Integrationsportal.
Bestätigen Sie die Registrierung und testen Sie eine bezahlte Anfrage im Explorer, bevor Sie die Verfügbarkeit ankündigen.
ProofGate enthält eine Dry-Run-first-On-Chain-Registrierungstooling basierend auf dem offiziellen Telegraph-Beispiel und dem aktuellen Base-Sepolia-Diamond:
$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submitDer Check ruft die genauen gehosteten Bytes ab, validiert den Deskriptor, berechnet dessen SHA-256, verifiziert Wallet-ETH/USDC und sendet nichts. Submit wiederholt diese Prüfungen, simuliert registerMiner, wartet auf die Bestätigung, parst MinerRegistered und liest den Datensatz zurück. Die bekannte, im Chat exponierte Burner-Adresse ist von der Registrierung hart blockiert.
Das Repository behauptet nicht, dass ein Miner registriert oder bereitgestellt ist. Diese Schritte erfordern einen öffentlichen Ursprung, Portalzugriff und private Anmeldeinformationen.
Verifizierung
& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" auditLive-Base-Sepolia-Beweis, aufgezeichnet am 2026-08-19:
Der Telegraph-Katalog wählte
URL Sentinel(Miner5001) fürURL_SCAN.Der Miner gab
safemit0.90Konfidenz zurück; die Richtlinie gabALLOWzurück.x402 beglich genau
0.01USDC an den Telegraph-Diamond in Transaktion0xfb8e...6585.Die geschützte, DNS-pinned-Anfrage gab dann HTTP 200 mit 559 Bytes von
https://example.com/zurück, und ProofGate fügte einenACTION-Audit-Datensatz hinzu.
Siehe SECURITY.md für Vertrauensgrenzen und Restrisiken.
Ehrliche Einschränkungen
Die Verfügbarkeit des Telegraph-Upstreams kann einen sonst gültigen bezahlten Aufruf verhindern.
Die Reputationsabdeckung hängt davon ab, welche Anbieterschlüssel konfiguriert sind.
Ein sauberes Ergebnis ist ein Beweis, keine Garantie dafür, dass ein Ziel harmlos ist.
Die Audit-Kette ist manipulationssicher, nicht verschlüsselt oder extern bezeugt.
Redirects werden gemeldet, aber absichtlich nicht verfolgt.
Die Miner-Registrierung und die Hackathon-Einreichung bleiben externe Operator-Schritte.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.438MIT
- AlicenseNot gradedqualityDmaintenancePre-execution safety layer for autonomous agent wallets. Risk scoring, transaction simulation, and policy enforcement via MCP.MIT
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0

infraveil-guardofficial
AlicenseAqualityCmaintenanceA cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.4AGPL 3.0
Related MCP Connectors
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'
If you have feedback or need assistance with the MCP directory API, please join our Discord server