Skip to main content
Glama
karan68

ProofGate MCP Server

by karan68

ProofGate

ProofGate es un cortafuegos de preejecución para agentes autónomos. Paga una inferencia en vivo de URL_SCAN de Telegraph, normaliza el resultado del minero seleccionado en una decisión ALLOW, WARN o BLOCK, y solo realiza la acción de red solicitada cuando la política devuelve ALLOW.

Cada decisión se añade a un libro de auditoría encadenado con hash SHA-256. El desarrollo local usa JSONL; los despliegues serverless usan una lista atómica de Redis. Los mismos controles están disponibles a través de la consola web, la API HTTP y el servidor MCP stdio.

Por qué esto no es otro escáner de URL

Un escáner informa de una puntuación. ProofGate aplica un límite:

flowchart LR
  A[Agent action] --> G[ProofGate]
  G -->|x402 payment| T[Telegraph URL_SCAN]
  T --> M[Compatible Miner]
  M --> P{Local policy}
  P -->|ALLOW| E[DNS-pinned GET or HEAD]
  P -->|WARN or BLOCK| W[Withhold action]
  P --> L[Hash-chained audit ledger]
  E --> L
  W --> L

ProofGate también expone su propio minero URL_SCAN. Ese minero combina la estructura de la URL, DNS, RDAP y proveedores de reputación configurados sin visitar la URL de destino enviada.

Related MCP server: actiongate

Comportamiento actual

  • Descubre el grupo de mineros URL_SCAN en vivo de Telegraph.

  • Selecciona un minero compatible del catálogo URL_SCAN en vivo de Telegraph y paga su endpoint de despacho a través de x402.

  • Filtra los requisitos de x402 por red y cantidad máxima antes de firmar.

  • Trata la evidencia maliciosa como BLOCK y la evidencia incierta como WARN.

  • Ejecuta solo destinos HTTP(S) públicos después de ALLOW.

  • Admite GET y HEAD acotados; no se siguen las redirecciones.

  • Almacena el escaneo, la liquidación y la evidencia de la acción en una cadena de hash de solo añadidura.

  • Requiere autenticación de portador del operador para las rutas de producción de pago.

  • Aplica límites de solicitud acotados localmente y a través de Redis cuando está configurado.

  • Informa de los proveedores de reputación no disponibles como no disponibles, nunca como limpios.

  • Expone cuatro herramientas MCP a través del SDK estable de MCP v2 stdio.

Requisitos

  • Node.js 20 o superior

  • npm

  • Una cartera desechable limitada de Base Sepolia para llamadas de pago a Telegraph

  • USDC de Base Sepolia si se va a ejercitar la ruta de aplicación de pago

El descubrimiento de red gratuito, el minero local, la interfaz de usuario, el lector de auditoría y el protocolo de enlace MCP no requieren cartera.

Configuración local

Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run dev

Abre http://localhost:3000.

Configura los secretos directamente en .env.local. No pegues una clave privada en un issue, chat, captura de pantalla o variable de entorno del lado del cliente.

Configuración

Variable

Propósito

Por defecto

TELEGRAPH_EVM_PRIVATE_KEY

Clave desechable de Base Sepolia usada para firmas x402

sin definir

TELEGRAPH_NODE_URL

URL base del motor de Telegraph

https://devnode.telegraphprotocol.com

PROOFGATE_MAX_TELEGRAPH_PAYMENT_ATOMIC

Pago máximo por una inferencia de Telegraph

100000

PROOFGATE_MAX_TARGET_PAYMENT_ATOMIC

Pago x402 máximo para un destino permitido

50000

PROOFGATE_API_KEY

Clave de portador requerida por las rutas de guardia y auditoría en producción

sin definir

PROOFGATE_PUBLIC_URL

Origen HTTPS público incrustado en miner.yaml

http://localhost:3000 en el ejemplo

PROOFGATE_MINER_ID

ID de registro emitido en el YAML del minero

marcador local 7402

PROOFGATE_REPOSITORY_URL

URL pública del código fuente emitida en el YAML del minero

sin definir

PROOFGATE_AUDIT_FILE

Sobrescribe la ruta local del libro JSONL

data/proofgate-audit.jsonl

UPSTASH_REDIS_REST_URL

Endpoint Redis persistente de auditoría/límite de peticiones

sin definir

UPSTASH_REDIS_REST_TOKEN

Token de portador REST de Redis

sin definir

KV_REST_API_URL / KV_REST_API_TOKEN

Nombres equivalentes inyectados por Vercel Marketplace

sin definir

PROOFGATE_AUDIT_REDIS_KEY

Lista de Redis usada para la cadena de auditoría

proofgate:audit:v1

PHISHTANK_APP_KEY

Habilita la evidencia de PhishTank

sin definir

GOOGLE_SAFE_BROWSING_API_KEY

Habilita la evidencia de Google Safe Browsing

sin definir

URLHAUS_AUTH_KEY

Habilita la evidencia de URLhaus

sin definir

VIRUSTOTAL_API_KEY

Habilita la evidencia de VirusTotal

sin definir

El USDC atómico usa seis decimales. Los valores predeterminados limitan Telegraph a $0.10 y un pago x402 de origen de destino a $0.05 por solicitud.

API HTTP

Ruta

Método

Pago

Propósito

/api/health

GET

No

Salud del proceso

/api/network

GET

No

Preparación en tiempo de ejecución y descubrimiento de mineros en vivo

/api/miner/scan

POST

No

Inteligencia de URL respaldada por proveedores del propio ProofGate

/api/guard

POST

Telegraph x402

Escaneo autenticado, aplicación de políticas y ejecución opcional

/api/audit

GET

No

Registros recientes autenticados y verificación de la cadena

/miner.yaml

GET

No

Declaración dinámica de minero de Telegraph

Ejemplo de solicitud de minero local:

Invoke-RestMethod -Method Post `
  -Uri http://localhost:3000/api/miner/scan `
  -ContentType application/json `
  -Body '{"url":"https://example.com"}'

Ejemplo de cuerpo de acción protegida:

{
  "url": "https://example.com",
  "execute": true,
  "method": "GET"
}

Sin TELEGRAPH_EVM_PRIVATE_KEY, /api/guard devuelve deliberadamente 503 payment_not_configured. No sustituye evidencia simulada.

En producción, envía Authorization: Bearer <PROOFGATE_API_KEY> a /api/guard y /api/audit. La consola web mantiene la clave del operador solo en la memoria del componente. Los despliegues de Vercel también fallan antes del pago a menos que ambas variables de Upstash Redis estén configuradas.

Despliegue en Vercel

  1. Importa el repositorio público de GitHub en Vercel o ejecuta vercel desde la raíz del proyecto.

  2. Añade cada variable requerida a través de la interfaz de variables de entorno cifradas de Vercel. Nunca hagas commit de .env.local.

  3. Adjunta una integración de Upstash Redis y expón su URL REST y token.

  4. Genera una clave de operador única y configura PROOFGATE_API_KEY.

  5. Despliega una vez, establece PROOFGATE_PUBLIC_URL al origen HTTPS asignado y vuelve a desplegar para que /miner.yaml contenga su URL pública canónica.

  6. Mantén TELEGRAPH_EVM_PRIVATE_KEY sin definir hasta que una cartera desechable nueva y no expuesta esté lista.

Servidor MCP

Compila y verifica el servidor stdio:

& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke

El cliente de prueba inicia el servidor empaquetado, realiza el protocolo de enlace de inicialización MCP, lista sus herramientas, llama a la detección gratuita en vivo de Telegraph y cierra el proceso hijo. El archivo .vscode/mcp.json incluido apunta VS Code a dist/mcp/server.js; compila el servidor una vez antes de habilitarlo en un host MCP.

Herramientas disponibles:

  • proofgate_network_status: preparación gratuita y descubrimiento de mineros en vivo

  • proofgate_scan: escaneo de pago de Telegraph sin ejecución de destino

  • proofgate_guarded_fetch: escaneo de pago seguido de GET o HEAD sujeto a política

  • proofgate_audit_tail: decisiones locales recientes con verificación de cadena

El servidor carga .env.local y .env desde su directorio de trabajo. stdout está reservado para MCP JSON-RPC; los diagnósticos van a stderr.

Publicación de minero de Telegraph

  1. Despliega el servicio Next.js en un origen HTTPS público estable.

  2. Configura al menos los proveedores de reputación previstos para producción.

  3. Establece PROOFGATE_PUBLIC_URL, PROOFGATE_REPOSITORY_URL y el ID de registro asignado a través del flujo de integración de Telegraph.

  4. Verifica que https://your-host.example/miner.yaml y https://your-host.example/api/miner/scan sean accesibles públicamente.

  5. Valida y envía el YAML generado a través del portal de integración de Telegraph.

  6. Confirma el registro y prueba una solicitud de pago en el Explorador antes de anunciar la disponibilidad.

ProofGate incluye herramientas de registro en cadena con simulación previa basadas en el ejemplo oficial de Telegraph y el Diamond actual de Base Sepolia:

$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submit

La comprobación obtiene los bytes exactos alojados, valida el descriptor, calcula su SHA-256, verifica el ETH/USDC de la cartera y no envía nada. El envío repite esas comprobaciones, simula registerMiner, espera la confirmación, analiza MinerRegistered y lee el registro de vuelta. La dirección de cartera desechable conocida expuesta en el chat está bloqueada de forma permanente para el registro.

El repositorio no afirma que un minero esté registrado o desplegado. Esos pasos requieren un origen público, acceso al portal y credenciales privadas.

Verificación

& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" audit

Prueba en vivo de Base Sepolia registrada el 2026-08-19:

  • El catálogo de Telegraph seleccionó URL Sentinel (minero 5001) para URL_SCAN.

  • El minero devolvió safe con una confianza de 0.90; la política devolvió ALLOW.

  • x402 liquidó exactamente 0.01 USDC al Diamond de Telegraph en la transacción 0xfb8e...6585.

  • La solicitud protegida y fijada por DNS devolvió entonces HTTP 200 con 559 bytes de https://example.com/, y ProofGate añadió un registro de auditoría ACTION.

Consulta SECURITY.md para conocer los límites de confianza y los riesgos residuales.

Limitaciones honestas

  • La disponibilidad del proveedor de Telegraph puede impedir una llamada de pago por lo demás válida.

  • La cobertura de reputación depende de qué claves de proveedor estén configuradas.

  • Un resultado limpio es evidencia, no una garantía de que un destino sea inofensivo.

  • La cadena de auditoría es a prueba de manipulaciones, no está cifrada ni es atestiguada externamente.

  • Las redirecciones se notifican pero deliberadamente no se siguen.

  • El registro del minero y el envío del hackathon siguen siendo pasos operativos externos.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Proof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.
    4
    38
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    A cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.
    4
    AGPL 3.0

View all related MCP servers

Related MCP Connectors

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

  • Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'

If you have feedback or need assistance with the MCP directory API, please join our Discord server