ProofGate MCP Server
ProofGate
ProofGate es un cortafuegos de preejecución para agentes autónomos. Paga una inferencia en vivo de URL_SCAN de Telegraph, normaliza el resultado del minero seleccionado en una decisión ALLOW, WARN o BLOCK, y solo realiza la acción de red solicitada cuando la política devuelve ALLOW.
Cada decisión se añade a un libro de auditoría encadenado con hash SHA-256. El desarrollo local usa JSONL; los despliegues serverless usan una lista atómica de Redis. Los mismos controles están disponibles a través de la consola web, la API HTTP y el servidor MCP stdio.
Por qué esto no es otro escáner de URL
Un escáner informa de una puntuación. ProofGate aplica un límite:
flowchart LR
A[Agent action] --> G[ProofGate]
G -->|x402 payment| T[Telegraph URL_SCAN]
T --> M[Compatible Miner]
M --> P{Local policy}
P -->|ALLOW| E[DNS-pinned GET or HEAD]
P -->|WARN or BLOCK| W[Withhold action]
P --> L[Hash-chained audit ledger]
E --> L
W --> LProofGate también expone su propio minero URL_SCAN. Ese minero combina la estructura de la URL, DNS, RDAP y proveedores de reputación configurados sin visitar la URL de destino enviada.
Related MCP server: actiongate
Comportamiento actual
Descubre el grupo de mineros
URL_SCANen vivo de Telegraph.Selecciona un minero compatible del catálogo
URL_SCANen vivo de Telegraph y paga su endpoint de despacho a través de x402.Filtra los requisitos de x402 por red y cantidad máxima antes de firmar.
Trata la evidencia maliciosa como
BLOCKy la evidencia incierta comoWARN.Ejecuta solo destinos HTTP(S) públicos después de
ALLOW.Admite
GETyHEADacotados; no se siguen las redirecciones.Almacena el escaneo, la liquidación y la evidencia de la acción en una cadena de hash de solo añadidura.
Requiere autenticación de portador del operador para las rutas de producción de pago.
Aplica límites de solicitud acotados localmente y a través de Redis cuando está configurado.
Informa de los proveedores de reputación no disponibles como no disponibles, nunca como limpios.
Expone cuatro herramientas MCP a través del SDK estable de MCP v2 stdio.
Requisitos
Node.js 20 o superior
npm
Una cartera desechable limitada de Base Sepolia para llamadas de pago a Telegraph
USDC de Base Sepolia si se va a ejercitar la ruta de aplicación de pago
El descubrimiento de red gratuito, el minero local, la interfaz de usuario, el lector de auditoría y el protocolo de enlace MCP no requieren cartera.
Configuración local
Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run devAbre http://localhost:3000.
Configura los secretos directamente en .env.local. No pegues una clave privada en un issue, chat, captura de pantalla o variable de entorno del lado del cliente.
Configuración
Variable | Propósito | Por defecto |
| Clave desechable de Base Sepolia usada para firmas x402 | sin definir |
| URL base del motor de Telegraph |
|
| Pago máximo por una inferencia de Telegraph |
|
| Pago x402 máximo para un destino permitido |
|
| Clave de portador requerida por las rutas de guardia y auditoría en producción | sin definir |
| Origen HTTPS público incrustado en |
|
| ID de registro emitido en el YAML del minero | marcador local |
| URL pública del código fuente emitida en el YAML del minero | sin definir |
| Sobrescribe la ruta local del libro JSONL |
|
| Endpoint Redis persistente de auditoría/límite de peticiones | sin definir |
| Token de portador REST de Redis | sin definir |
| Nombres equivalentes inyectados por Vercel Marketplace | sin definir |
| Lista de Redis usada para la cadena de auditoría |
|
| Habilita la evidencia de PhishTank | sin definir |
| Habilita la evidencia de Google Safe Browsing | sin definir |
| Habilita la evidencia de URLhaus | sin definir |
| Habilita la evidencia de VirusTotal | sin definir |
El USDC atómico usa seis decimales. Los valores predeterminados limitan Telegraph a $0.10 y un pago x402 de origen de destino a $0.05 por solicitud.
API HTTP
Ruta | Método | Pago | Propósito |
|
| No | Salud del proceso |
|
| No | Preparación en tiempo de ejecución y descubrimiento de mineros en vivo |
|
| No | Inteligencia de URL respaldada por proveedores del propio ProofGate |
|
| Telegraph x402 | Escaneo autenticado, aplicación de políticas y ejecución opcional |
|
| No | Registros recientes autenticados y verificación de la cadena |
|
| No | Declaración dinámica de minero de Telegraph |
Ejemplo de solicitud de minero local:
Invoke-RestMethod -Method Post `
-Uri http://localhost:3000/api/miner/scan `
-ContentType application/json `
-Body '{"url":"https://example.com"}'Ejemplo de cuerpo de acción protegida:
{
"url": "https://example.com",
"execute": true,
"method": "GET"
}Sin TELEGRAPH_EVM_PRIVATE_KEY, /api/guard devuelve deliberadamente 503 payment_not_configured. No sustituye evidencia simulada.
En producción, envía Authorization: Bearer <PROOFGATE_API_KEY> a /api/guard y /api/audit. La consola web mantiene la clave del operador solo en la memoria del componente. Los despliegues de Vercel también fallan antes del pago a menos que ambas variables de Upstash Redis estén configuradas.
Despliegue en Vercel
Importa el repositorio público de GitHub en Vercel o ejecuta
verceldesde la raíz del proyecto.Añade cada variable requerida a través de la interfaz de variables de entorno cifradas de Vercel. Nunca hagas commit de
.env.local.Adjunta una integración de Upstash Redis y expón su URL REST y token.
Genera una clave de operador única y configura
PROOFGATE_API_KEY.Despliega una vez, establece
PROOFGATE_PUBLIC_URLal origen HTTPS asignado y vuelve a desplegar para que/miner.yamlcontenga su URL pública canónica.Mantén
TELEGRAPH_EVM_PRIVATE_KEYsin definir hasta que una cartera desechable nueva y no expuesta esté lista.
Servidor MCP
Compila y verifica el servidor stdio:
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smokeEl cliente de prueba inicia el servidor empaquetado, realiza el protocolo de enlace de inicialización MCP, lista sus herramientas, llama a la detección gratuita en vivo de Telegraph y cierra el proceso hijo. El archivo .vscode/mcp.json incluido apunta VS Code a dist/mcp/server.js; compila el servidor una vez antes de habilitarlo en un host MCP.
Herramientas disponibles:
proofgate_network_status: preparación gratuita y descubrimiento de mineros en vivoproofgate_scan: escaneo de pago de Telegraph sin ejecución de destinoproofgate_guarded_fetch: escaneo de pago seguido deGEToHEADsujeto a políticaproofgate_audit_tail: decisiones locales recientes con verificación de cadena
El servidor carga .env.local y .env desde su directorio de trabajo. stdout está reservado para MCP JSON-RPC; los diagnósticos van a stderr.
Publicación de minero de Telegraph
Despliega el servicio Next.js en un origen HTTPS público estable.
Configura al menos los proveedores de reputación previstos para producción.
Establece
PROOFGATE_PUBLIC_URL,PROOFGATE_REPOSITORY_URLy el ID de registro asignado a través del flujo de integración de Telegraph.Verifica que
https://your-host.example/miner.yamlyhttps://your-host.example/api/miner/scansean accesibles públicamente.Valida y envía el YAML generado a través del portal de integración de Telegraph.
Confirma el registro y prueba una solicitud de pago en el Explorador antes de anunciar la disponibilidad.
ProofGate incluye herramientas de registro en cadena con simulación previa basadas en el ejemplo oficial de Telegraph y el Diamond actual de Base Sepolia:
$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submitLa comprobación obtiene los bytes exactos alojados, valida el descriptor, calcula su SHA-256, verifica el ETH/USDC de la cartera y no envía nada. El envío repite esas comprobaciones, simula registerMiner, espera la confirmación, analiza MinerRegistered y lee el registro de vuelta. La dirección de cartera desechable conocida expuesta en el chat está bloqueada de forma permanente para el registro.
El repositorio no afirma que un minero esté registrado o desplegado. Esos pasos requieren un origen público, acceso al portal y credenciales privadas.
Verificación
& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" auditPrueba en vivo de Base Sepolia registrada el 2026-08-19:
El catálogo de Telegraph seleccionó
URL Sentinel(minero5001) paraURL_SCAN.El minero devolvió
safecon una confianza de0.90; la política devolvióALLOW.x402 liquidó exactamente
0.01USDC al Diamond de Telegraph en la transacción0xfb8e...6585.La solicitud protegida y fijada por DNS devolvió entonces HTTP 200 con 559 bytes de
https://example.com/, y ProofGate añadió un registro de auditoríaACTION.
Consulta SECURITY.md para conocer los límites de confianza y los riesgos residuales.
Limitaciones honestas
La disponibilidad del proveedor de Telegraph puede impedir una llamada de pago por lo demás válida.
La cobertura de reputación depende de qué claves de proveedor estén configuradas.
Un resultado limpio es evidencia, no una garantía de que un destino sea inofensivo.
La cadena de auditoría es a prueba de manipulaciones, no está cifrada ni es atestiguada externamente.
Las redirecciones se notifican pero deliberadamente no se siguen.
El registro del minero y el envío del hackathon siguen siendo pasos operativos externos.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.438MIT
- AlicenseNot gradedqualityDmaintenancePre-execution safety layer for autonomous agent wallets. Risk scoring, transaction simulation, and policy enforcement via MCP.MIT
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0

infraveil-guardofficial
AlicenseAqualityCmaintenanceA cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.4AGPL 3.0
Related MCP Connectors
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'
If you have feedback or need assistance with the MCP directory API, please join our Discord server