Skip to main content
Glama
karan68

ProofGate MCP Server

by karan68

ProofGate

ProofGate은 자율 에이전트를 위한 사전 실행 방화벽입니다. 실시간 Telegraph URL_SCAN 추론 비용을 지불하고, 선택된 Miner의 결과를 ALLOW, WARN 또는 BLOCK 결정으로 정규화하며, 정책이 ALLOW를 반환할 때만 요청된 네트워크 작업을 수행합니다.

모든 결정은 SHA-256 해시 체인 감사 원장에 추가됩니다. 로컬 개발에서는 JSONL을 사용하고, 서버리스 배포에서는 원자적 Redis 목록을 사용합니다. 동일한 제어 기능을 웹 콘솔, HTTP API, MCP stdio 서버에서 사용할 수 있습니다.

이것이 또 다른 URL 스캐너가 아닌 이유

스캐너는 점수를 보고합니다. ProofGate은 경계를 강제합니다:

flowchart LR
  A[Agent action] --> G[ProofGate]
  G -->|x402 payment| T[Telegraph URL_SCAN]
  T --> M[Compatible Miner]
  M --> P{Local policy}
  P -->|ALLOW| E[DNS-pinned GET or HEAD]
  P -->|WARN or BLOCK| W[Withhold action]
  P --> L[Hash-chained audit ledger]
  E --> L
  W --> L

ProofGate은 자체 URL_SCAN Miner도 노출합니다. 이 Miner는 제출된 대상 URL을 방문하지 않고 URL 구조, DNS, RDAP 및 구성된 평판 공급자를 결합합니다.

Related MCP server: actiongate

현재 동작

  • 실시간 Telegraph URL_SCAN Miner 풀을 검색합니다.

  • Telegraph의 실시간 URL_SCAN 카탈로그에서 호환 가능한 Miner를 선택하고 x402를 통해 디스패처 엔드포인트에 비용을 지불합니다.

  • 서명 전에 x402 요구 사항을 네트워크 및 최대 금액으로 필터링합니다.

  • 악성 증거는 BLOCK으로, 불확실한 증거는 WARN으로 처리합니다.

  • ALLOW 이후에만 공개 HTTP(S) 대상을 실행합니다.

  • 제한된 GETHEAD를 지원하며, 리디렉션은 따르지 않습니다.

  • 스캔, 정산 및 작업 증거를 추가 전용 해시 체인에 저장합니다.

  • 유료 프로덕션 라우트에는 운영자 Bearer 인증이 필요합니다.

  • 로컬 및 Redis 구성 시 Redis를 통해 범위가 제한된 요청 한도를 적용합니다.

  • 사용할 수 없는 평판 공급자는 정상이 아닌 사용 불가로 보고합니다.

  • 안정적인 MCP v2 stdio SDK를 통해 4개의 MCP 도구를 노출합니다.

요구 사항

  • Node.js 20 이상

  • npm

  • 유료 Telegraph 호출을 위한 제한된 Base Sepolia 번너 지갑

  • 유료 애플리케이션 경로를 사용하려는 경우 Base Sepolia USDC

무료 네트워크 검색, 로컬 Miner, UI, 감사 리더 및 MCP 핸드셰이크에는 지갑이 필요하지 않습니다.

로컬 설정

Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run dev

http://localhost:3000을 엽니다.

비밀은 .env.local에 직접 구성하십시오. 개인 키를 이슈, 채팅, 스크린샷 또는 클라이언트 측 환경 변수에 붙여넣지 마십시오.

구성

변수

용도

기본값

TELEGRAPH_EVM_PRIVATE_KEY

x402 서명에 사용되는 Base Sepolia 번너 키

설정 안 됨

TELEGRAPH_NODE_URL

Telegraph Engine 기본 URL

https://devnode.telegraphprotocol.com

PROOFGATE_MAX_TELEGRAPH_PAYMENT_ATOMIC

단일 Telegraph 추론에 대한 최대 지불액

100000

PROOFGATE_MAX_TARGET_PAYMENT_ATOMIC

허용된 대상에 대한 최대 x402 지불액

50000

PROOFGATE_API_KEY

프로덕션에서 가드 및 감사 라우트에 필요한 Bearer 키

설정 안 됨

PROOFGATE_PUBLIC_URL

miner.yaml에 포함되는 공개 HTTPS 오리진

예시에서는 http://localhost:3000

PROOFGATE_MINER_ID

Miner YAML에 기록되는 등록 ID

로컬 자리표시자 7402

PROOFGATE_REPOSITORY_URL

Miner YAML에 기록되는 공개 소스 URL

설정 안 됨

PROOFGATE_AUDIT_FILE

로컬 JSONL 원장 경로 재정의

data/proofgate-audit.jsonl

UPSTASH_REDIS_REST_URL

영구 감사/속도 제한 Redis 엔드포인트

설정 안 됨

UPSTASH_REDIS_REST_TOKEN

Redis REST Bearer 토큰

설정 안 됨

KV_REST_API_URL / KV_REST_API_TOKEN

Vercel Marketplace에서 주입하는 동일한 이름

설정 안 됨

PROOFGATE_AUDIT_REDIS_KEY

감사 체인에 사용되는 Redis 목록

proofgate:audit:v1

PHISHTANK_APP_KEY

PhishTank 증거 활성화

설정 안 됨

GOOGLE_SAFE_BROWSING_API_KEY

Google Safe Browsing 증거 활성화

설정 안 됨

URLHAUS_AUTH_KEY

URLhaus 증거 활성화

설정 안 됨

VIRUSTOTAL_API_KEY

VirusTotal 증거 활성화

설정 안 됨

원자적 USDC는 소수점 6자리를 사용합니다. 기본값은 Telegraph를 요청당 $0.10, 대상 오리진 x402 지불을 $0.05로 제한합니다.

HTTP API

라우트

메서드

결제

용도

/api/health

GET

아니요

프로세스 상태

/api/network

GET

아니요

런타임 준비 상태 및 실시간 Miner 검색

/api/miner/scan

POST

아니요

ProofGate 자체의 공급자 기반 URL 인텔리전스

/api/guard

POST

Telegraph x402

인증된 스캔, 정책 적용 및 선택적 실행

/api/audit

GET

아니요

인증된 최근 기록 및 체인 검증

/miner.yaml

GET

아니요

동적 Telegraph Miner 선언

로컬 Miner 요청 예시:

Invoke-RestMethod -Method Post `
  -Uri http://localhost:3000/api/miner/scan `
  -ContentType application/json `
  -Body '{"url":"https://example.com"}'

가드된 작업 본문 예시:

{
  "url": "https://example.com",
  "execute": true,
  "method": "GET"
}

TELEGRAPH_EVM_PRIVATE_KEY가 없으면 /api/guard는 의도적으로 503 payment_not_configured를 반환합니다. 목 증거를 대체하지 않습니다.

프로덕션에서는 Authorization: Bearer <PROOFGATE_API_KEY>/api/guard/api/audit에 보내십시오. 웹 콘솔은 운영자 키를 구성 요소 메모리에만 유지합니다. Vercel 배포도 두 Upstash Redis 변수가 모두 구성되지 않으면 결제 전에 실패합니다.

Vercel 배포

  1. 공개 GitHub 저장소를 Vercel로 가져오거나 프로젝트 루트에서 vercel을 실행합니다.

  2. Vercel의 암호화된 환경 변수 UI를 통해 필수 변수를 모두 추가합니다. .env.local을 커밋하지 마십시오.

  3. Upstash Redis 통합을 연결하고 REST URL과 토큰을 노출합니다.

  4. 고유한 운영자 키를 생성하고 PROOFGATE_API_KEY를 구성합니다.

  5. 한 번 배포하고 PROOFGATE_PUBLIC_URL을 할당된 HTTPS 오리진으로 설정한 다음 /miner.yaml에 정식 공개 URL이 포함되도록 다시 배포합니다.

  6. 새롭고 노출되지 않은 번너 지갑이 준비될 때까지 TELEGRAPH_EVM_PRIVATE_KEY는 설정하지 않은 상태로 둡니다.

MCP 서버

stdio 서버를 빌드하고 확인합니다:

& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke

스모크 클라이언트는 번들된 서버를 시작하고, MCP 초기화 핸드셰이크를 수행하고, 도구를 나열하고, 무료 실시간 Telegraph 검색을 호출한 다음 하위 프로세스를 종료합니다. 커밋된 .vscode/mcp.json은 VS Code가 dist/mcp/server.js를 가리키도록 합니다. MCP 호스트에서 활성화하기 전에 서버를 한 번 빌드하십시오.

사용 가능한 도구:

  • proofgate_network_status: 무료 준비 상태 및 실시간 Miner 검색

  • proofgate_scan: 대상 실행 없는 유료 Telegraph 스캔

  • proofgate_guarded_fetch: 정책 게이트 GET 또는 HEAD가 이어지는 유료 스캔

  • proofgate_audit_tail: 체인 검증이 포함된 최근 로컬 결정

서버는 작업 디렉터리에서 .env.local.env를 로드합니다. stdout은 MCP JSON-RPC용으로 예약되어 있으며 진단은 stderr로 전송됩니다.

Telegraph Miner 게시

  1. 안정적인 공개 HTTPS 오리진에 Next.js 서비스를 배포합니다.

  2. 프로덕션에 사용할 평판 공급자를 최소한 구성합니다.

  3. PROOFGATE_PUBLIC_URL, PROOFGATE_REPOSITORY_URL 및 Telegraph 통합 흐름을 통해 할당된 등록 ID를 설정합니다.

  4. https://your-host.example/miner.yamlhttps://your-host.example/api/miner/scan에 공개적으로 접근할 수 있는지 확인합니다.

  5. Telegraph 통합 포털에서 생성된 YAML의 유효성을 검사하고 제출합니다.

  6. 가용성을 발표하기 전에 등록을 확인하고 Explorer에서 유료 요청을 한 번 테스트합니다.

ProofGate에는 공식 Telegraph 예제와 현재 Base Sepolia Diamond를 기반으로 하는 드라이런 우선 온체인 등록 도구가 포함되어 있습니다:

$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submit

check는 정확히 호스팅된 바이트를 가져와 설명자의 유효성을 검사하고 SHA-256을 계산하며 지갑 ETH/USDC를 확인하고 아무것도 보내지 않습니다. Submit은 이러한 검사를 반복하고 registerMiner를 시뮬레이션하며 확인을 기다린 후 MinerRegistered를 구문 분석하고 레코드를 다시 읽습니다. 알려진 채팅 노출 번너 주소는 등록에서 하드 차단됩니다.

이 저장소는 Miner가 등록되었거나 배포되었다고 주장하지 않습니다. 이러한 단계에는 공개 오리진, 포털 액세스 및 개인 자격 증명이 필요합니다.

검증

& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" audit

2026-08-19에 기록된 라이브 Base Sepolia 증명:

  • Telegraph 카탈로그는 URL_SCAN에 대해 URL Sentinel(Miner 5001)을 선택했습니다.

  • Miner는 0.90 신뢰도로 safe를 반환했고 정책은 ALLOW를 반환했습니다.

  • x402는 트랜잭션 0xfb8e...6585에서 Telegraph의 Diamond에 정확히 0.01 USDC를 정산했습니다.

  • 그런 다음 가드되고 DNS 고정된 요청은 https://example.com/에서 559바이트와 함께 HTTP 200을 반환했으며 ProofGate은 ACTION 감사 레코드를 추가했습니다.

신뢰 경계 및 잔여 위험은 SECURITY.md를 참조하십시오.

솔직한 한계

  • Telegraph 업스트림 가용성으로 인해 유효한 유료 호출이 차단될 수 있습니다.

  • 평판 범위는 구성된 공급자 키에 따라 다릅니다.

  • 깨끗한 결과는 대상이 무해하다는 보장이 아니라 증거입니다.

  • 감사 체인은 변조 방지 기능이 있지만 암호화되거나 외부에서 입증되지는 않습니다.

  • 리디렉션은 보고되지만 의도적으로 따르지 않습니다.

  • Miner 등록 및 해커톤 제출은 외부 운영자 단계로 남아 있습니다.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Proof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.
    4
    38
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    A cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.
    4
    AGPL 3.0

View all related MCP servers

Related MCP Connectors

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

  • Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'

If you have feedback or need assistance with the MCP directory API, please join our Discord server