ProofGate MCP Server
ProofGate
ProofGate은 자율 에이전트를 위한 사전 실행 방화벽입니다. 실시간 Telegraph URL_SCAN 추론 비용을 지불하고, 선택된 Miner의 결과를 ALLOW, WARN 또는 BLOCK 결정으로 정규화하며, 정책이 ALLOW를 반환할 때만 요청된 네트워크 작업을 수행합니다.
모든 결정은 SHA-256 해시 체인 감사 원장에 추가됩니다. 로컬 개발에서는 JSONL을 사용하고, 서버리스 배포에서는 원자적 Redis 목록을 사용합니다. 동일한 제어 기능을 웹 콘솔, HTTP API, MCP stdio 서버에서 사용할 수 있습니다.
이것이 또 다른 URL 스캐너가 아닌 이유
스캐너는 점수를 보고합니다. ProofGate은 경계를 강제합니다:
flowchart LR
A[Agent action] --> G[ProofGate]
G -->|x402 payment| T[Telegraph URL_SCAN]
T --> M[Compatible Miner]
M --> P{Local policy}
P -->|ALLOW| E[DNS-pinned GET or HEAD]
P -->|WARN or BLOCK| W[Withhold action]
P --> L[Hash-chained audit ledger]
E --> L
W --> LProofGate은 자체 URL_SCAN Miner도 노출합니다. 이 Miner는 제출된 대상 URL을 방문하지 않고 URL 구조, DNS, RDAP 및 구성된 평판 공급자를 결합합니다.
Related MCP server: actiongate
현재 동작
실시간 Telegraph
URL_SCANMiner 풀을 검색합니다.Telegraph의 실시간
URL_SCAN카탈로그에서 호환 가능한 Miner를 선택하고 x402를 통해 디스패처 엔드포인트에 비용을 지불합니다.서명 전에 x402 요구 사항을 네트워크 및 최대 금액으로 필터링합니다.
악성 증거는
BLOCK으로, 불확실한 증거는WARN으로 처리합니다.ALLOW이후에만 공개 HTTP(S) 대상을 실행합니다.제한된
GET및HEAD를 지원하며, 리디렉션은 따르지 않습니다.스캔, 정산 및 작업 증거를 추가 전용 해시 체인에 저장합니다.
유료 프로덕션 라우트에는 운영자 Bearer 인증이 필요합니다.
로컬 및 Redis 구성 시 Redis를 통해 범위가 제한된 요청 한도를 적용합니다.
사용할 수 없는 평판 공급자는 정상이 아닌 사용 불가로 보고합니다.
안정적인 MCP v2 stdio SDK를 통해 4개의 MCP 도구를 노출합니다.
요구 사항
Node.js 20 이상
npm
유료 Telegraph 호출을 위한 제한된 Base Sepolia 번너 지갑
유료 애플리케이션 경로를 사용하려는 경우 Base Sepolia USDC
무료 네트워크 검색, 로컬 Miner, UI, 감사 리더 및 MCP 핸드셰이크에는 지갑이 필요하지 않습니다.
로컬 설정
Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run devhttp://localhost:3000을 엽니다.
비밀은 .env.local에 직접 구성하십시오. 개인 키를 이슈, 채팅, 스크린샷 또는 클라이언트 측 환경 변수에 붙여넣지 마십시오.
구성
변수 | 용도 | 기본값 |
| x402 서명에 사용되는 Base Sepolia 번너 키 | 설정 안 됨 |
| Telegraph Engine 기본 URL |
|
| 단일 Telegraph 추론에 대한 최대 지불액 |
|
| 허용된 대상에 대한 최대 x402 지불액 |
|
| 프로덕션에서 가드 및 감사 라우트에 필요한 Bearer 키 | 설정 안 됨 |
|
| 예시에서는 |
| Miner YAML에 기록되는 등록 ID | 로컬 자리표시자 |
| Miner YAML에 기록되는 공개 소스 URL | 설정 안 됨 |
| 로컬 JSONL 원장 경로 재정의 |
|
| 영구 감사/속도 제한 Redis 엔드포인트 | 설정 안 됨 |
| Redis REST Bearer 토큰 | 설정 안 됨 |
| Vercel Marketplace에서 주입하는 동일한 이름 | 설정 안 됨 |
| 감사 체인에 사용되는 Redis 목록 |
|
| PhishTank 증거 활성화 | 설정 안 됨 |
| Google Safe Browsing 증거 활성화 | 설정 안 됨 |
| URLhaus 증거 활성화 | 설정 안 됨 |
| VirusTotal 증거 활성화 | 설정 안 됨 |
원자적 USDC는 소수점 6자리를 사용합니다. 기본값은 Telegraph를 요청당 $0.10, 대상 오리진 x402 지불을 $0.05로 제한합니다.
HTTP API
라우트 | 메서드 | 결제 | 용도 |
|
| 아니요 | 프로세스 상태 |
|
| 아니요 | 런타임 준비 상태 및 실시간 Miner 검색 |
|
| 아니요 | ProofGate 자체의 공급자 기반 URL 인텔리전스 |
|
| Telegraph x402 | 인증된 스캔, 정책 적용 및 선택적 실행 |
|
| 아니요 | 인증된 최근 기록 및 체인 검증 |
|
| 아니요 | 동적 Telegraph Miner 선언 |
로컬 Miner 요청 예시:
Invoke-RestMethod -Method Post `
-Uri http://localhost:3000/api/miner/scan `
-ContentType application/json `
-Body '{"url":"https://example.com"}'가드된 작업 본문 예시:
{
"url": "https://example.com",
"execute": true,
"method": "GET"
}TELEGRAPH_EVM_PRIVATE_KEY가 없으면 /api/guard는 의도적으로 503 payment_not_configured를 반환합니다. 목 증거를 대체하지 않습니다.
프로덕션에서는 Authorization: Bearer <PROOFGATE_API_KEY>를 /api/guard 및 /api/audit에 보내십시오. 웹 콘솔은 운영자 키를 구성 요소 메모리에만 유지합니다. Vercel 배포도 두 Upstash Redis 변수가 모두 구성되지 않으면 결제 전에 실패합니다.
Vercel 배포
공개 GitHub 저장소를 Vercel로 가져오거나 프로젝트 루트에서
vercel을 실행합니다.Vercel의 암호화된 환경 변수 UI를 통해 필수 변수를 모두 추가합니다.
.env.local을 커밋하지 마십시오.Upstash Redis 통합을 연결하고 REST URL과 토큰을 노출합니다.
고유한 운영자 키를 생성하고
PROOFGATE_API_KEY를 구성합니다.한 번 배포하고
PROOFGATE_PUBLIC_URL을 할당된 HTTPS 오리진으로 설정한 다음/miner.yaml에 정식 공개 URL이 포함되도록 다시 배포합니다.새롭고 노출되지 않은 번너 지갑이 준비될 때까지
TELEGRAPH_EVM_PRIVATE_KEY는 설정하지 않은 상태로 둡니다.
MCP 서버
stdio 서버를 빌드하고 확인합니다:
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke스모크 클라이언트는 번들된 서버를 시작하고, MCP 초기화 핸드셰이크를 수행하고, 도구를 나열하고, 무료 실시간 Telegraph 검색을 호출한 다음 하위 프로세스를 종료합니다. 커밋된 .vscode/mcp.json은 VS Code가 dist/mcp/server.js를 가리키도록 합니다. MCP 호스트에서 활성화하기 전에 서버를 한 번 빌드하십시오.
사용 가능한 도구:
proofgate_network_status: 무료 준비 상태 및 실시간 Miner 검색proofgate_scan: 대상 실행 없는 유료 Telegraph 스캔proofgate_guarded_fetch: 정책 게이트GET또는HEAD가 이어지는 유료 스캔proofgate_audit_tail: 체인 검증이 포함된 최근 로컬 결정
서버는 작업 디렉터리에서 .env.local 및 .env를 로드합니다. stdout은 MCP JSON-RPC용으로 예약되어 있으며 진단은 stderr로 전송됩니다.
Telegraph Miner 게시
안정적인 공개 HTTPS 오리진에 Next.js 서비스를 배포합니다.
프로덕션에 사용할 평판 공급자를 최소한 구성합니다.
PROOFGATE_PUBLIC_URL,PROOFGATE_REPOSITORY_URL및 Telegraph 통합 흐름을 통해 할당된 등록 ID를 설정합니다.https://your-host.example/miner.yaml및https://your-host.example/api/miner/scan에 공개적으로 접근할 수 있는지 확인합니다.Telegraph 통합 포털에서 생성된 YAML의 유효성을 검사하고 제출합니다.
가용성을 발표하기 전에 등록을 확인하고 Explorer에서 유료 요청을 한 번 테스트합니다.
ProofGate에는 공식 Telegraph 예제와 현재 Base Sepolia Diamond를 기반으로 하는 드라이런 우선 온체인 등록 도구가 포함되어 있습니다:
$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submitcheck는 정확히 호스팅된 바이트를 가져와 설명자의 유효성을 검사하고 SHA-256을 계산하며 지갑 ETH/USDC를 확인하고 아무것도 보내지 않습니다. Submit은 이러한 검사를 반복하고 registerMiner를 시뮬레이션하며 확인을 기다린 후 MinerRegistered를 구문 분석하고 레코드를 다시 읽습니다. 알려진 채팅 노출 번너 주소는 등록에서 하드 차단됩니다.
이 저장소는 Miner가 등록되었거나 배포되었다고 주장하지 않습니다. 이러한 단계에는 공개 오리진, 포털 액세스 및 개인 자격 증명이 필요합니다.
검증
& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" audit2026-08-19에 기록된 라이브 Base Sepolia 증명:
Telegraph 카탈로그는
URL_SCAN에 대해URL Sentinel(Miner5001)을 선택했습니다.Miner는
0.90신뢰도로safe를 반환했고 정책은ALLOW를 반환했습니다.x402는 트랜잭션
0xfb8e...6585에서 Telegraph의 Diamond에 정확히0.01USDC를 정산했습니다.그런 다음 가드되고 DNS 고정된 요청은
https://example.com/에서 559바이트와 함께 HTTP 200을 반환했으며 ProofGate은ACTION감사 레코드를 추가했습니다.
신뢰 경계 및 잔여 위험은 SECURITY.md를 참조하십시오.
솔직한 한계
Telegraph 업스트림 가용성으로 인해 유효한 유료 호출이 차단될 수 있습니다.
평판 범위는 구성된 공급자 키에 따라 다릅니다.
깨끗한 결과는 대상이 무해하다는 보장이 아니라 증거입니다.
감사 체인은 변조 방지 기능이 있지만 암호화되거나 외부에서 입증되지는 않습니다.
리디렉션은 보고되지만 의도적으로 따르지 않습니다.
Miner 등록 및 해커톤 제출은 외부 운영자 단계로 남아 있습니다.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.438MIT
- AlicenseNot gradedqualityDmaintenancePre-execution safety layer for autonomous agent wallets. Risk scoring, transaction simulation, and policy enforcement via MCP.MIT
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0

infraveil-guardofficial
AlicenseAqualityCmaintenanceA cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.4AGPL 3.0
Related MCP Connectors
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'
If you have feedback or need assistance with the MCP directory API, please join our Discord server