Skip to main content
Glama
karan68

ProofGate MCP Server

by karan68

ProofGate

ProofGate — это межсетевой экран для автономных агентов, применяемый до выполнения действий. Он оплачивает живой инференс Telegraph URL_SCAN, нормализует результат выбранного майнера в решение ALLOW, WARN или BLOCK и выполняет запрошенное сетевое действие только тогда, когда политика возвращает ALLOW.

Каждое решение дописывается в журнал аудита со связанной SHA-256-хеш-цепочкой. В локальной разработке используется JSONL; в серверных развёртываниях — атомарный список Redis. Те же элементы управления доступны через веб-консоль, HTTP API и MCP stdio-сервер.

Чем это не очередной сканер URL

Сканер выдаёт оценку. ProofGate принудительно проводит границу:

flowchart LR
  A[Agent action] --> G[ProofGate]
  G -->|x402 payment| T[Telegraph URL_SCAN]
  T --> M[Compatible Miner]
  M --> P{Local policy}
  P -->|ALLOW| E[DNS-pinned GET or HEAD]
  P -->|WARN or BLOCK| W[Withhold action]
  P --> L[Hash-chained audit ledger]
  E --> L
  W --> L

ProofGate также предоставляет собственного майнера URL_SCAN. Этот майнер объединяет структуру URL, DNS, RDAP и настроенных поставщиков репутации, не обращаясь к переданному целевому URL.

Related MCP server: actiongate

Текущее поведение

  • Обнаруживает живой пул майнеров Telegraph URL_SCAN.

  • Выбирает совместимого майнера из живого каталога Telegraph URL_SCAN и оплачивает endpoint доверенного диспетчера через x402.

  • Фильтрует требования x402 по сети и максимальной сумме перед подписанием.

  • Трактует подтвержденно вредоносные свидетельства как BLOCK, а недостоверные — как WARN.

  • Выполняет только публичные HTTP(S) цели после ALLOW.

  • Поддерживает ограниченные GET и HEAD; редиректы не переслеживаются.

  • Хранит свидетельства сканирования, расчётов и действия в append-only хеш-цепочке.

  • Требует операторскую Bearer-аутентификацию для платных производственных маршрутов.

  • Принудительно применяет локальные лимиты запросов в пределах сферы и через Redis, если он настроен.

  • Сообщает о недоступных поставщиках репутации как о недоступных и никогда — как о чистых.

  • Предоставляет четыре инструмента MCP через стабильный MCP v2 stdio SDK.

Требования

  • 64-разрядная среда Node.js 20 или новее, npm

  • ограниченный одноразовый кошелёк (burner) Base Sepolia для платных вызовов Telegraph

  • Base Sepolia USDC, если будет задействован платный маршрут приложения

Бесплатное обнаружение сети, локальный майнер, интерфейсный UI, чтение журнала аудита и MCP handshake не требуют кошелька.

Локальная настройка

Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run dev

Откройте http://localhost:3000.

Настройте секреты напрямую в .env.local. Никогда не вставляйте приватный ключ в issue, счаст, скриншот или клиентскую переменную окружения.

Конфигурация

Переменная

Назначение

По умолчанию

TELEGRAPH_EVM_PRIVATE_KEY

Burner-ключ Base Sepolia для подписи x402

не задан

TELEGRAPH_NODE_URL

Базовый URL Telegraph Engine

https://devnode.telegraphprotocol.com

PROOFGATE_MAX_TELEGRAPH_PAYMENT_ATOMIC

Максимальный платёж за один инференс Telegraph

100000

PROOFGATE_MAX_TARGET_PAYMENT_ATOMIC

Maxимальный платёж x402 за разрешённую цель

50000

PROOFGATE_API_KEY

Bearer-ключ оператора для guard и аудита в production

не задан

PROOFGATE_PUBLIC_URL

Публичный HTTPS origin, подставляемый в miner.yaml

http://localhost:3000 (в примере)

PROOFGATE_MINER_ID

Регистрационный идентификатор в YAML майнера

локальный placeholder 7402

PROOFGATE_REPOSITORY_URL

Публичный URL репозитория в YAML майнера

не задан

PROOFGATE_AUDIT_FILE

Переопределение пути к локальному JSONL-журналу

data/proofgate-audit.jsonl

UPSTASH_REDIS_REST_URL

Redis endpoint для аудита и лимитов запросов

не задан

UPSTASH_REDIS_REST_TOKEN

Bearer-токен для Redis REST

не задан

KV_REST_API_URL / KV_REST_API_TOKEN

Эквивалентные имена, добавляемые Vercel Marketplace

не задан

PROOFGATE_AUDIT_REDIS_KEY

Redis-список для цепочки аудита

proofgate:audit:v1

PHISHTANK_APP_KEY

Включает данные PhishTank

не задан

GOOGLE_SAFE_BROWSING_API_KEY

Включает данные Google Safe Browsing

не задан

URLHAUS_AUTH_KEY

Включает данные URLhaus

не задан

VIRUSTOTAL_API_KEY

Включает данные VirusTotal

не задан

Атомарные USDC используют шесть десятичных знаков. Значения по умолчанию ограничивают расчёт с Telegraph на $0,10, а платёж x402 для выбранного URL — на $0,05 за запрос.

HTTP API

Маршрут

Метод

Оплата

Назначение

/api/health

GET

Нет

Состояние процесса

/api/network

GET

Нет

Готовность среды и обнаружение живых майнеров

/api/miner/scan

POST

Нет

Собственная интеллектуальная система URL на основе провайдеров

/api/guard

POST

Telegraph x402

Аутентифицированное сканирование, применение политики и при необходимости действие

/api/audit

GET

Нет

Аутентифицированные последние записи и проверка цепочки

/miner.yaml

GET

Нет

Динамика объявления майнера Telegraph

Пример запроса к локальному майнеру:

Invoke-RestMethod -Method Post `
  -Uri http://localhost:3000/api/miner/scan `
  -ContentType application/json `
  -Body '{"url":"https://example.com"}'

Пример тела защищённого действия:

{
  "url": "https://example.com",
  "execute": true,
  "method": "GET"
}

Without TELEGRAPH_EVM_PRIVATE_KEY, /api/guard deliberately returns 503 payment_not_configured. Mock evidence is never substituted.

In production, use the header Authorization: Bearer <PROOFGATE_API_KEY> when calling /api/guard and /api/audit. We Wh. The web console never leaves the operator key outside the component memory. Vercel deployments also fail before the payment step unless both Upstash Redis variables are configured.

Развёртывание на Vercel

  1. Импортируйте публичный GitHub-репозиторий в Vercel или запустите vercel из корня проекта.

  2. Добавьте все необходимые переменные через зашифрованный интерфейс переменных окружения Vercel. Никогда не храните .env.local.

  3. Подключите интеграцию Upstash Redis и укажите её REST URL и REST-токен.

  4. Сгенерируйте уникальный ключ оператора и настройте PROOFGATE_API_KEY.

  5. Разверните один раз, присвойте PROOFGATE_PUBLIC_URL выданный HTTPS-origin, затем актуализируйте развёртывание, чтобы /miner.yaml содержал этот публичный URL.

  6. Держите TELEGRAPH_EVM_PRIVATE_KEY не заданной до тех пор, пока не подготовлен свежий нескомпрометированный burner-кошелёк.

MCP server

Сборка и проверка stdio-сервера:

& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke

Smoke-клиент запускает собранный сервер, выполняет handshake инициализации MCP, выводит список его инструментов, вызывает бесплатное живое обнаружение Telegraph и закрывает дочерний процесс. Загруженный .vscode/mcp.json указывает VS Code на dist/mcp/server.js; сервер нужно собрать один раз перед включением в MCP-хосте.

Доступные инструменты:

  • proofgate_network_status: бесплатная проверка готовности и поиск работающих майнеров

  • proofgate_scan: платное сканирование Telegraph без обращения к цель целевой

  • подключенный_режим_полный: платное сканирование с последующим GET или HEAD, управляемым политикой

  • proofgate_audit_tail: последние известные решения с проверкой цепочки

Сервер загружает .env.local и .env из своего Ав-каталога. stdout reserved for MCP JSON-RPC; diagnostics go to stderr.

Публикация майнера Telegraph

  1. Разверните службу Next.js на стабильном публичном HTTPS-origin.

  2. Настройте как минимум тех поставщиков репутации, что планируется использовать в production.

  3. Установите PROOFGATE_PUBLIC_URL, PROOFGATE_REPOSITORY_URL и регистрационный ID, выданный процессом интеграции Telegraph.

  4. Убедитесь, что https://your-host.example/miner.yaml и https://your-host.example/api/miner/scan публично доступны.

  5. Проверьте и передайте сгенерированный YAML через интеграционный портал Telegraph.

  6. Подтвердите регистрацию и протестируйте один платный запрос в Explorer, прежде чем объявить о доступности.

ProofGate включает dry-run-первым инструментом и ончейн-регистрации на базе официального примера Telegraph и актуальной сети Base Sepolia Diamond:

$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submit

Проверка извлекает опубликованные байты, проверяет дескриптор, вычисляет его SHA-256, проверяет ETH/USDC в кошельке и не отправляет ничего. "Submit" repeats those checks, simulates registerMiner, waits for confirmation, parses MinerRegistered, and reads the record back. The known burner branch that was exposed in chat is hard-blocked from registration.

The repository does not claim that a miner is registered or deployed. Those steps require a public origin, portal access, and secret credentials.

Верификация

& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" audit

Живое доказательство в Base Sepolia от 2026-08-19:

  • Каталог Telegraph выбрал URL Sentinel (Miner 5001) для URL_SCAN.

  • Майнер вернул safe с уверенностью 0.90; политика вернула ALLOW.

  • x402 settled exactly 0.01 USDC to Telegraph's Diamond في transaction 0x105e....

  • The guarded, DNS-pinned request then returned HTTP 200 with 559 bytes from https://example.com/, and ProofGate appended an ACTION audit record.

См. SECURITY.md о границах доверия и остаточных рисках.

Честные ограничения

  • Недоступность Telegraph в апсреме может предотвратить в противном случае допустимый платный вызов.

  • Репутационное покрытие зависит от установленных ключей пользования.

  • Чистое репутации не является гарантией безвредности.

  • Цепочка аудита защищена изменений, but не зашифрована и не заручается внешним свидетелем.

  • Редиректы фиксируются, но намеренно не выполняются.

  • Регистрация майнера и подача работы на хакатон остаются внешними действиями оператора.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Proof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.
    4
    38
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    A
    quality
    C
    maintenance
    A cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.
    4
    AGPL 3.0

View all related MCP servers

Related MCP Connectors

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

  • The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...

  • Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'

If you have feedback or need assistance with the MCP directory API, please join our Discord server