ProofGate MCP Server
ProofGate
ProofGate — это межсетевой экран для автономных агентов, применяемый до выполнения действий. Он оплачивает живой инференс Telegraph URL_SCAN, нормализует результат выбранного майнера в решение ALLOW, WARN или BLOCK и выполняет запрошенное сетевое действие только тогда, когда политика возвращает ALLOW.
Каждое решение дописывается в журнал аудита со связанной SHA-256-хеш-цепочкой. В локальной разработке используется JSONL; в серверных развёртываниях — атомарный список Redis. Те же элементы управления доступны через веб-консоль, HTTP API и MCP stdio-сервер.
Чем это не очередной сканер URL
Сканер выдаёт оценку. ProofGate принудительно проводит границу:
flowchart LR
A[Agent action] --> G[ProofGate]
G -->|x402 payment| T[Telegraph URL_SCAN]
T --> M[Compatible Miner]
M --> P{Local policy}
P -->|ALLOW| E[DNS-pinned GET or HEAD]
P -->|WARN or BLOCK| W[Withhold action]
P --> L[Hash-chained audit ledger]
E --> L
W --> LProofGate также предоставляет собственного майнера URL_SCAN. Этот майнер объединяет структуру URL, DNS, RDAP и настроенных поставщиков репутации, не обращаясь к переданному целевому URL.
Related MCP server: actiongate
Текущее поведение
Обнаруживает живой пул майнеров Telegraph
URL_SCAN.Выбирает совместимого майнера из живого каталога Telegraph
URL_SCANи оплачивает endpoint доверенного диспетчера через x402.Фильтрует требования x402 по сети и максимальной сумме перед подписанием.
Трактует подтвержденно вредоносные свидетельства как
BLOCK, а недостоверные — какWARN.Выполняет только публичные HTTP(S) цели после
ALLOW.Поддерживает ограниченные
GETиHEAD; редиректы не переслеживаются.Хранит свидетельства сканирования, расчётов и действия в append-only хеш-цепочке.
Требует операторскую Bearer-аутентификацию для платных производственных маршрутов.
Принудительно применяет локальные лимиты запросов в пределах сферы и через Redis, если он настроен.
Сообщает о недоступных поставщиках репутации как о недоступных и никогда — как о чистых.
Предоставляет четыре инструмента MCP через стабильный MCP v2 stdio SDK.
Требования
64-разрядная среда Node.js 20 или новее, npm
ограниченный одноразовый кошелёк (burner) Base Sepolia для платных вызовов Telegraph
Base Sepolia USDC, если будет задействован платный маршрут приложения
Бесплатное обнаружение сети, локальный майнер, интерфейсный UI, чтение журнала аудита и MCP handshake не требуют кошелька.
Локальная настройка
Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run devОткройте http://localhost:3000.
Настройте секреты напрямую в .env.local. Никогда не вставляйте приватный ключ в issue, счаст, скриншот или клиентскую переменную окружения.
Конфигурация
Переменная | Назначение | По умолчанию |
| Burner-ключ Base Sepolia для подписи x402 | не задан |
| Базовый URL Telegraph Engine |
|
| Максимальный платёж за один инференс Telegraph |
|
| Maxимальный платёж x402 за разрешённую цель |
|
| Bearer-ключ оператора для guard и аудита в production | не задан |
| Публичный HTTPS origin, подставляемый в |
|
| Регистрационный идентификатор в YAML майнера | локальный placeholder |
| Публичный URL репозитория в YAML майнера | не задан |
| Переопределение пути к локальному JSONL-журналу |
|
| Redis endpoint для аудита и лимитов запросов | не задан |
| Bearer-токен для Redis REST | не задан |
| Эквивалентные имена, добавляемые Vercel Marketplace | не задан |
| Redis-список для цепочки аудита |
|
| Включает данные PhishTank | не задан |
| Включает данные Google Safe Browsing | не задан |
| Включает данные URLhaus | не задан |
| Включает данные VirusTotal | не задан |
Атомарные USDC используют шесть десятичных знаков. Значения по умолчанию ограничивают расчёт с Telegraph на $0,10, а платёж x402 для выбранного URL — на $0,05 за запрос.
HTTP API
Маршрут | Метод | Оплата | Назначение |
|
| Нет | Состояние процесса |
|
| Нет | Готовность среды и обнаружение живых майнеров |
|
| Нет | Собственная интеллектуальная система URL на основе провайдеров |
|
| Telegraph x402 | Аутентифицированное сканирование, применение политики и при необходимости действие |
|
| Нет | Аутентифицированные последние записи и проверка цепочки |
|
| Нет | Динамика объявления майнера Telegraph |
Пример запроса к локальному майнеру:
Invoke-RestMethod -Method Post `
-Uri http://localhost:3000/api/miner/scan `
-ContentType application/json `
-Body '{"url":"https://example.com"}'Пример тела защищённого действия:
{
"url": "https://example.com",
"execute": true,
"method": "GET"
}Without TELEGRAPH_EVM_PRIVATE_KEY, /api/guard deliberately returns 503 payment_not_configured. Mock evidence is never substituted.
In production, use the header Authorization: Bearer <PROOFGATE_API_KEY> when calling /api/guard and /api/audit. We Wh. The web console never leaves the operator key outside the component memory. Vercel deployments also fail before the payment step unless both Upstash Redis variables are configured.
Развёртывание на Vercel
Импортируйте публичный GitHub-репозиторий в Vercel или запустите
vercelиз корня проекта.Добавьте все необходимые переменные через зашифрованный интерфейс переменных окружения Vercel. Никогда не храните
.env.local.Подключите интеграцию Upstash Redis и укажите её REST URL и REST-токен.
Сгенерируйте уникальный ключ оператора и настройте
PROOFGATE_API_KEY.Разверните один раз, присвойте
PROOFGATE_PUBLIC_URLвыданный HTTPS-origin, затем актуализируйте развёртывание, чтобы/miner.yamlсодержал этот публичный URL.Держите
TELEGRAPH_EVM_PRIVATE_KEYне заданной до тех пор, пока не подготовлен свежий нескомпрометированный burner-кошелёк.
MCP server
Сборка и проверка stdio-сервера:
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smokeSmoke-клиент запускает собранный сервер, выполняет handshake инициализации MCP, выводит список его инструментов, вызывает бесплатное живое обнаружение Telegraph и закрывает дочерний процесс. Загруженный .vscode/mcp.json указывает VS Code на dist/mcp/server.js; сервер нужно собрать один раз перед включением в MCP-хосте.
Доступные инструменты:
proofgate_network_status: бесплатная проверка готовности и поиск работающих майнеровproofgate_scan: платное сканирование Telegraph без обращения к цель целевойподключенный_режим_полный: платное сканирование с последующимGETилиHEAD, управляемым политикойproofgate_audit_tail: последние известные решения с проверкой цепочки
Сервер загружает .env.local и .env из своего Ав-каталога. stdout reserved for MCP JSON-RPC; diagnostics go to stderr.
Публикация майнера Telegraph
Разверните службу Next.js на стабильном публичном HTTPS-origin.
Настройте как минимум тех поставщиков репутации, что планируется использовать в production.
Установите
PROOFGATE_PUBLIC_URL,PROOFGATE_REPOSITORY_URLи регистрационный ID, выданный процессом интеграции Telegraph.Убедитесь, что
https://your-host.example/miner.yamlиhttps://your-host.example/api/miner/scanпублично доступны.Проверьте и передайте сгенерированный YAML через интеграционный портал Telegraph.
Подтвердите регистрацию и протестируйте один платный запрос в Explorer, прежде чем объявить о доступности.
ProofGate включает dry-run-первым инструментом и ончейн-регистрации на базе официального примера Telegraph и актуальной сети Base Sepolia Diamond:
$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submitПроверка извлекает опубликованные байты, проверяет дескриптор, вычисляет его SHA-256, проверяет ETH/USDC в кошельке и не отправляет ничего. "Submit" repeats those checks, simulates registerMiner, waits for confirmation, parses MinerRegistered, and reads the record back. The known burner branch that was exposed in chat is hard-blocked from registration.
The repository does not claim that a miner is registered or deployed. Those steps require a public origin, portal access, and secret credentials.
Верификация
& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" auditЖивое доказательство в Base Sepolia от 2026-08-19:
Каталог Telegraph выбрал
URL Sentinel(Miner5001) дляURL_SCAN.Майнер вернул
safeс уверенностью0.90; политика вернулаALLOW.x402 settled exactly
0.01USDC to Telegraph's Diamond في transaction0x105e....The guarded, DNS-pinned request then returned HTTP 200 with 559 bytes from
https://example.com/, and ProofGate appended anACTIONaudit record.
См. SECURITY.md о границах доверия и остаточных рисках.
Честные ограничения
Недоступность Telegraph в апсреме может предотвратить в противном случае допустимый платный вызов.
Репутационное покрытие зависит от установленных ключей пользования.
Чистое репутации не является гарантией безвредности.
Цепочка аудита защищена изменений, but не зашифрована и не заручается внешним свидетелем.
Редиректы фиксируются, но намеренно не выполняются.
Регистрация майнера и подача работы на хакатон остаются внешними действиями оператора.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.438MIT
- AlicenseNot gradedqualityDmaintenancePre-execution safety layer for autonomous agent wallets. Risk scoring, transaction simulation, and policy enforcement via MCP.MIT
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0

infraveil-guardofficial
AlicenseAqualityCmaintenanceA cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.4AGPL 3.0
Related MCP Connectors
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'
If you have feedback or need assistance with the MCP directory API, please join our Discord server