ProofGate MCP Server
ProofGate
ProofGate 是面向自主智能体的执行前防火墙。它付费调用实时 Telegraph URL_SCAN 推理,将所选 Miner 的结果归一化为 ALLOW、WARN 或 BLOCK 决策,并且仅在策略返回 ALLOW 时才执行所请求的网络操作。
每条决策都会追加到 SHA-256 哈希链审计账本中。本地开发使用 JSONL;无服务器部署使用原子 Redis 列表。相同的控制能力可通过 Web 控制台、HTTP API 和 MCP stdio 服务器使用。
为什么这不是又一个 URL 扫描器
扫描器报告一个分数。ProofGate 强制执行一个边界:
flowchart LR
A[Agent action] --> G[ProofGate]
G -->|x402 payment| T[Telegraph URL_SCAN]
T --> M[Compatible Miner]
M --> P{Local policy}
P -->|ALLOW| E[DNS-pinned GET or HEAD]
P -->|WARN or BLOCK| W[Withhold action]
P --> L[Hash-chained audit ledger]
E --> L
W --> LProofGate 还暴露了自己的 URL_SCAN Miner。该 Miner 在不访问所提交目标 URL 的情况下,结合 URL 结构、DNS、RDAP 和已配置的信誉提供方进行分析。
Related MCP server: actiongate
当前行为
发现实时 Telegraph
URL_SCANMiner 池。从 Telegraph 实时
URL_SCAN目录中选择兼容的 Miner,并通过 x402 向其调度端点付费。在签名前按网络和最大金额过滤 x402 要求。
将恶意证据视为
BLOCK,将不确定证据视为WARN。仅在
ALLOW后执行公共 HTTP(S) 目标。支持受限的
GET和HEAD;不跟随重定向。将扫描、结算和操作证据存储在仅追加的哈希链中。
付费生产路由需要操作者 Bearer 认证。
在本地以及配置 Redis 时强制执行作用域限流。
将不可用的信誉提供方报告为不可用,绝不报告为干净。
通过稳定的 MCP v2 stdio SDK 暴露四个 MCP 工具。
要求
Node.js 20 或更高版本
npm
一个有限的 Base Sepolia 一次性钱包,用于付费 Telegraph 调用
如果要走付费应用路径,需要 Base Sepolia USDC
免费的网络发现、本地 Miner、UI、审计读取器和 MCP 握手不需要钱包。
本地设置
Set-Location C:\dev\proofgate
& "C:\Program Files\nodejs\npm.cmd" install
Copy-Item .env.example .env.local
& "C:\Program Files\nodejs\npm.cmd" run dev直接在 .env.local 中配置密钥。切勿将私钥粘贴到 issue、聊天、截图或客户端环境变量中。
配置
变量 | 用途 | 默认值 |
| 用于 x402 签名的 Base Sepolia 一次性密钥 | 未设置 |
| Telegraph Engine 基础 URL |
|
| 单次 Telegraph 推理的最大支付金额 |
|
| 允许目标的最大 x402 支付金额 |
|
| 生产环境中 guard 和审计路由所需的 Bearer 密钥 | 未设置 |
| 嵌入 | 示例中为 |
| Miner YAML 中输出的注册 ID | 本地占位符 |
| Miner YAML 中输出的公共源码 URL | 未设置 |
| 覆盖本地 JSONL 账本路径 |
|
| 持久化审计/限流 Redis 端点 | 未设置 |
| Redis REST Bearer 令牌 | 未设置 |
| Vercel Marketplace 注入的等效名称 | 未设置 |
| 用于审计链的 Redis 列表 |
|
| 启用 PhishTank 证据 | 未设置 |
| 启用 Google Safe Browsing 证据 | 未设置 |
| 启用 URLhaus 证据 | 未设置 |
| 启用 VirusTotal 证据 | 未设置 |
原子 USDC 使用六位小数。默认值将 Telegraph 调用上限设为 $0.10,将目标源 x402 支付上限设为每次请求 $0.05。
HTTP API
路由 | 方法 | 支付 | 用途 |
|
| 否 | 进程健康状态 |
|
| 否 | 运行时就绪状态和实时 Miner 发现 |
|
| 否 | ProofGate 自身的提供方支持的 URL 情报 |
|
| Telegraph x402 | 认证扫描、策略执行和可选执行 |
|
| 否 | 认证的近期记录和链验证 |
|
| 否 | 动态 Telegraph Miner 声明 |
本地 Miner 请求示例:
Invoke-RestMethod -Method Post `
-Uri http://localhost:3000/api/miner/scan `
-ContentType application/json `
-Body '{"url":"https://example.com"}'受保护操作请求体示例:
{
"url": "https://example.com",
"execute": true,
"method": "GET"
}如果没有 TELEGRAPH_EVM_PRIVATE_KEY,/api/guard 会明确返回 503 payment_not_configured。它不会用模拟证据替代。
在生产环境中,向 /api/guard 和 /api/audit 发送 Authorization: Bearer <PROOFGATE_API_KEY>。Web 控制台仅在组件内存中保留操作者密钥。除非配置了 Upstash Redis 变量,否则 Vercel 部署也会在支付前失败。
Vercel 部署
将公共 GitHub 仓库导入 Vercel,或在项目根目录运行
vercel。通过 Vercel 的加密环境变量 UI 添加所有必需变量。切勿提交
.env.local。附加 Upstash Redis 集成并暴露其 REST URL 和令牌。
生成唯一操作者密钥并配置
PROOFGATE_API_KEY。部署一次,将
PROOFGATE_PUBLIC_URL设置为分配的 HTTPS 源,然后重新部署,使/miner.yaml包含其规范公共 URL。在准备好全新的、未暴露的一次性钱包之前,保持
TELEGRAPH_EVM_PRIVATE_KEY未设置。
MCP 服务器
构建并验证 stdio 服务器:
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke冒烟客户端启动捆绑的服务器,执行 MCP 初始化握手,列出其工具,调用免费实时 Telegraph 发现,然后关闭子进程。已提交的 .vscode/mcp.json 将 VS Code 指向 dist/mcp/server.js;在 MCP 主机中启用之前,请先构建一次服务器。
可用工具:
proofgate_network_status:免费的就绪状态和实时 Miner 发现proofgate_scan:付费 Telegraph 扫描,不执行目标proofgate_guarded_fetch:付费扫描后跟策略门控的GET或HEADproofgate_audit_tail:带链验证的近期本地决策
服务器从其工作目录加载 .env.local 和 .env。stdout 保留给 MCP JSON-RPC;诊断信息输出到 stderr。
Telegraph Miner 发布
在稳定的公共 HTTPS 源部署 Next.js 服务。
至少配置计划用于生产的信誉提供方。
设置
PROOFGATE_PUBLIC_URL、PROOFGATE_REPOSITORY_URL以及通过 Telegraph 集成流程分配的注册 ID。验证
https://your-host.example/miner.yaml和https://your-host.example/api/miner/scan可公开访问。通过 Telegraph 集成门户验证并提交生成的 YAML。
在宣布可用之前,确认注册并在 Explorer 中测试一次付费请求。
ProofGate 包含基于官方 Telegraph 示例和当前 Base Sepolia Diamond 的 dry-run-first 链上注册工具:
$env:PROOFGATE_MINER_YAML_URL="https://proofgate-six.vercel.app/miner.yaml"
& "C:\Program Files\nodejs\npm.cmd" run registration:check
& "C:\Program Files\nodejs\npm.cmd" run registration:submit检查步骤获取托管字节的确切内容,验证描述符,计算其 SHA-256,验证钱包 ETH/USDC,并且不发送任何内容。提交步骤重复这些检查,模拟 registerMiner,等待确认,解析 MinerRegistered,并读回记录。已知在聊天中暴露的一次性地址被硬阻止注册。
该仓库不声称 Miner 已注册或已部署。这些步骤需要公共源、门户访问和私有凭据。
验证
& "C:\Program Files\nodejs\npm.cmd" run typecheck
& "C:\Program Files\nodejs\npm.cmd" run lint
& "C:\Program Files\nodejs\npm.cmd" test
& "C:\Program Files\nodejs\npm.cmd" run build
& "C:\Program Files\nodejs\npm.cmd" run mcp:build
& "C:\Program Files\nodejs\npm.cmd" run mcp:smoke
& "C:\Program Files\nodejs\npm.cmd" audit2026-08-19 记录的实时 Base Sepolia 证明:
Telegraph 目录为
URL_SCAN选择了URL Sentinel(Miner5001)。该 Miner 返回
safe,置信度0.90;策略返回ALLOW。x402 在交易
0xfb8e...6585中向 Telegraph Diamond 精确结算了0.01USDC。受保护的、DNS 固定的请求随后从
https://example.com/返回 HTTP 200,包含 559 字节,ProofGate 追加了一条ACTION审计记录。
信任边界和残余风险请参阅 SECURITY.md。
诚实的局限性
Telegraph 上游可用性可能阻止本应有效的付费调用。
信誉覆盖范围取决于配置了哪些提供方密钥。
干净的结果是证据,而不是目标无害的保证。
审计链是防篡改的,但不是加密的,也没有外部见证。
重定向会被报告,但有意不跟随。
Miner 注册和黑客松提交仍然是外部操作者步骤。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceProof-of-behavior enforcement for AI agents. Declare behavioral constraints, enforce at runtime, produce SHA-256 hash-chained audit trails. Supports covenants (permit/forbid/require), real-time verification, and cross-agent trust handshakes.438MIT
- AlicenseNot gradedqualityDmaintenancePre-execution safety layer for autonomous agent wallets. Risk scoring, transaction simulation, and policy enforcement via MCP.MIT
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0

infraveil-guardofficial
AlicenseAqualityCmaintenanceA cooperative guardrail for AI agents that blocks destructive shell commands, SQL statements, or cloud operations until a human approves them out-of-band, with a tamper-evident local ledger.4AGPL 3.0
Related MCP Connectors
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
Six-gate governance for AI agents: PROCEED/PAUSE/HALT decisions with hash-chained audit trails.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/karan68/proofgate'
If you have feedback or need assistance with the MCP directory API, please join our Discord server