Skip to main content
Glama
mild-run

mild run

Official
by mild-run

mild.run — Menschliches Freigabegate für KI-Agenten

Bevor dein KI-Agent etwas Unumkehrbares tut — deine Freigabe ist erforderlich.

mild.run ist ein MCP-Server, der sensible Aktionen von KI-Agenten abfängt (Stripe-Rückerstattungen, E-Mail-Versand, Datenlöschungen) und dir eine Benachrichtigung schickt (Telegram oder E-Mail), um die Aktion freizugeben oder zu blockieren, bevor etwas passiert. Dein Agent hat keine Zugangsdaten — das Gate wird auf Infrastrukturebene erzwungen.


Das Problem

Du betreibst KI-Agenten, die mit echtem Geld, echten E-Mails und echten Daten arbeiten. Wenn der Agent deine Absicht falsch versteht oder einen Parameter halluziniert, ist der Schaden sofort da und nicht mehr rückgängig zu machen.

„Mein Agent hat eine Rückerstattung von 1.500 $ ausgeführt. Ich hatte 150 $ gesagt.“
„Mein Agent hat eine Testnachricht an mein ganzes CRM geschickt.“
„Mein Agent hat ein Abo gekündigt, das ich gar nicht kündigen wollte.“

Dem White und Uploading nicht, dem Agenten zu sagen, „erst fragen, dann handeln“ — du bittest ein nicht-deterministisches System, sich selbst zu überwachen. mild.run erzwingt das Gate auf Infrastrukturebene. Keine Freigabe → keine Aktion. Der Agent kann es nicht umgehen.


Related MCP server: Openterms-mcp

So funktioniert es

  1. Konto erstellen bei mild.run — kostenlos

  2. Stripe verbinden (hierbei fügst du deinen separaten API-Schlüssel ein — nur Person charges:Read + refunds:Write)

  3. Telegram verbinden (Bot-Link anklicken → eine Nachricht senden → verifiziert) oder nutze die Freigabe per E-Mail

  4. Füge deine MCP-URL in deine Agenten-Plattform ein:

https://mcp.mild.run/mcp?mcp_token=YOUR_TOKEN

Das war's. Jede sensible Aktion erfordert jetzt erst deine Freigabe, bevor sie ausgeführt wird.


Was abgesichert wird

Aktion

Risiko

Status

Stripe-Rückerstattung

Geld

✅ Live

Stripe-Abo kündigen

Umsatz

✅ Live

Stripe-Kunden löschen

Daten

✅ Live

Stripe-Auszahlung

Liquidität

✅ Live

Gmail E-Mail senden

Reputation

✅ Live

Slack-Nachricht

Kommunikation

✅ Live


Kompatible Plattformen

Funktioniert mit jeder MCP-kompatiblen Agenten-Plattform:

  • base44 — URL per Chat-Nachricht mit einem Klick einfügen

  • Claude Desktop — in claude_desktop_config.json hinzufügen

  • ChatGPT — erfordert den Entwicklermodus (Einstellungen → Connectors), dann als Connector ohne Authentifizierung hinzufügen

  • n8n — als MCP-Knoten hinzufügen

  • Cursor / Windsurf — in den MCP-Einstellungen hinzufügen

  • Jeder MCP-Client — Streamable-HTTP-Transport (/mcp)

Ein veralteter SSE-Endpunkt (/sse) ist für Clients weiterhin verfügbar, die noch nicht auf Streamable HTTP umgestellt haben, aber er gilt als veraltet — neue Integrationen sollten die /mcp-URL oben verwenden.


Der Freigabeablauf

Wenn dein Agent eine abgesicherte Aktion versucht:

  1. Der Agent ruft das Tool auf (z. B. stripe_refund)

  2. mild.run protokolliert die Anfrage und sendet sofort eine Bestätigung an den Agenten zurück.

  3. Du erhältst eine Benachrichtigung (Telegram und E-Mail-Link), um die Aktion freizugeben oder zu blockieren:

🌊 mild.run — Approval Required

Action: Stripe Refund
Charge: ch_3abc...
Amount: $150.00
Reason: Customer request

[✅ Approve]  [🚫 Block]
  1. Tippe auf Freigeben → die Rückerstattung wird ausgeführt. Tippe auf Blockieren → es passiert nichts.

  2. Keine Entscheidung innerhalb von 24 Stunden → automatisch blockiert.

  3. Jede Entscheidung wird in deinem Dashboard unter mild.run protokolliert.


Warum dem Agenten nicht einfach sagen, er solle fragen?

Prompt-Anweisungen sind nur Hinweise — der Agent kann sie ignorieren, besonders bei Prompt-Injection. mild.run hält deinen eingeschränkten Stripe-Schlüssel. Der Agent hat keine Zugangsdaten. Es gibt keinen Pfad vom Agenten zu Stripe außer über mild.run.

Prompt-basiert

mild.run

Durchgesetzt durch

Agent selbst

Infrastruktur

Umgehbar?

Ja

Nein

Umgehung der Zugangsdaten möglich?

Ja

Nein

Audit-Trail?

Nein

Ja


Preise

Tarif

Preis

Enthalten

Free

$0/Monat

30 Freigaben/Monat, Stripe + Gmail, Telegram

Solo

$12/Monat

Unbegrenzte Freigaben, alle Integrationen, 90-Tage-Audit-Log

Kostenlos registrieren bei mild.run.


MCP-Tools

mild.run stellt die folgenden MCP-Tools bereit. Alle erfordern mcp_token als Parameter (dein persönliches Token von mild.run/dashboard).

Tool

Beschreibung

stripe_refund

Stripe-Rückerstattung nach einer Freigabe ausführen

stripe_subscription_cancel

Stripe-Abonnement nach menschlicher Freigabe kündigen

stripe_customer_delete

Stripe-Kunde nach menschlicher Freigabe löschen

stripe_payout

Stripe-Auszahlung nach menschlicher Freigabe erstellen

gmail_send_email

Gmail-Nachricht nach menschlicher Freigabe senden

slack_post_message

Slack-Nachricht nach menschlicher Freigabe posten

get_approval_status

Status einer ausstehenden Freigabeanfrage prüfen


Sicherheit

  • Stripe Restricted Keys werden verschlüsselt gespeichert — niemals im Klartext

  • Dein mcp_token ist eine UUID — keine E-Mail oder personenbezogenen Daten in der URL

  • Telegram-Webhook wird mit einem sicheren Token validiert

  • Jede Freigabeentscheidung wird mit einem Zeitstempel protokolliert und serverseitig gespeichert

  • mild.run speichert den Inhalt deiner E-Mails nur im Rahmen der Freigabeanfrage


Linksarten

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Human-in-the-Loop authorization gateway for AI Agents. Securely pause MCP workflows and route high-risk actions to human approvers via Slack or Email.
    117
    1
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Cryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.
    10
    2
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    AgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.
    MIT

View all related MCP servers

Related MCP Connectors

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mild-run/mild-run-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server