Skip to main content
Glama
mild-run

mild run

Official
by mild-run

mild.run — AIエージェントのための人間承認ゲート

AIエージェントが取り返しのつかないことをする前に — あなたのタップが必要です。

mild.runは、影響の大きいAIエージェントのアクション(Stripe返金、メール送信、データ削除)をインターセプトし、何かが実行される前に承認またはブロックのための通知(Telegramまたはメール)を送るMCPサーバーです。あなたのエージェントは資格情報を持ちません — ゲートはインフラストラクチャレベルで強制されます。


問題

あなたは実際のお金、実際のメール、実際のデータを扱うAIエージェントを実行しています。エージェントがあなたの意図を誤解したり、パラメータをハルシネーションしたりすると、損害は即時かつ取り返しのつかないものになります。

「私のエージェントが$1,500の返金を実行しました。私は$150と言ったのに。」
「私のエージェントがテストメッセージをCRM全体に送信しました。」
「私のエージェントが、キャンセルするつもりのなかったサブスクリプションをキャンセルしました。」\

エージェントに「実行前に確認するよう」指示する方法は機能しません — 非決定的なシステムに自己監視を求めていることになるからです。mild.runはゲートをインフラレベルで強制します。承認なし → アクションなし。エージェントはそれを迂回できません。


Related MCP server: Openterms-mcp

仕組み

  1. サインアップmild.run — 無料

  2. Stripeに接続(制限付きAPIキーを貼り付け — charges:Read + refunds:Writeのみ)

  3. Telegramに接続(ボットリンクをクリック → メッセージを1件送信 → 確認完了)、またはメール承認を使用

  4. MCP URLをエージェントプラットフォームに貼り付け:

https://mcp.mild.run/mcp?mcp_token=YOUR_TOKEN

以上です。以降、すべてのセンシティブなアクションは、実行される前に承認タップが必要になります。


何をゲートするか

アクション

影響

ステータス

Stripe返金

資金

✅ 稼働中

Stripeサブスクリプションの削除

収益

✅ 稼働中

Stripe顧客の削除

データ

✅ 稼働中

Stripe出金

現金

✅ 稼働中

Gmailメール送信

信用

✅ 稼働中

Slackメッセージ

コミュニケーション

✅ 稼働中


対応プラットフォーム

あらゆるMCP互換のエージェント・プラットフォームで動作します:

  • base44 — チャットメッセージの1つにURLを貼り付ける

  • Claude Desktopclaude_desktop_config.json に追加

  • ChatGPT — 開発者モード(設定 → コネクタ)が必要。その後、認証なしのコネクタとして追加 。* n8n — MCPノードとして追加

  • Cursor / Windsurf — MCP設定に追加

  • あらゆるMCPクライアント — Streamable HTTP トランスポート(/mcp

レガシーSSEエンドポイント(/sse)は、まだStreamable HTTPに移行していないクライアント向けに引き続き利用可能ですが、非推奨です。新しい統合では上記の /mcp URLを使用してください。


承認フロー

エージェントがゲート対象のアクションを試みると:

  1. エージェントがツールを呼び出す(例: stripe_refund

  2. mild.runがリクエストを記録し、即座に confirmエージェントに返す

  3. 承認またはブロックするための通知(Telegramのタップ、またはメールのリンク)が届きます:

🌊 mild.run — Approval Required

Action: Stripe Refund
Charge: ch_3abc...
Amount: $150.00
Reason: Customer request

[✅ Approve]  [🚫 Block]
  1. 承認をタップ → 返金が実行されます。ブロックをタップ → 何も実行されません。

  2. 24時間以内に決定がない場合 → 自動的にブロックされます。

  3. すべての決定はmild.runのダッシュボードに記録されます。


プロンプトで「聞いてから実行する」よう指示するだけではダメなのか?

プロンプトは単なる助言に過ぎません。特にプロンプトインジェクションの状況では、エージェントはそれを無視できます。mild.runはあなたのStripeの制限付きキーを保持しています。エージェントには資格情報がありません。エージェントからStripeへの経路は、mild.runを経由する以外に存在しないのです。

プロンプト方式

mild.run

強制される場所

エージェント自身

インフラストラクチャ

迂回可能か?

可能

不可能

資格情報の迂回経路?

はい

なし

監査証跡?

なし

あり


料金

プラン

価格

含まれる内容

無料

$0/月

30件の承認/月、Stripe + Gmail、Telegram

Solo

$12/月

承認無制限、すべての統合、90日間の監査ログ

無料登録は mild.run で。


MCPツール

mild.runは以下のMCPツールを公開しています。すべてのツールでパラメータとして mcp_token(あなたの個人用トークン。mild.run/dashboard から取得)が必要です。

ツール

説明

stripe_refund

人間の承認後にStripeの返金を発行する

stripe_subscription_cancel

人間の承認後にStripeのサブスクリプションをキャンセルする

stripe_customer_delete

人間の承認後にStripeの顧客を削除する

stripe_payout

人間の承認後にStripeのペイアウトを作成する

gmail_send_email

人間の承認後にGmailメールを送信する

slack_post_message

人間の承認後にSlackメッセージを投稿する

get_approval_status

承認待ちのリクエストのステータスを確認する


セキュリティ

  • Stripeの制限付きキーは暗号化して保存される — 平文では保存されません

  • あなたの mcp_token はUUID — URLにメールや個人データは含まれない

  • Telegramのwebhookはシークレットトークンで検証される

  • すべての承認決定はタイムスタンプと共にサーバー側に記録される

  • mild.runは承認リクエストの内容以外のメール内容を保存しません


リンク

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Human-in-the-Loop authorization gateway for AI Agents. Securely pause MCP workflows and route high-risk actions to human approvers via Slack or Email.
    117
    1
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Cryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.
    10
    2
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    AgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.
    MIT

View all related MCP servers

Related MCP Connectors

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/mild-run/mild-run-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server