mild run
Officialmild.run — AIエージェントのための人間承認ゲート
AIエージェントが取り返しのつかないことをする前に — あなたのタップが必要です。
mild.runは、影響の大きいAIエージェントのアクション(Stripe返金、メール送信、データ削除)をインターセプトし、何かが実行される前に承認またはブロックのための通知(Telegramまたはメール)を送るMCPサーバーです。あなたのエージェントは資格情報を持ちません — ゲートはインフラストラクチャレベルで強制されます。
問題
あなたは実際のお金、実際のメール、実際のデータを扱うAIエージェントを実行しています。エージェントがあなたの意図を誤解したり、パラメータをハルシネーションしたりすると、損害は即時かつ取り返しのつかないものになります。
「私のエージェントが$1,500の返金を実行しました。私は$150と言ったのに。」
「私のエージェントがテストメッセージをCRM全体に送信しました。」
「私のエージェントが、キャンセルするつもりのなかったサブスクリプションをキャンセルしました。」\
エージェントに「実行前に確認するよう」指示する方法は機能しません — 非決定的なシステムに自己監視を求めていることになるからです。mild.runはゲートをインフラレベルで強制します。承認なし → アクションなし。エージェントはそれを迂回できません。
Related MCP server: Openterms-mcp
仕組み
サインアップ — mild.run — 無料
Stripeに接続(制限付きAPIキーを貼り付け —
charges:Read+refunds:Writeのみ)Telegramに接続(ボットリンクをクリック → メッセージを1件送信 → 確認完了)、またはメール承認を使用
MCP URLをエージェントプラットフォームに貼り付け:
https://mcp.mild.run/mcp?mcp_token=YOUR_TOKEN以上です。以降、すべてのセンシティブなアクションは、実行される前に承認タップが必要になります。
何をゲートするか
アクション | 影響 | ステータス |
Stripe返金 | 資金 | ✅ 稼働中 |
Stripeサブスクリプションの削除 | 収益 | ✅ 稼働中 |
Stripe顧客の削除 | データ | ✅ 稼働中 |
Stripe出金 | 現金 | ✅ 稼働中 |
Gmailメール送信 | 信用 | ✅ 稼働中 |
Slackメッセージ | コミュニケーション | ✅ 稼働中 |
対応プラットフォーム
あらゆるMCP互換のエージェント・プラットフォームで動作します:
base44 — チャットメッセージの1つにURLを貼り付ける
Claude Desktop —
claude_desktop_config.jsonに追加ChatGPT — 開発者モード(設定 → コネクタ)が必要。その後、認証なしのコネクタとして追加 。* n8n — MCPノードとして追加
Cursor / Windsurf — MCP設定に追加
あらゆるMCPクライアント — Streamable HTTP トランスポート(
/mcp)
レガシーSSEエンドポイント(/sse)は、まだStreamable HTTPに移行していないクライアント向けに引き続き利用可能ですが、非推奨です。新しい統合では上記の /mcp URLを使用してください。
承認フロー
エージェントがゲート対象のアクションを試みると:
エージェントがツールを呼び出す(例:
stripe_refund)mild.runがリクエストを記録し、即座に confirmエージェントに返す
承認またはブロックするための通知(Telegramのタップ、またはメールのリンク)が届きます:
🌊 mild.run — Approval Required
Action: Stripe Refund
Charge: ch_3abc...
Amount: $150.00
Reason: Customer request
[✅ Approve] [🚫 Block]承認をタップ → 返金が実行されます。ブロックをタップ → 何も実行されません。
24時間以内に決定がない場合 → 自動的にブロックされます。
すべての決定はmild.runのダッシュボードに記録されます。
プロンプトで「聞いてから実行する」よう指示するだけではダメなのか?
プロンプトは単なる助言に過ぎません。特にプロンプトインジェクションの状況では、エージェントはそれを無視できます。mild.runはあなたのStripeの制限付きキーを保持しています。エージェントには資格情報がありません。エージェントからStripeへの経路は、mild.runを経由する以外に存在しないのです。
プロンプト方式 | mild.run | |
強制される場所 | エージェント自身 | インフラストラクチャ |
迂回可能か? | 可能 | 不可能 |
資格情報の迂回経路? | はい | なし |
監査証跡? | なし | あり |
料金
プラン | 価格 | 含まれる内容 |
無料 | $0/月 | 30件の承認/月、Stripe + Gmail、Telegram |
Solo | $12/月 | 承認無制限、すべての統合、90日間の監査ログ |
無料登録は mild.run で。
MCPツール
mild.runは以下のMCPツールを公開しています。すべてのツールでパラメータとして mcp_token(あなたの個人用トークン。mild.run/dashboard から取得)が必要です。
ツール | 説明 |
| 人間の承認後にStripeの返金を発行する |
| 人間の承認後にStripeのサブスクリプションをキャンセルする |
| 人間の承認後にStripeの顧客を削除する |
| 人間の承認後にStripeのペイアウトを作成する |
| 人間の承認後にGmailメールを送信する |
| 人間の承認後にSlackメッセージを投稿する |
| 承認待ちのリクエストのステータスを確認する |
セキュリティ
Stripeの制限付きキーは暗号化して保存される — 平文では保存されません
あなたの
mcp_tokenはUUID — URLにメールや個人データは含まれないTelegramのwebhookはシークレットトークンで検証される
すべての承認決定はタイムスタンプと共にサーバー側に記録される
mild.runは承認リクエストの内容以外のメール内容を保存しません
リンク
ウェブサイト & 登録: mild.run
ダッシュボード: mild.run/dashboard
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceHuman-in-the-Loop authorization gateway for AI Agents. Securely pause MCP workflows and route high-risk actions to human approvers via Slack or Email.1171MIT
- AlicenseAqualityCmaintenanceCryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.102Apache 2.0
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0
- AlicenseNot gradedqualityBmaintenanceAgentPay is the authorization layer between an AI agent and real spending. You define the rules — spending caps, allowed merchants, time windows — and every purchase attempt the agent makes is checked against them in real time. Approved transactions go through. Anything outside the mandate is blocked and logged. No more babysitting every agent action. No more runaway charges.MIT
Related MCP Connectors
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Runtime permission, approval, and audit layer for AI agent tool execution.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mild-run/mild-run-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server