Skip to main content
Glama
moelayyan90

XGuard Secretless Agent Gateway

by moelayyan90

XGuard — Secretless Agent Gateway

正規の本番 API

https://api.xguardgate.com

正規のアイデンティティ — v5.0.2: XGuard Secretless Agent Gateway。Secretless Egress が主要製品です。 Action Rail と x402 ファシリテータールーティングは互換性レールです。XGuard ACE、Solana/BAM スピードバンプ、Child Safety、Web Extractor、Universal Facilitator Gateway、High-Velocity x402 Facilitator、または一般的な支出専用コントロールプレーンに関する過去の説明は、現在の XGuard 製品アイデンティティではありません。参照: CANONICAL_IDENTITY.md

XGuard は、再利用可能なアップストリームクレデンシャルを AI エージェントの外部に保持します。運用者は Stripe、GitHub、OpenAI、Anthropic、Slack、Notion、Cloudflare、Gemini、またはカスタム API クレデンシャルを一度保存するだけで、エージェントには短期間のスコープ付き XGuard ケイパビリティのみを付与します。

Operator secret
     ↓
Encrypted XGuard credential vault
     ↓
Scoped capability
     ↓
AI agent
     ↓
XGuard Secretless Egress
     ↓
credential injected server-side
     ↓
upstream API

エージェントが再利用可能なアップストリームクレデンシャルを受け取ることはありません。

運用者が再利用可能なクレデンシャルを XGuard 内にのみ保持し、そのクレデンシャルを再配布するのではなくケイパビリティを委任する場合に、XGuard は実際のチョークポイントとなります。XGuard は無関係なインターネットトラフィックに対する制御を主張するものではありません。

Secretless Egress の理由

自律エージェント内の再利用可能なベアラートークンは、コピーされたり、ログに記録されたり、コンテキストに配置されたり、意図されたリクエスト外で再利用されたり、信頼できないツールに漏洩したりする可能性があります。XGuard はプリミティブを秘密の保持からスコープ付きケイパビリティの保持へと変更します。

現在のエグレス境界は以下を提供します:

  • 暗号化された再利用可能なクレデンシャルストレージ;

  • OpenAI、Anthropic、GitHub、Stripe、Slack、Notion、Cloudflare、Gemini 向けのプロバイダープリセット;

  • 明示的なパブリック HTTPS ホストに限定されたカスタムヘッダーベースのクレデンシャル;

  • 短期間有効なケイパビリティ;

  • 正確な HTTPS オリジンへのバインド;

  • パスプレフィックス許可リスト;

  • HTTP メソッド許可リスト;

  • 最大呼び出し回数;

  • シークレット解放前およびアウトバウンドネットワークエグレス前の Usage Credit 請求;

  • リダイレクトをまたぐクレデンシャルの自動転送なし;

  • プライベート/ローカルターゲットのブロック;

  • 安全でないメソッドへの Idempotency-Key の自動注入;

  • ネットワークの曖昧性が生じた後の盲目的な自動リプレイなし;

  • モデルコンテキストにクレデンシャルプロビジョニングを公開しない MCP ディスカバリとエグレス実行。

Related MCP server: Broker

エグレス API

機械可読なコントラクト:

GET https://api.xguardgate.com/v1/egress
GET https://api.xguardgate.com/.well-known/xguard-egress.json
GET https://api.xguardgate.com/.well-known/xguard-egress-key.json
GET https://api.xguardgate.com/v1/egress/providers

1. 運用者が再利用可能なクレデンシャルを保存する

クレデンシャルのプロビジョニングは意図的に運用者 API であり、MCP ツールではありません。

POST /v1/egress/credentials
X-XGuard-Key: <usage-credit-key>
Content-Type: application/json
{
  "provider": "github",
  "value": "<github-token>",
  "label": "production-github",
  "allowed_paths": ["/repos/"],
  "allowed_methods": ["GET", "POST"]
}

XGuard は xcred_... などのクレデンシャルメタデータのみを返し、再利用可能なシークレットは返しません。

2. 運用者が短期ケイパビリティを発行する

POST /v1/egress/capabilities
X-XGuard-Key: <usage-credit-key>
Content-Type: application/json
{
  "credential_id": "xcred_...",
  "target_origin": "https://api.github.com",
  "path_prefix": "/repos/",
  "allowed_methods": ["GET", "POST"],
  "ttl_seconds": 300,
  "max_calls": 10
}

返される xgc_... ケイパビリティが、エージェントが受け取るものになります。

3. エージェントがアップストリームシークレットなしで実行する

POST /v1/egress/fetch
Content-Type: application/json
{
  "capability": "xgc_...",
  "target": "https://api.github.com/repos/org/repo/issues",
  "method": "POST",
  "body_json": {
    "title": "Example"
  }
}

XGuard はケイパビリティのスコープと課金を検証し、GitHub クレデンシャルをサーバー側で注入して、1 つの HTTPS リクエストを送信します。再利用可能な GitHub トークンをエージェントに公開することはありません。

料金コントラクト:

GET /v1/egress/pricing

現在の構成では、承認されたクレデンシャルを使用したエグレス試行ごとに 1 XGuard Usage Credit を消費します。課金はクレデンシャルの復号前およびアウトバウンドネットワークエグレスの前にコミットされます。課金をコミットできない場合、アップストリームリクエストは送信されません。

MCP

正規の MCP エンドポイント:

https://api.xguardgate.com/mcp

エージェント向けツールには以下が含まれます:

xguard_secretless_egress
xguard_egress_fetch
xguard_action_rail

再利用可能なクレデンシャルの作成は、意図的に MCP ツールとしては公開されていません

下層の Action Rail

Secretless Egress が主要な製品境界です。XGuard Action Rail は、支払い、購入、予約、メッセージ、デプロイ、削除、API 書き込み、ツール呼び出しに関するより強力な実行制御を提供するため、その下層で引き続き利用できます。

POST /v1/mandates
POST /v1/actions/permits
POST /v1/actions/execute
GET  /v1/actions/permits/{permit_id}

Action Rail は、スコープ付きマンデート、リクエストに紐づく暗号化許可証、リプレイ拒否、永続的な実行状態、レシートを追加します。

ユニバーサルおよびエッジデプロイ

運用者が管理するインフラストラクチャでは、XGuard をオリジンの前に配置することもできます:

Internet / Ingress
      ↓
XGuard Universal Gate
      ↓
private origin

リポジトリには、Cloudflare Edge Gate、ポータブルな Node デプロイ、Docker、Docker Compose、Kubernetes、OpenAPI AutoGate コンポーネントが含まれています。

ネイティブ x402 互換性

x402 は互換性レールであり、XGuard の定義ではありません。

GET  /supported
POST /verify
POST /settle
GET  /facilitator
GET  /.well-known/x402
GET  /v1/facilitator/route

XGuard は引き続き、ケイパビリティ対応ルーティング、リプレイ保護、Base USDC の照合、および曖昧な決済に対するフェイルクローズ動作を備えた、ノンカストディアルの x402 v2 ファシリテーターゲートウェイです。

セキュリティモデル

  • 再利用可能なアップストリームクレデンシャルは、XGuard RSA-OAEP オーソリティによってラップされたレコードごとの AES-GCM キーを使用して保存時に暗号化されます;

  • シークレット値はエージェントのケイパビリティに含まれません;

  • 運用者の XGuard Usage Credit キーはケイパビリティ状態に暗号化され、エージェントに渡されません;

  • ケイパビリティはオリジン、パスプレフィックス、メソッド、有効期限、最大呼び出し回数をバインドします;

  • ユーザー指定のヘッダーは、注入されたクレデンシャルヘッダーまたは XGuard 制御ヘッダーを上書きできません;

  • プライベート/ローカルターゲットと XGuard 自身へのターゲットはブロックされます;

  • リダイレクトは注入されたクレデンシャルとともに自動的に追跡されません;

  • 課金はシークレットの復号とネットワークエグレスの前にコミットされます;

  • 安全でないメソッドは、呼び出し元が提供しなかった場合に XGuard が生成した Idempotency-Key を受け取ります;

  • XGuard はネットワークの曖昧性が生じた後に、クレデンシャルを使用したリクエストを自動的にリプレイしません。

マシンディスカバリ

GET /.well-known/xguard-egress.json
GET /.well-known/xguard-actions.json
GET /.well-known/xguard.json
GET /.well-known/ai-plugin.json
GET /.well-known/agent-card.json
GET /architecture
GET /v1/protocols
GET /openapi.json
GET /llms.txt
GET /skill.md
GET /sitemap.xml

本番ドメイン

https://xguardgate.com
https://api.xguardgate.com

Cloudflare Worker 設定はパブリック workers.dev ルートを無効にしており、XGuard の本番アイデンティティはカスタム XGuard ドメインに限定されています。

リポジトリ:

https://github.com/moelayyan90/XGuard
F
license - not found
Not graded
quality - not tested
A
maintenance

Maintenance

4dRelease cycle
6Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    A
    maintenance
    Provides a trust and governance layer for AI agents, enabling secure API access, credential vaulting, paid execution with human approval, and automatic call resume.
    15
    2
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to securely perform privileged actions like creating GitHub issues by minting short-lived, single-purpose tokens on demand, with policy enforcement and audit logging.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to securely access authenticated services (HTTP, SSH, SMTP) without exposing secrets, by acting as a server-side proxy that injects authentication.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Bounded egress gateway & secret proxy for AI agents and applications, enabling safe credential injection into upstream requests while keeping raw secrets out of LLM prompt contexts.
    6
    MIT

View all related MCP servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/moelayyan90/XGuard'

If you have feedback or need assistance with the MCP directory API, please join our Discord server