external-ai-ecosystem-gateway
External AI Ecosystem Gateway
Una puerta de enlace de Python orientada a la seguridad que expone herramientas con permisos limitados a clientes asistentes compatibles con MCP, a la vez que media el acceso a sistemas externos como Slack. Demuestra aislamiento de inquilinos, autorización delegada, confirmación humana para escrituras sensibles, ejecución idempotente, verificación de webhooks firmados, almacenamiento de concesiones listo para la revocación y un registro de auditoría encadenado por hash.
Esta es una implementación de portafolio/referencia, no un proveedor de identidad de producción. El adaptador de autenticación de desarrollo basado en cabeceras debe reemplazarse por el middleware de validación OIDC descrito en
docs/security.mdantes del despliegue.
Arquitectura
Assistant / Slack client
|
v
FastAPI edge + auth adapter
|
v
Policy + tenant boundary ----> confirmation tokens
|
v
Sandboxed tool registry -----> Slack / OpenAI / Claude adapters
|
+--------------------> idempotency store
+--------------------> append-only hash-chained audit logRelated MCP server: Nervora
Inicio rápido
python -m venv .venv
source .venv/bin/activate
pip install -e '.[dev]'
uvicorn ecosystem_gateway.app:app --reloadListar herramientas:
curl localhost:8000/mcp/tools \
-H 'X-Subject: user-1' -H 'X-Tenant-Id: tenant-a' -H 'X-Roles: operator'Ejecute la suite de pruebas con pytest. Cuando no se ha configurado ningún token de Slack, los conectores se ejecutan en un modo de espacio aislado seguro y devuelven la solicitud que emitirían.
Propiedades de seguridad
Cada principal y clave de idempotencia tiene un espacio de nombres de inquilino.
Las políticas de herramientas combinan roles de mínimo privilegio con ámbitos delegados.
Las escrituras sensibles requieren un token de corta duración vinculado al sujeto, al inquilino, a la herramienta y a los argumentos.
Las firmas de webhook utilizan comparación en tiempo constante y rechazan solicitudes obsoletas.
Los registros de auditoría forman una cadena SHA-256, de modo que la eliminación o modificación es detectable.
Las concesiones OAuth admiten revocación y nunca exponen tokens de actualización a través de los resultados de las herramientas.
Consulte docs/security.md para obtener la lista de verificación de endurecimiento de producción y el modelo de amenazas.
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to discover and execute tools via a secure MCP server with JWT authentication, RBAC, rate limiting, and audit logging.1MIT
- AlicenseNot gradedqualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- FlicenseNot gradedqualityCmaintenanceA single MCP server that exposes safe, permission-checked tools for AI assistants to reach file systems, databases, APIs, Git, cloud services, and business applications.

AgentsGateofficial
AlicenseNot gradedqualityAmaintenanceEnables AI agents to securely call MCP tools with risk scoring, checkpoints, rollback, and approval workflows.134MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/navadiashrey/external-ai-ecosystem-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server