Skip to main content
Glama
navadiashrey

external-ai-ecosystem-gateway

by navadiashrey

External AI Ecosystem Gateway

Una puerta de enlace de Python orientada a la seguridad que expone herramientas con permisos limitados a clientes asistentes compatibles con MCP, a la vez que media el acceso a sistemas externos como Slack. Demuestra aislamiento de inquilinos, autorización delegada, confirmación humana para escrituras sensibles, ejecución idempotente, verificación de webhooks firmados, almacenamiento de concesiones listo para la revocación y un registro de auditoría encadenado por hash.

Esta es una implementación de portafolio/referencia, no un proveedor de identidad de producción. El adaptador de autenticación de desarrollo basado en cabeceras debe reemplazarse por el middleware de validación OIDC descrito en docs/security.md antes del despliegue.

Arquitectura

Assistant / Slack client
          |
          v
  FastAPI edge + auth adapter
          |
          v
 Policy + tenant boundary ----> confirmation tokens
          |
          v
 Sandboxed tool registry -----> Slack / OpenAI / Claude adapters
          |
          +--------------------> idempotency store
          +--------------------> append-only hash-chained audit log

Related MCP server: Nervora

Inicio rápido

python -m venv .venv
source .venv/bin/activate
pip install -e '.[dev]'
uvicorn ecosystem_gateway.app:app --reload

Listar herramientas:

curl localhost:8000/mcp/tools \
  -H 'X-Subject: user-1' -H 'X-Tenant-Id: tenant-a' -H 'X-Roles: operator'

Ejecute la suite de pruebas con pytest. Cuando no se ha configurado ningún token de Slack, los conectores se ejecutan en un modo de espacio aislado seguro y devuelven la solicitud que emitirían.

Propiedades de seguridad

  • Cada principal y clave de idempotencia tiene un espacio de nombres de inquilino.

  • Las políticas de herramientas combinan roles de mínimo privilegio con ámbitos delegados.

  • Las escrituras sensibles requieren un token de corta duración vinculado al sujeto, al inquilino, a la herramienta y a los argumentos.

  • Las firmas de webhook utilizan comparación en tiempo constante y rechazan solicitudes obsoletas.

  • Los registros de auditoría forman una cadena SHA-256, de modo que la eliminación o modificación es detectable.

  • Las concesiones OAuth admiten revocación y nunca exponen tokens de actualización a través de los resultados de las herramientas.

Consulte docs/security.md para obtener la lista de verificación de endurecimiento de producción y el modelo de amenazas.

Licencia

MIT

A
license - permissive license
Not graded
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    A secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.
    Apache 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to securely call MCP tools with risk scoring, checkpoints, rollback, and approval workflows.
    134
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/navadiashrey/external-ai-ecosystem-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server