AgentCloud MCP Server
AgentCloud
Eine Kontrollebene für dauerhafte KI-Arbeiter. Verwandle ein Ziel in einen versionierten Worker, teste ihn ohne Schreibzugriffe, stelle ihn auf einer langlebigen Laufzeitumgebung bereit, verlange menschliche Genehmigung für sensible Aktionen und prüfe jede Entscheidung in einer einzigen Zeitleiste.
Projektübersicht · Interaktive Demo · Architektur · Sicherheit · Bereitstellung · Umsetzungsplan
[!TIP] Die vollständige Demo ist deterministisch und ohne Anmeldedaten. Sie verwendet Fake-Modell-, Gmail-, HubSpot-, Slack- und Laufzeit-Adapter, während sie dieselben Richtlinien-, Genehmigungs-, Idempotenz- und Persistenzgrenzen wie die Produktion anwendet.
Was AgentCloud leistet
Die meisten Agent-Demos enden, wenn der Chat geschlossen wird. AgentCloud behandelt einen KI-Arbeiter als dauerhaftes, verwaltetes Software-Artefakt:
Fähigkeit | Bedeutung |
Versionierte Worker | Jede Bereitstellung fixiert eine unveränderliche |
Explizite Autorität | Unbekannte und nicht gewährte Fähigkeiten werden standardmäßig verweigert. |
Sicheres Testen | Trockenläufe führen Lesezugriffe gegen deterministische Fixtures aus und wandeln jeden Schreibzugriff in ein „würde ausführen“-Ereignis um. |
Menschliche Genehmigung | Sensible Aktionen pausieren mit einer redigierten Vorschau und setzen den genauen Lauf nach einer Entscheidung fort. |
Dauerhafte Ausführung | Läufe, Checkpoints, Genehmigungen, Zeitpläne und Audit-Ereignisse bleiben unabhängig vom auslösenden Gespräch bestehen. |
Genau-einmal-Absicht | Stabile Idempotenzschlüssel verhindern doppelte Nebenwirkungen bei Wiederholungen und Genehmigungsfortsetzungen. |
Mandanten-Isolation | Jede mandanteneigene Operation ist auf Organisationsebene an den Repository- und Dienstgrenzen begrenzt. |
Ein Lebenszyklus, zwei Oberflächen | Das Dashboard und das authentifizierte MCP stellen denselben Lebenszyklus für Erstellen, Testen, Bereitstellen, Ausführen, Genehmigen, Pausieren, Fortsetzen, Versionieren und Zurücksetzen bereit. |
Related MCP server: GCP MCP Server
Schnellstart
Voraussetzungen
Node.js 24 oder neuer
pnpm 11
Installieren und ausführen
git clone https://github.com/premhiru/agentcloud.git
cd agentcloud
pnpm install
cp .env.example .env.local
pnpm devErsetzen Sie unter PowerShell den Kopierbefehl durch:
Copy-Item .env.example .env.localÖffnen Sie http://localhost:3000. Die eingecheckte Umgebungsvorlage aktiviert bereits die sicheren Demo-Adapter, sodass keine Datenbank- oder Anbieter-Anmeldedaten erforderlich sind.
Der Demo-Zustand wird in .agentcloud/demo-store.json gespeichert. Der Demo-Modus ist explizit und wird niemals als Produktions-Fallback verwendet.
Den kanonischen Worker ausführen
Der enthaltene Inbound-Sales-Worker demonstriert den vollständigen verwalteten Lebenszyklus:
Öffnen Sie Workers und wählen Sie Inbound Sales Guardian.
Wählen Sie Sicher testen. AgentCloud liest deterministische Lead-Fixtures und protokolliert vorgeschlagene Schreibzugriffe, ohne sie auszuführen.
Stellen Sie den Worker bereit und wählen Sie dann Jetzt ausführen.
Der Lauf qualifiziert den Lead, aktualisiert das Fake-CRM einmal, entwirft die Kontaktaufnahme und pausiert vor dem Senden der E-Mail.
Öffnen Sie Genehmigungen, prüfen Sie die genaue redigierte Aktion und wählen Sie dann Genehmigen und Lauf anzeigen.
Derselbe Lauf wird von seinem Checkpoint fortgesetzt, sendet genau eine Fake-E-Mail, postet eine Fake-Slack-Benachrichtigung und endet mit einer vollständigen Zeitleiste.
Pausieren oder setzen Sie die Bereitstellung fort, erstellen Sie eine neue Version, stellen Sie sie bereit und setzen Sie auf eine frühere unveränderliche Version zurück.
Derselbe Ablauf wird über das AgentCloud-MCP abgedeckt, einschließlich der Wiederverbindung von einem neuen Client, nachdem der auslösende Client geschlossen wurde.
So funktioniert es
Dashboard · MCP · Signed webhooks
│
▼
AgentCloud control plane
│
┌──────────┼──────────┐
▼ ▼ ▼
WorkerSpec Policy Budgets
versions engine and usage
│ │ │
└──────────┼──────────┘
▼
Governed worker runner
│
┌─────────┴─────────┐
▼ ▼
WorkerRuntime IntegrationAdapter
Fake / Trigger.dev Fake / Composio
│
▼
PostgreSQL · approvals · timelines · auditAgentCloud hält anbieterspezifischen Code hinter schmalen Schnittstellen:
Grenze | Deterministische Implementierung | Produktionsimplementierung |
| Feste Compiler- und Worker-Ausgaben | AI SDK mit OpenAI |
| In-Process-dauerhafte Fake-Laufzeitumgebung | Trigger.dev v4 |
| Gmail-, HubSpot- und Slack-Fixtures | Composio-verbundene Konten |
Persistenz | Dauerhaftes Demo-JSON / In-Memory-Test-Repositories | PostgreSQL mit Drizzle ORM |
Identität | Expliziter Demo-Mandant | Clerk-Benutzer und -Organisationen |
Diese Trennung hält den Kernlebenszyklus portabel und macht CI deterministisch.
WorkerSpec und Autorität
Eine Worker-Bereitstellung referenziert eine unveränderliche WorkerSpec-Version. Die Spezifikation definiert Identität, Trigger, Autorität, Budgets, Speicherrichtlinie und Laufzeitverhalten, ohne Anmeldedaten einzubetten. Dieser Auszug zeigt die Form von Autorität und Budget:
schemaVersion: "1.0"
identity:
name: Inbound Sales Guardian
capabilities:
- capability: gmail.search_messages
- capability: hubspot.upsert_contact
- capability: gmail.send_email
authority:
defaultEffect: deny
rules:
- capability: gmail.search_messages
effect: allow
- capability: hubspot.upsert_contact
effect: allow
- capability: gmail.send_email
effect: require_approval
budget:
monthlyUsd: 50
perRunUsd: 1
maxModelCallsPerRun: 12
maxToolCallsPerRun: 30Die Richtlinien-Engine prüft jeden Tool-Aufruf gegen die fixierte Spezifikation. Fehlende Fähigkeiten, ungültige Eingaben, überschrittene Budgets und unbekannte Operationen schlagen fehl (Fail-Closed).
Sicherheitsmodell
Sicherheit wird im Anwendungscode und in der Persistenz durchgesetzt – nicht an das Modell-Prompt delegiert.
Invariante | Durchsetzung |
Standardmäßig verweigern | Nur Fähigkeiten aus der kuratierten Registrierung und der aktiven WorkerSpec dürfen ausgeführt werden. |
Unterdrückung von Schreibzugriffen im Trockenlauf | Schreibfähigkeiten geben strukturierte Vorschauen zurück, bevor ein Adapter aufgerufen wird. |
Genehmigungsintegrität | Jede Genehmigung ist an einen kanonischen Hash der genauen Fähigkeit und Eingabe gebunden. |
Fortsetzungsintegrität | Genehmigte Läufe werden von einem serialisierten Checkpoint fortgesetzt, ohne frühere Arbeit zu wiederholen. |
Duplikatvermeidung | Tool-Ausführungen sind eindeutig nach Lauf und Modell-Tool-Aufruf-ID; erfolgreiche Ergebnisse werden wiedergegeben. |
Unbekannte Ergebnisse | Mehrdeutige Schreibfehler stoppen zur manuellen Klärung, anstatt blind zu wiederholen. |
Mandanten-Isolation | Organisations-IDs sind über Repositories, Kontrollebenen-Operationen, MCP und Routen hinweg verpflichtend. |
Geheimnis-Hygiene | Anmeldedaten gelangen niemals in WorkerSpecs, Browser-Bundles, Logs, Audit-Ereignisse, MCP-Ausgaben oder Genehmigungsvorschauen. |
Siehe SECURITY.md für das vollständige Bedrohungsmodell und die Sicherheitsinvarianten.
MCP
AgentCloud stellt einen Streamable-HTTP-MCP-Endpunkt bereit unter:
https://YOUR_DOMAIN/api/mcpDie MCP-Authentifizierung in der Produktion verwendet Clerk-OAuth-Metadaten und Organisationsmitgliedschaft. Jedes Tool prüft seinen erforderlichen Umfang serverseitig erneut.
Verfügbare Lebenszyklus-Tools:
create_worker update_worker test_worker
deploy_worker trigger_worker cancel_run
get_run list_runs list_approvals
approve_action reject_action pause_worker
resume_worker list_worker_versions rollback_worker
get_usage list_connections delete_workerOAuth-Umfang:
workers:read workers:write workers:deploy
runs:read approvals:read approvals:write
connections:readDie Protokolltests verwenden den offiziellen MCP-Client im Prozess, erzwingen Authentifizierung und Umfang und verifizieren, dass ein zweiter Client persistierte Worker und Läufe wiederherstellen kann.
Webhooks
Worker können signierte Webhook-Trigger bereitstellen unter:
POST /api/webhooks/workers/{workerId}/{triggerKey}Anfragen erfordern:
X-AgentCloud-Signature: sha256=<hex>, berechnet aus dem Roh-Body mitWEBHOOK_SIGNING_SECRETEinen stabilen
Idempotency-KeyEinen Body von höchstens 256 KiB
Webhook-Anfragen werden ratenbegrenzt, strukturell validiert, mandantenbezogen und dedupliziert. Die Wiederverwendung eines Idempotenzschlüssels mit einer anderen Nutzlast wird abgelehnt.
Konfiguration
AgentCloud hat zwei explizite Betriebsmodi:
Modus | Erforderliche Einrichtung | Verhalten |
Demo |
| Dauerhafte lokale Demo mit deterministischen Adaptern und ohne externe Schreibzugriffe. |
Produktion | PostgreSQL, Clerk, OpenAI, Trigger.dev, Composio und Anwendungsgeheimnisse | Echte Adapter werden explizit ausgewählt; fehlende Konfiguration schlägt fehl (Fail-Closed). |
Beginnen Sie mit .env.example, das jede Variable und ihren sicheren Standardwert dokumentiert. Setzen Sie Serversecrets niemals über NEXT_PUBLIC_*-Variablen ein.
Entwicklung
pnpm dev # Next.js development server
pnpm lint # ESLint with zero warnings
pnpm typecheck # strict TypeScript
pnpm test # full Vitest suite
pnpm test:unit # domain and adapter tests
pnpm test:integration # persistence and lifecycle tests
pnpm test:security # product safety invariants
pnpm test:mcp # authenticated MCP lifecycle
pnpm test:e2e # critical Playwright journeys
pnpm build # optimized production build
pnpm db:migrate # apply committed migrations
pnpm db:seed # seed a local tenant
pnpm trigger:dev # Trigger.dev local task runner
pnpm trigger:deploy # deploy Trigger.dev tasksValidierungsvertrag
CI führt Folgendes gegen Node.js 24, pnpm 11 und PostgreSQL 16 aus:
pnpm install --frozen-lockfile
pnpm db:migrate
pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2eDie Testmatrix deckt Unit-, Integrations-, Mandanten-Isolations-, Trockenlauf-Sicherheits-, Genehmigungs-Pause/Fortsetzungs-, Duplikat-Nebenwirkungs-, MCP-Lebenszyklus-, signierte-Webhook-, Produktionspersistenz- und kritische Browserabläufe ab.
Repository-Anleitung
src/
application/ control plane and durable demo store
domain/ WorkerSpec, versions, policy, budgets
runtime/ governed runner and runtime adapters
integrations/ tool registry and integration adapters
approvals/ approval hashing, decisions, and waitpoints
persistence/ PostgreSQL repositories and audit records
mcp/ authenticated MCP server and tool service
app/ dashboard, API, MCP, and webhook routes
tests/
unit/ domain contracts
integration/ persistence and lifecycle boundaries
security/ non-negotiable product invariants
mcp/ protocol-level lifecycle tests
e2e/ Playwright user journeys
trigger/ Trigger.dev durable task entrypoint
agentcloud-site/ companion product siteProduktionsbereitstellung
Stellen Sie die Webanwendung und die Laufzeitumgebung aus derselben Git-Revision bereit:
Stellen Sie PostgreSQL oder Neon bereit und führen Sie die eingecheckten Migrationen aus.
Konfigurieren Sie Clerk-Organisationen und MCP-OAuth-Umfänge.
Konfigurieren Sie Trigger.dev und stellen Sie die Worker-Aufgabe bereit.
Erstellen Sie Composio-Gmail-, HubSpot- und Slack-Authentifizierungskonfigurationen.
Konfigurieren Sie OpenAI, die Anwendungs-URL und den Webhook-Signaturschlüssel.
Stellen Sie die Next.js-Anwendung auf Vercel bereit und führen Sie dann die Betriebsprüfungen aus.
Die genaue Release-Reihenfolge, Smoke-Tests, Rollback-Verfahren und anmeldedatenabhängige Prüfungen finden Sie in DEPLOYMENT.md.
[!IMPORTANT] Dieses Repository verifiziert Produktionscodepfade mit deterministischen Adaptern. Es beansprucht keine erfolgreiche Anbieter-OAuth-Einwilligung, Trigger.dev-Cloud-Ausführung, Vercel-Bereitstellung oder echte Drittanbieter-Schreibzugriffe ohne anbietereigene Anmeldedaten.
Projektstatus
Das anmeldedatenunabhängige MVP und alle Meilensteine in PLAN.md sind abgeschlossen. PROGRESS.md dokumentiert die implementierten Verhaltensweisen und Verifikationsnachweise für jeden Meilenstein.
Echte Gmail-, HubSpot-, Slack-, Clerk-OAuth-, Trigger.dev-Cloud-, OpenAI- und Vercel-Prüfungen bleiben anbietergenehmigte Bereitstellungsschritte. Das Produkt stellt bewusst keine finanziellen, destruktiven, Massen-, beliebigen MCP-, Browser-, Shell- oder Benutzercode-Tools bereit.
Dokumentation
ARCHITECTURE.md — Grenzen, Kernverträge, Persistenz und Laufzeitunabhängigkeit
SECURITY.md — Bedrohungsmodell, Mandanten-Isolation, Genehmigungen, Nebenwirkungen und Schwachstellenmeldung
DEPLOYMENT.md — Produktionsbereitstellung, Release, Verifikation und Rollback
docs/MCP_REGISTRY.md — Remote-MCP-OAuth-Gates und geschützte Registry-Veröffentlichung
docs/LAUNCH_KIT.md — Positionierung, Launch-Texte und das verifizierte 75-Sekunden-Demoskript
CONTRIBUTING.md — Entwicklungsworkflow, Sicherheitsleitplanken und Testerwartungen
PLAN.md — Produktthese, technisches Design, Meilensteine und Definition of Done
PROGRESS.md — Meilenstein-Checkpoints und genaue Verifikationshistorie
.env.example — vollständiger Konfigurationsvertrag
Sicherheit
Öffnen Sie kein öffentliches Issue, das eine Schwachstelle, Zugangsdaten, Kundendaten oder eine nicht geschwärzte Aktions-Payload enthält. Befolgen Sie die Anleitung zur privaten Meldung in SECURITY.md.
Lizenz
AgentCloud ist unter der Apache License 2.0 verfügbar.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Compute Engine, Cloud Run, Storage, BigQuery, and other GCP services through a standardized MCP interface.16MIT
- AlicenseBqualityNot gradedmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Artifact Registry, BigQuery, Cloud Build, Compute Engine, Cloud Run, Cloud Storage, and monitoring services through a standardized MCP interface.1
- AlicenseNot gradedqualityCmaintenanceEnables AI coding environments to enforce engineering governance through MCP tools and resources for init, check, route, and review workflows.262MIT
- AlicenseNot gradedqualityBmaintenanceEnables management of GCP resources and integration with AI development tools via a stateless MCP server hosted on Cloud Run.43MIT
Related MCP Connectors
Create, browse, remix, collaborate on, and run durable AI workflow nodes from MCP hosts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/premhiru/agentcloud'
If you have feedback or need assistance with the MCP directory API, please join our Discord server