AgentCloud MCP Server
AgentCloud
Un plano de control para trabajadores de IA persistentes. Convierte un objetivo en un trabajador versionado, pruébalo sin escrituras, despliégalo en un runtime duradero, exige aprobación humana para acciones sensibles e inspecciona cada decisión en una única línea de tiempo.
Descripción del proyecto · Demo interactiva · Arquitectura · Seguridad · Despliegue · Plan de implementación
[!TIP] La demo completa es determinista y sin credenciales. Utiliza adaptadores simulados de modelo, Gmail, HubSpot, Slack y runtime, mientras ejercita las mismas fronteras de política, aprobación, idempotencia y persistencia que en producción.
Qué hace AgentCloud
La mayoría de las demos de agentes terminan cuando se cierra el chat. AgentCloud trata a un trabajador de IA como un artefacto de software duradero y gobernado:
Capacidad | Qué significa |
Trabajadores versionados | Cada despliegue fija un |
Autoridad explícita | Las capacidades desconocidas y no concedidas se deniegan por defecto. |
Pruebas seguras | Las ejecuciones en seco leen fixtures deterministas y convierten cada escritura en un evento de "se ejecutaría". |
Aprobación humana | Las acciones sensibles se pausan con una vista previa redactada y reanudan la ejecución exacta tras una decisión. |
Ejecución duradera | Las ejecuciones, puntos de control, aprobaciones, programaciones y eventos de auditoría persisten independientemente de la conversación iniciadora. |
Intención de exactamente una vez | Las claves de idempotencia estables evitan efectos secundarios duplicados durante reintentos y reanudaciones de aprobación. |
Aislamiento de inquilinos | Cada operación propiedad de un inquilino está limitada a una organización en los límites de repositorio y servicio. |
Un ciclo de vida, dos superficies | El panel de control y el MCP autenticado exponen el mismo ciclo de vida de crear, probar, desplegar, ejecutar, aprobar, pausar, reanudar, versionar y revertir. |
Related MCP server: GCP MCP Server
Inicio rápido
Requisitos
Node.js 24 o posterior
pnpm 11
Instalación y ejecución
git clone https://github.com/premhiru/agentcloud.git
cd agentcloud
pnpm install
cp .env.example .env.local
pnpm devEn PowerShell, sustituye el comando de copia por:
Copy-Item .env.example .env.localAbre http://localhost:3000. La plantilla de entorno incluida ya habilita los adaptadores de demo seguros, por lo que no se requieren credenciales de base de datos ni de proveedores.
El estado de la demo se persiste en .agentcloud/demo-store.json. El modo demo es explícito y nunca se utiliza como respaldo de producción.
Ejecutar el trabajador canónico
El Inbound Sales Worker incluido demuestra el ciclo de vida gobernado completo:
Abre Workers y selecciona Inbound Sales Guardian.
Elige Test safely. AgentCloud lee fixtures deterministas de leads y registra las escrituras propuestas sin ejecutarlas.
Despliega el trabajador y luego elige Run now.
La ejecución cualifica el lead, actualiza el CRM simulado una vez, redacta el borrador de divulgación y se pausa antes de enviar el correo.
Abre Approvals, inspecciona la acción redactada exacta y luego elige Approve and view run.
La misma ejecución se reanuda desde su punto de control, envía exactamente un correo simulado, publica una notificación simulada de Slack y finaliza con una línea de tiempo completa.
Pausa o reanuda el despliegue, crea una nueva versión, despliégala y revierte a una versión inmutable anterior.
La misma secuencia está cubierta a través del MCP de AgentCloud, incluida la reconexión desde un nuevo cliente después de que el cliente iniciador se haya cerrado.
Cómo funciona
Dashboard · MCP · Signed webhooks
│
▼
AgentCloud control plane
│
┌──────────┼──────────┐
▼ ▼ ▼
WorkerSpec Policy Budgets
versions engine and usage
│ │ │
└──────────┼──────────┘
▼
Governed worker runner
│
┌─────────┴─────────┐
▼ ▼
WorkerRuntime IntegrationAdapter
Fake / Trigger.dev Fake / Composio
│
▼
PostgreSQL · approvals · timelines · auditAgentCloud mantiene el código específico del proveedor detrás de interfaces estrechas:
Límite | Implementación determinista | Implementación de producción |
| Salidas fijas de compilador y trabajador | AI SDK con OpenAI |
| Runtime simulado duradero en proceso | Trigger.dev v4 |
| Fixtures de Gmail, HubSpot y Slack | Cuentas conectadas de Composio |
Persistencia | JSON de demo duradero / repositorios de prueba en memoria | PostgreSQL con Drizzle ORM |
Identidad | Inquilino de demo explícito | Usuarios y organizaciones de Clerk |
Esta separación mantiene el ciclo de vida principal portable y hace que la CI sea determinista.
WorkerSpec y autoridad
Un despliegue de trabajador referencia una versión inmutable de WorkerSpec. La especificación define identidad, disparadores, autoridad, presupuestos, política de memoria y comportamiento del runtime sin incrustar credenciales. Este extracto muestra la forma de la autoridad y el presupuesto:
schemaVersion: "1.0"
identity:
name: Inbound Sales Guardian
capabilities:
- capability: gmail.search_messages
- capability: hubspot.upsert_contact
- capability: gmail.send_email
authority:
defaultEffect: deny
rules:
- capability: gmail.search_messages
effect: allow
- capability: hubspot.upsert_contact
effect: allow
- capability: gmail.send_email
effect: require_approval
budget:
monthlyUsd: 50
perRunUsd: 1
maxModelCallsPerRun: 12
maxToolCallsPerRun: 30El motor de políticas evalúa cada llamada de herramienta contra la especificación fijada. Las capacidades faltantes, las entradas no válidas, los presupuestos excedidos y las operaciones desconocidas fallan de forma cerrada.
Modelo de seguridad
La seguridad se aplica en el código de la aplicación y en la persistencia, no se delega en el prompt del modelo.
Invariante | Aplicación |
Denegación por defecto | Solo las capacidades del registro curado y del WorkerSpec activo pueden ejecutarse. |
Supresión de escrituras en seco | Las capacidades de escritura devuelven vistas previas estructuradas antes de cualquier llamada al adaptador. |
Integridad de aprobación | Cada aprobación está vinculada a un hash canónico de la capacidad y la entrada exactas. |
Integridad de reanudación | Las ejecuciones aprobadas continúan desde un punto de control serializado sin repetir trabajo anterior. |
Prevención de duplicados | Las ejecuciones de herramientas son únicas por ejecución e ID de llamada de herramienta del modelo; los resultados exitosos se reproducen. |
Resultados desconocidos | Los fallos de escritura ambiguos se detienen para conciliación manual en lugar de reintentar a ciegas. |
Aislamiento de inquilinos | Los IDs de organización son obligatorios en repositorios, operaciones del plano de control, MCP y rutas. |
Higiene de secretos | Las credenciales nunca entran en WorkerSpecs, bundles del navegador, registros, eventos de auditoría, salida de MCP ni vistas previas de aprobación. |
Consulta SECURITY.md para el modelo de amenazas completo y los invariantes de seguridad.
MCP
AgentCloud expone un endpoint MCP HTTP de transmisión en:
https://YOUR_DOMAIN/api/mcpLa autenticación MCP de producción utiliza metadatos OAuth de Clerk y membresía de organización. Cada herramienta vuelve a verificar su alcance requerido en el servidor.
Las herramientas de ciclo de vida disponibles incluyen:
create_worker update_worker test_worker
deploy_worker trigger_worker cancel_run
get_run list_runs list_approvals
approve_action reject_action pause_worker
resume_worker list_worker_versions rollback_worker
get_usage list_connections delete_workerAlcances OAuth:
workers:read workers:write workers:deploy
runs:read approvals:read approvals:write
connections:readLas pruebas de protocolo utilizan el cliente MCP oficial en proceso, aplican autenticación y alcances, y verifican que un segundo cliente pueda recuperar trabajadores y ejecuciones persistidos.
Webhooks
Los trabajadores pueden exponer disparadores de webhook firmados en:
POST /api/webhooks/workers/{workerId}/{triggerKey}Las solicitudes requieren:
X-AgentCloud-Signature: sha256=<hex>calculada a partir del cuerpo sin procesar conWEBHOOK_SIGNING_SECRETUna
Idempotency-KeyestableUn cuerpo de no más de 256 KiB
Las solicitudes de webhook están limitadas en velocidad, validadas estructuralmente, limitadas al inquilino y deduplicadas. Reutilizar una clave de idempotencia con un payload diferente se rechaza.
Configuración
AgentCloud tiene dos modos de funcionamiento explícitos:
Modo | Configuración requerida | Comportamiento |
Demo |
| Demo local duradera con adaptadores deterministas y sin escrituras externas. |
Producción | PostgreSQL, Clerk, OpenAI, Trigger.dev, Composio y secretos de aplicación | Los adaptadores reales se seleccionan explícitamente; la configuración faltante falla de forma cerrada. |
Comienza con .env.example, que documenta cada variable y su valor predeterminado seguro. Nunca expongas secretos del servidor a través de variables NEXT_PUBLIC_*.
Desarrollo
pnpm dev # Next.js development server
pnpm lint # ESLint with zero warnings
pnpm typecheck # strict TypeScript
pnpm test # full Vitest suite
pnpm test:unit # domain and adapter tests
pnpm test:integration # persistence and lifecycle tests
pnpm test:security # product safety invariants
pnpm test:mcp # authenticated MCP lifecycle
pnpm test:e2e # critical Playwright journeys
pnpm build # optimized production build
pnpm db:migrate # apply committed migrations
pnpm db:seed # seed a local tenant
pnpm trigger:dev # Trigger.dev local task runner
pnpm trigger:deploy # deploy Trigger.dev tasksContrato de validación
La CI ejecuta lo siguiente contra Node.js 24, pnpm 11 y PostgreSQL 16:
pnpm install --frozen-lockfile
pnpm db:migrate
pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2eLa matriz de pruebas cubre pruebas unitarias, de integración, de aislamiento de inquilinos, de seguridad en seco, de pausa/reanudación de aprobaciones, de efectos secundarios duplicados, de ciclo de vida MCP, de webhooks firmados, de persistencia de producción y flujos críticos del navegador.
Guía del repositorio
src/
application/ control plane and durable demo store
domain/ WorkerSpec, versions, policy, budgets
runtime/ governed runner and runtime adapters
integrations/ tool registry and integration adapters
approvals/ approval hashing, decisions, and waitpoints
persistence/ PostgreSQL repositories and audit records
mcp/ authenticated MCP server and tool service
app/ dashboard, API, MCP, and webhook routes
tests/
unit/ domain contracts
integration/ persistence and lifecycle boundaries
security/ non-negotiable product invariants
mcp/ protocol-level lifecycle tests
e2e/ Playwright user journeys
trigger/ Trigger.dev durable task entrypoint
agentcloud-site/ companion product siteDespliegue de producción
Despliega la aplicación web y el runtime desde la misma revisión de Git:
Aprovisiona PostgreSQL o Neon y ejecuta las migraciones confirmadas.
Configura Clerk Organizations y los alcances OAuth de MCP.
Configura Trigger.dev y despliega la tarea del trabajador.
Crea configuraciones de autenticación de Gmail, HubSpot y Slack en Composio.
Configura OpenAI, la URL de la aplicación y el secreto de firma de webhooks.
Despliega la aplicación Next.js en Vercel y luego ejecuta las comprobaciones operativas.
El orden exacto de lanzamiento, las pruebas de humo, el procedimiento de reversión y las comprobaciones dependientes de credenciales están en DEPLOYMENT.md.
[!IMPORTANT] Este repositorio verifica las rutas de código de producción con adaptadores deterministas. No afirma un consentimiento OAuth exitoso del proveedor, ejecución en Trigger.dev Cloud, despliegue en Vercel ni escrituras reales de terceros sin credenciales propiedad del operador.
Estado del proyecto
El MVP independiente de credenciales y todos los hitos en PLAN.md están completos. PROGRESS.md registra el comportamiento implementado y la evidencia de verificación para cada hito.
Las comprobaciones reales de Gmail, HubSpot, Slack, Clerk OAuth, Trigger.dev Cloud, OpenAI y Vercel siguen siendo pasos de despliegue con credenciales del operador. El producto intencionalmente no expone herramientas financieras, destructivas, masivas, MCP arbitrarias, de navegador, de shell ni de código de usuario.
Documentación
ARCHITECTURE.md — límites, contratos principales, persistencia e independencia del runtime
SECURITY.md — modelo de amenazas, aislamiento de inquilinos, aprobaciones, efectos secundarios y notificación de vulnerabilidades
DEPLOYMENT.md — aprovisionamiento de producción, lanzamiento, verificación y reversión
docs/MCP_REGISTRY.md — puertas OAuth de MCP remoto y publicación de Registry protegida
docs/LAUNCH_KIT.md — posicionamiento, texto de lanzamiento y el guion verificado de demo de 75 segundos
CONTRIBUTING.md — flujo de trabajo de desarrollo, salvaguardas de seguridad y expectativas de prueba
PLAN.md — tesis del producto, diseño técnico, hitos y Definición de Hecho
PROGRESS.md — puntos de control de hitos e historial de verificación exacto
.env.example — contrato de configuración completo
Seguridad
No abras una incidencia pública que contenga una vulnerabilidad, una credencial, datos de clientes o un payload de acción sin redactar. Sigue la guía de notificación privada en SECURITY.md.
Licencia
AgentCloud está disponible bajo la Apache License 2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Compute Engine, Cloud Run, Storage, BigQuery, and other GCP services through a standardized MCP interface.16MIT
- AlicenseBqualityNot gradedmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Artifact Registry, BigQuery, Cloud Build, Compute Engine, Cloud Run, Cloud Storage, and monitoring services through a standardized MCP interface.1
- AlicenseNot gradedqualityCmaintenanceEnables AI coding environments to enforce engineering governance through MCP tools and resources for init, check, route, and review workflows.262MIT
- AlicenseNot gradedqualityBmaintenanceEnables management of GCP resources and integration with AI development tools via a stateless MCP server hosted on Cloud Run.43MIT
Related MCP Connectors
Create, browse, remix, collaborate on, and run durable AI workflow nodes from MCP hosts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/premhiru/agentcloud'
If you have feedback or need assistance with the MCP directory API, please join our Discord server