Skip to main content
Glama
premhiru

AgentCloud MCP Server

by premhiru

AgentCloud

永続的AIワーカーのためのコントロールプレーン。 目的をバージョン管理されたワーカーに変え、書き込みなしでテストし、耐久性のあるランタイムにデプロイし、機密性の高いアクションには人間の承認を要求し、すべての意思決定を単一のタイムラインで検査できます。

CI Node.js 24+ pnpm 11 WorkerSpec 1.0

プロジェクト概要 · インタラクティブデモ · アーキテクチャ · セキュリティ · デプロイメント · 実装計画

[!TIP] 完全なデモは決定論的で、認証情報を必要としません。フェイクのモデル、Gmail、HubSpot、Slack、ランタイムアダプターを使用しつつ、本番と同じポリシー、承認、冪等性、永続性の境界を行使します。

AgentCloudができること

ほとんどのエージェントデモは、チャットを閉じた時点で終了します。AgentCloudはAIワーカーを、耐久性がありガバナンスが効いたソフトウェアアーティファクトとして扱います:

機能

意味

バージョン管理されたワーカー

すべてのデプロイは不変のWorkerSpecに固定されます。新しい変更は新しいバージョンを作成します。

明示的な権限

未知の権限や付与されていない権限は、デフォルトで拒否されます。

安全なテスト

ドライランは決定論的フィクスチャに対して読み取りを実行し、すべての書き込みを「実行されるであろう」イベントに変換します。

人間による承認

機密性の高いアクションは、マスクされたプレビューで一時停止し、判断後に正確な実行を再開します。

耐久性のある実行

実行、チェックポイント、承認、スケジュール、監査イベントは、開始した会話とは独立して永続化されます。

厳密に一度の意図

安定した冪等性キーにより、リトライや承認再開時の重複した副作用を防ぎます。

テナント分離

テナントが所有するすべての操作は、リポジトリとサービスの境界で組織にスコープされます。

1つのライフサイクル、2つのサーフェス

ダッシュボードと認証済みMCPは、作成、テスト、デプロイ、実行、承認、一時停止、再開、バージョン管理、ロールバックの同じライフサイクルを公開します。

Related MCP server: GCP MCP Server

クイックスタート

要件

  • Node.js 24以降

  • pnpm 11

インストールと実行

git clone https://github.com/premhiru/agentcloud.git
cd agentcloud
pnpm install
cp .env.example .env.local
pnpm dev

PowerShellでは、コピーコマンドを次に置き換えてください:

Copy-Item .env.example .env.local

http://localhost:3000 を開きます。チェックイン済みの環境テンプレートは安全なデモアダプターをすでに有効にしているため、データベースやベンダーの認証情報は不要です。

デモの状態は .agentcloud/demo-store.json に永続化されます。デモモードは明示的であり、本番のフォールバックとして使用されることはありません。

標準ワーカーを実行する

同梱のインバウンドセールスワーカーは、完全なガバナンスライフサイクルを実証します:

  1. Workers を開き、Inbound Sales Guardian を選択します。

  2. Test safely を選択します。AgentCloudは決定論的リードフィクスチャを読み取り、書き込みを実行せずに提案された書き込みを記録します。

  3. ワーカーをデプロイし、Run now を選択します。

  4. 実行はリードを評価し、フェイクCRMを1回更新し、アウトリーチを作成し、メール送信の前に一時停止します。

  5. Approvals を開き、正確にマスクされたアクションを検査してから、Approve and view run を選択します。

  6. 同じ実行がチェックポイントから再開し、正確に1通のフェイクメールを送信し、1件のフェイクSlack通知を投稿し、完全なタイムラインで終了します。

  7. デプロイメントを一時停止または再開し、新しいバージョンを作成してデプロイし、以前の不変バージョンにロールバックします。

同じ一連の流れはAgentCloud MCPからも実行でき、開始クライアントが閉じた後でも新しいクライアントから再接続できます。

仕組み

Dashboard · MCP · Signed webhooks
                │
                ▼
      AgentCloud control plane
                │
     ┌──────────┼──────────┐
     ▼          ▼          ▼
 WorkerSpec   Policy     Budgets
 versions     engine     and usage
     │          │          │
     └──────────┼──────────┘
                ▼
        Governed worker runner
                │
      ┌─────────┴─────────┐
      ▼                   ▼
 WorkerRuntime     IntegrationAdapter
 Fake / Trigger.dev  Fake / Composio
                │
                ▼
 PostgreSQL · approvals · timelines · audit

AgentCloudはベンダー固有のコードを狭いインターフェースの背後に置きます:

境界

決定論的実装

本番実装

ModelProvider

固定コンパイラおよびワーカー出力

AI SDK with OpenAI

WorkerRuntime

プロセス内の耐久性のあるフェイクランタイム

Trigger.dev v4

IntegrationAdapter

Gmail、HubSpot、Slackのフィクスチャ

Composio接続アカウント

永続化

耐久性のあるデモJSON / インメモリテストリポジトリ

PostgreSQL with Drizzle ORM

ID

明示的なデモテナント

Clerkユーザーと組織

この分離により、コアライフサイクルの移植性が保たれ、CIが決定論的になります。

WorkerSpecと権限

ワーカーデプロイメントは、不変のWorkerSpecバージョンを参照します。スペックは、認証情報を埋め込むことなく、ID、トリガー、権限、予算、メモリポリシー、ランタイムの動作を定義します。この抜粋は、権限と予算の形状を示しています:

schemaVersion: "1.0"
identity:
  name: Inbound Sales Guardian
capabilities:
  - capability: gmail.search_messages
  - capability: hubspot.upsert_contact
  - capability: gmail.send_email
authority:
  defaultEffect: deny
  rules:
    - capability: gmail.search_messages
      effect: allow
    - capability: hubspot.upsert_contact
      effect: allow
    - capability: gmail.send_email
      effect: require_approval
budget:
  monthlyUsd: 50
  perRunUsd: 1
  maxModelCallsPerRun: 12
  maxToolCallsPerRun: 30

ポリシーエンジンは、固定されたスペックに対してすべてのツールコールを評価します。欠落した機能、無効な入力、超過した予算、不明な操作は、フェイルクローズします。

セキュリティモデル

セキュリティはアプリケーションコードと永続化で強制され、モデルプロンプトに委譲されません。

不変条件

強制

デフォルト拒否

キュレーションされたレジストリとアクティブなWorkerSpec内の機能のみが実行できます。

ドライランの書き込み抑制

書き込み機能は、アダプター呼び出しの前に構造化されたプレビューを返します。

承認の整合性

各承認は、正確な機能と入力の正規ハッシュにバインドされます。

再開の整合性

承認された実行は、以前の作業を再生することなく、シリアル化されたチェックポイントから続行されます。

重複防止

ツール実行は実行とモデルのツールコールIDによって一意であり、成功した結果は再生されます。

不明な結果

あいまいな書き込みエラーは、盲目的に再試行するのではなく、手動調整のために停止します。

テナント分離

組織IDは、リポジトリ、コントロールプレーン操作、MCP、ルート全体で必須です。

シークレットの衛生管理

認証情報がWorkerSpec、ブラウザバンドル、ログ、監査イベント、MCP出力、承認プレビューに入ることはありません。

完全な脅威モデルとセキュリティの不変条件については、SECURITY.md を参照してください。

MCP

AgentCloudは、次の場所でStreamable HTTP MCPエンドポイントを公開します:

https://YOUR_DOMAIN/api/mcp

本番MCP認証は、Clerk OAuthメタデータと組織メンバーシップを使用します。各ツールは、必要なスコープをサーバー側で再確認します。

利用可能なライフサイクルツールは次のとおりです:

create_worker       update_worker       test_worker
deploy_worker       trigger_worker      cancel_run
get_run             list_runs           list_approvals
approve_action      reject_action       pause_worker
resume_worker       list_worker_versions rollback_worker
get_usage           list_connections    delete_worker

OAuthスコープ:

workers:read        workers:write       workers:deploy
runs:read           approvals:read      approvals:write
connections:read

プロトコルテストは、公式MCPクライアントをプロセス内で使用し、認証とスコープを強制し、2番目のクライアントが永続化されたワーカーと実行を回復できることを検証します。

Webhook

ワーカーは、次の場所で署名付きWebhookトリガーを公開できます:

POST /api/webhooks/workers/{workerId}/{triggerKey}

リクエストには以下が必要です:

  • WEBHOOK_SIGNING_SECRET を使用して生のボディから計算された X-AgentCloud-Signature: sha256=<hex>

  • 安定した Idempotency-Key

  • 256 KiB以下のボディ

Webhookリクエストは、レート制限され、構造的に検証され、テナントにスコープされ、重複排除されます。異なるペイロードで冪等性キーを再利用すると拒否されます。

設定

AgentCloudには2つの明示的な動作モードがあります:

モード

必要な設定

動作

デモ

DEMO_MODE=trueNEXT_PUBLIC_DEMO_MODE=true

決定論的アダプターを使用した耐久性のあるローカルデモ。外部への書き込みはありません。

本番

PostgreSQL、Clerk、OpenAI、Trigger.dev、Composio、アプリケーションシークレット

実際のアダプターが明示的に選択されます。設定が欠落している場合はフェイルクローズします。

.env.example から始めます。すべての変数とその安全なデフォルト値が文書化されています。NEXT_PUBLIC_* 変数を介してサーバーシークレットを公開しないでください。

開発

pnpm dev               # Next.js development server
pnpm lint              # ESLint with zero warnings
pnpm typecheck         # strict TypeScript
pnpm test              # full Vitest suite
pnpm test:unit         # domain and adapter tests
pnpm test:integration  # persistence and lifecycle tests
pnpm test:security     # product safety invariants
pnpm test:mcp          # authenticated MCP lifecycle
pnpm test:e2e          # critical Playwright journeys
pnpm build             # optimized production build
pnpm db:migrate        # apply committed migrations
pnpm db:seed           # seed a local tenant
pnpm trigger:dev       # Trigger.dev local task runner
pnpm trigger:deploy    # deploy Trigger.dev tasks

検証コントラクト

CIは、Node.js 24、pnpm 11、PostgreSQL 16に対して以下を実行します:

pnpm install --frozen-lockfile
pnpm db:migrate
pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2e

テストマトリクスは、単体、統合、テナント分離、ドライランの安全性、承認の一時停止/再開、重複副作用、MCPライフサイクル、署名付きWebhook、本番永続化、重要なブラウザフローをカバーしています。

リポジトリガイド

src/
  application/       control plane and durable demo store
  domain/            WorkerSpec, versions, policy, budgets
  runtime/           governed runner and runtime adapters
  integrations/      tool registry and integration adapters
  approvals/         approval hashing, decisions, and waitpoints
  persistence/       PostgreSQL repositories and audit records
  mcp/               authenticated MCP server and tool service
  app/               dashboard, API, MCP, and webhook routes
tests/
  unit/              domain contracts
  integration/       persistence and lifecycle boundaries
  security/          non-negotiable product invariants
  mcp/               protocol-level lifecycle tests
  e2e/               Playwright user journeys
trigger/              Trigger.dev durable task entrypoint
agentcloud-site/      companion product site

本番デプロイ

同じGitリビジョンからWebアプリケーションとランタイムをデプロイします:

  1. PostgreSQLまたはNeonをプロビジョニングし、コミットされたマイグレーションを実行します。

  2. Clerk OrganizationsとMCP OAuthスコープを設定します。

  3. Trigger.devを設定し、ワーカータスクをデプロイします。

  4. ComposioのGmail、HubSpot、Slack認証設定を作成します。

  5. OpenAI、アプリケーションURL、Webhook署名シークレットを設定します。

  6. Next.jsアプリケーションをVercelにデプロイし、運用チェックを実行します。

正確なリリース順序、スモークテスト、ロールバック手順、認証情報に依存するチェックは、DEPLOYMENT.md にあります。

[!IMPORTANT] このリポジトリは、決定論的アダプターを使用して本番コードパスを検証します。オペレーター所有の認証情報なしでの、ベンダーOAuth同意、Trigger.dev Cloudの実行、Vercelデプロイ、実際のサードパーティ書き込みの成功を主張するものではありません。

プロジェクトステータス

認証情報に依存しないMVPと、PLAN.md のすべてのマイルストーンが完了しています。PROGRESS.md には、各マイルストーンの実装された動作と検証エビデンスが記録されています。

実際のGmail、HubSpot、Slack、Clerk OAuth、Trigger.dev Cloud、OpenAI、Vercelチェックは、オペレーター認証情報によるデプロイ手順のままです。この製品は、金融、破壊的、一括、任意のMCP、ブラウザ、シェル、ユーザーコードツールを意図的に公開していません。

ドキュメント

  • ARCHITECTURE.md — 境界、コアコントラクト、永続化、ランタイムの独立性

  • SECURITY.md — 脅威モデル、テナント分離、承認、副作用、脆弱性レポート

  • DEPLOYMENT.md — 本番プロビジョニング、リリース、検証、ロールバック

  • docs/MCP_REGISTRY.md — リモートMCP OAuthゲートとガード付きレジストリ公開

  • docs/LAUNCH_KIT.md — ポジショニング、ローンチコピー、検証済み75秒デモスクリプト

  • CONTRIBUTING.md — 開発ワークフロー、安全ガードレール、テストの期待値

  • PLAN.md — プロダクトのテーゼ、技術設計、マイルストーン、完了の定義

  • PROGRESS.md — マイルストーンチェックポイントと正確な検証履歴

  • .env.example — 完全な設定コントラクト

セキュリティ

脆弱性、認証情報、顧客データ、または未編集のアクションペイロードを含む公開 Issue を開かないでください。SECURITY.md の非公開報告ガイドラインに従ってください。

ライセンス

AgentCloud は Apache License 2.0 の下で提供されています。

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Create, browse, remix, collaborate on, and run durable AI workflow nodes from MCP hosts.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/premhiru/agentcloud'

If you have feedback or need assistance with the MCP directory API, please join our Discord server