AgentCloud MCP Server
AgentCloud
永続的AIワーカーのためのコントロールプレーン。 目的をバージョン管理されたワーカーに変え、書き込みなしでテストし、耐久性のあるランタイムにデプロイし、機密性の高いアクションには人間の承認を要求し、すべての意思決定を単一のタイムラインで検査できます。
プロジェクト概要 · インタラクティブデモ · アーキテクチャ · セキュリティ · デプロイメント · 実装計画
[!TIP] 完全なデモは決定論的で、認証情報を必要としません。フェイクのモデル、Gmail、HubSpot、Slack、ランタイムアダプターを使用しつつ、本番と同じポリシー、承認、冪等性、永続性の境界を行使します。
AgentCloudができること
ほとんどのエージェントデモは、チャットを閉じた時点で終了します。AgentCloudはAIワーカーを、耐久性がありガバナンスが効いたソフトウェアアーティファクトとして扱います:
機能 | 意味 |
バージョン管理されたワーカー | すべてのデプロイは不変の |
明示的な権限 | 未知の権限や付与されていない権限は、デフォルトで拒否されます。 |
安全なテスト | ドライランは決定論的フィクスチャに対して読み取りを実行し、すべての書き込みを「実行されるであろう」イベントに変換します。 |
人間による承認 | 機密性の高いアクションは、マスクされたプレビューで一時停止し、判断後に正確な実行を再開します。 |
耐久性のある実行 | 実行、チェックポイント、承認、スケジュール、監査イベントは、開始した会話とは独立して永続化されます。 |
厳密に一度の意図 | 安定した冪等性キーにより、リトライや承認再開時の重複した副作用を防ぎます。 |
テナント分離 | テナントが所有するすべての操作は、リポジトリとサービスの境界で組織にスコープされます。 |
1つのライフサイクル、2つのサーフェス | ダッシュボードと認証済みMCPは、作成、テスト、デプロイ、実行、承認、一時停止、再開、バージョン管理、ロールバックの同じライフサイクルを公開します。 |
Related MCP server: GCP MCP Server
クイックスタート
要件
Node.js 24以降
pnpm 11
インストールと実行
git clone https://github.com/premhiru/agentcloud.git
cd agentcloud
pnpm install
cp .env.example .env.local
pnpm devPowerShellでは、コピーコマンドを次に置き換えてください:
Copy-Item .env.example .env.localhttp://localhost:3000 を開きます。チェックイン済みの環境テンプレートは安全なデモアダプターをすでに有効にしているため、データベースやベンダーの認証情報は不要です。
デモの状態は .agentcloud/demo-store.json に永続化されます。デモモードは明示的であり、本番のフォールバックとして使用されることはありません。
標準ワーカーを実行する
同梱のインバウンドセールスワーカーは、完全なガバナンスライフサイクルを実証します:
Workers を開き、Inbound Sales Guardian を選択します。
Test safely を選択します。AgentCloudは決定論的リードフィクスチャを読み取り、書き込みを実行せずに提案された書き込みを記録します。
ワーカーをデプロイし、Run now を選択します。
実行はリードを評価し、フェイクCRMを1回更新し、アウトリーチを作成し、メール送信の前に一時停止します。
Approvals を開き、正確にマスクされたアクションを検査してから、Approve and view run を選択します。
同じ実行がチェックポイントから再開し、正確に1通のフェイクメールを送信し、1件のフェイクSlack通知を投稿し、完全なタイムラインで終了します。
デプロイメントを一時停止または再開し、新しいバージョンを作成してデプロイし、以前の不変バージョンにロールバックします。
同じ一連の流れはAgentCloud MCPからも実行でき、開始クライアントが閉じた後でも新しいクライアントから再接続できます。
仕組み
Dashboard · MCP · Signed webhooks
│
▼
AgentCloud control plane
│
┌──────────┼──────────┐
▼ ▼ ▼
WorkerSpec Policy Budgets
versions engine and usage
│ │ │
└──────────┼──────────┘
▼
Governed worker runner
│
┌─────────┴─────────┐
▼ ▼
WorkerRuntime IntegrationAdapter
Fake / Trigger.dev Fake / Composio
│
▼
PostgreSQL · approvals · timelines · auditAgentCloudはベンダー固有のコードを狭いインターフェースの背後に置きます:
境界 | 決定論的実装 | 本番実装 |
| 固定コンパイラおよびワーカー出力 | AI SDK with OpenAI |
| プロセス内の耐久性のあるフェイクランタイム | Trigger.dev v4 |
| Gmail、HubSpot、Slackのフィクスチャ | Composio接続アカウント |
永続化 | 耐久性のあるデモJSON / インメモリテストリポジトリ | PostgreSQL with Drizzle ORM |
ID | 明示的なデモテナント | Clerkユーザーと組織 |
この分離により、コアライフサイクルの移植性が保たれ、CIが決定論的になります。
WorkerSpecと権限
ワーカーデプロイメントは、不変のWorkerSpecバージョンを参照します。スペックは、認証情報を埋め込むことなく、ID、トリガー、権限、予算、メモリポリシー、ランタイムの動作を定義します。この抜粋は、権限と予算の形状を示しています:
schemaVersion: "1.0"
identity:
name: Inbound Sales Guardian
capabilities:
- capability: gmail.search_messages
- capability: hubspot.upsert_contact
- capability: gmail.send_email
authority:
defaultEffect: deny
rules:
- capability: gmail.search_messages
effect: allow
- capability: hubspot.upsert_contact
effect: allow
- capability: gmail.send_email
effect: require_approval
budget:
monthlyUsd: 50
perRunUsd: 1
maxModelCallsPerRun: 12
maxToolCallsPerRun: 30ポリシーエンジンは、固定されたスペックに対してすべてのツールコールを評価します。欠落した機能、無効な入力、超過した予算、不明な操作は、フェイルクローズします。
セキュリティモデル
セキュリティはアプリケーションコードと永続化で強制され、モデルプロンプトに委譲されません。
不変条件 | 強制 |
デフォルト拒否 | キュレーションされたレジストリとアクティブなWorkerSpec内の機能のみが実行できます。 |
ドライランの書き込み抑制 | 書き込み機能は、アダプター呼び出しの前に構造化されたプレビューを返します。 |
承認の整合性 | 各承認は、正確な機能と入力の正規ハッシュにバインドされます。 |
再開の整合性 | 承認された実行は、以前の作業を再生することなく、シリアル化されたチェックポイントから続行されます。 |
重複防止 | ツール実行は実行とモデルのツールコールIDによって一意であり、成功した結果は再生されます。 |
不明な結果 | あいまいな書き込みエラーは、盲目的に再試行するのではなく、手動調整のために停止します。 |
テナント分離 | 組織IDは、リポジトリ、コントロールプレーン操作、MCP、ルート全体で必須です。 |
シークレットの衛生管理 | 認証情報がWorkerSpec、ブラウザバンドル、ログ、監査イベント、MCP出力、承認プレビューに入ることはありません。 |
完全な脅威モデルとセキュリティの不変条件については、SECURITY.md を参照してください。
MCP
AgentCloudは、次の場所でStreamable HTTP MCPエンドポイントを公開します:
https://YOUR_DOMAIN/api/mcp本番MCP認証は、Clerk OAuthメタデータと組織メンバーシップを使用します。各ツールは、必要なスコープをサーバー側で再確認します。
利用可能なライフサイクルツールは次のとおりです:
create_worker update_worker test_worker
deploy_worker trigger_worker cancel_run
get_run list_runs list_approvals
approve_action reject_action pause_worker
resume_worker list_worker_versions rollback_worker
get_usage list_connections delete_workerOAuthスコープ:
workers:read workers:write workers:deploy
runs:read approvals:read approvals:write
connections:readプロトコルテストは、公式MCPクライアントをプロセス内で使用し、認証とスコープを強制し、2番目のクライアントが永続化されたワーカーと実行を回復できることを検証します。
Webhook
ワーカーは、次の場所で署名付きWebhookトリガーを公開できます:
POST /api/webhooks/workers/{workerId}/{triggerKey}リクエストには以下が必要です:
WEBHOOK_SIGNING_SECRETを使用して生のボディから計算されたX-AgentCloud-Signature: sha256=<hex>安定した
Idempotency-Key256 KiB以下のボディ
Webhookリクエストは、レート制限され、構造的に検証され、テナントにスコープされ、重複排除されます。異なるペイロードで冪等性キーを再利用すると拒否されます。
設定
AgentCloudには2つの明示的な動作モードがあります:
モード | 必要な設定 | 動作 |
デモ |
| 決定論的アダプターを使用した耐久性のあるローカルデモ。外部への書き込みはありません。 |
本番 | PostgreSQL、Clerk、OpenAI、Trigger.dev、Composio、アプリケーションシークレット | 実際のアダプターが明示的に選択されます。設定が欠落している場合はフェイルクローズします。 |
.env.example から始めます。すべての変数とその安全なデフォルト値が文書化されています。NEXT_PUBLIC_* 変数を介してサーバーシークレットを公開しないでください。
開発
pnpm dev # Next.js development server
pnpm lint # ESLint with zero warnings
pnpm typecheck # strict TypeScript
pnpm test # full Vitest suite
pnpm test:unit # domain and adapter tests
pnpm test:integration # persistence and lifecycle tests
pnpm test:security # product safety invariants
pnpm test:mcp # authenticated MCP lifecycle
pnpm test:e2e # critical Playwright journeys
pnpm build # optimized production build
pnpm db:migrate # apply committed migrations
pnpm db:seed # seed a local tenant
pnpm trigger:dev # Trigger.dev local task runner
pnpm trigger:deploy # deploy Trigger.dev tasks検証コントラクト
CIは、Node.js 24、pnpm 11、PostgreSQL 16に対して以下を実行します:
pnpm install --frozen-lockfile
pnpm db:migrate
pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2eテストマトリクスは、単体、統合、テナント分離、ドライランの安全性、承認の一時停止/再開、重複副作用、MCPライフサイクル、署名付きWebhook、本番永続化、重要なブラウザフローをカバーしています。
リポジトリガイド
src/
application/ control plane and durable demo store
domain/ WorkerSpec, versions, policy, budgets
runtime/ governed runner and runtime adapters
integrations/ tool registry and integration adapters
approvals/ approval hashing, decisions, and waitpoints
persistence/ PostgreSQL repositories and audit records
mcp/ authenticated MCP server and tool service
app/ dashboard, API, MCP, and webhook routes
tests/
unit/ domain contracts
integration/ persistence and lifecycle boundaries
security/ non-negotiable product invariants
mcp/ protocol-level lifecycle tests
e2e/ Playwright user journeys
trigger/ Trigger.dev durable task entrypoint
agentcloud-site/ companion product site本番デプロイ
同じGitリビジョンからWebアプリケーションとランタイムをデプロイします:
PostgreSQLまたはNeonをプロビジョニングし、コミットされたマイグレーションを実行します。
Clerk OrganizationsとMCP OAuthスコープを設定します。
Trigger.devを設定し、ワーカータスクをデプロイします。
ComposioのGmail、HubSpot、Slack認証設定を作成します。
OpenAI、アプリケーションURL、Webhook署名シークレットを設定します。
Next.jsアプリケーションをVercelにデプロイし、運用チェックを実行します。
正確なリリース順序、スモークテスト、ロールバック手順、認証情報に依存するチェックは、DEPLOYMENT.md にあります。
[!IMPORTANT] このリポジトリは、決定論的アダプターを使用して本番コードパスを検証します。オペレーター所有の認証情報なしでの、ベンダーOAuth同意、Trigger.dev Cloudの実行、Vercelデプロイ、実際のサードパーティ書き込みの成功を主張するものではありません。
プロジェクトステータス
認証情報に依存しないMVPと、PLAN.md のすべてのマイルストーンが完了しています。PROGRESS.md には、各マイルストーンの実装された動作と検証エビデンスが記録されています。
実際のGmail、HubSpot、Slack、Clerk OAuth、Trigger.dev Cloud、OpenAI、Vercelチェックは、オペレーター認証情報によるデプロイ手順のままです。この製品は、金融、破壊的、一括、任意のMCP、ブラウザ、シェル、ユーザーコードツールを意図的に公開していません。
ドキュメント
ARCHITECTURE.md — 境界、コアコントラクト、永続化、ランタイムの独立性
SECURITY.md — 脅威モデル、テナント分離、承認、副作用、脆弱性レポート
DEPLOYMENT.md — 本番プロビジョニング、リリース、検証、ロールバック
docs/MCP_REGISTRY.md — リモートMCP OAuthゲートとガード付きレジストリ公開
docs/LAUNCH_KIT.md — ポジショニング、ローンチコピー、検証済み75秒デモスクリプト
CONTRIBUTING.md — 開発ワークフロー、安全ガードレール、テストの期待値
PLAN.md — プロダクトのテーゼ、技術設計、マイルストーン、完了の定義
PROGRESS.md — マイルストーンチェックポイントと正確な検証履歴
.env.example — 完全な設定コントラクト
セキュリティ
脆弱性、認証情報、顧客データ、または未編集のアクションペイロードを含む公開 Issue を開かないでください。SECURITY.md の非公開報告ガイドラインに従ってください。
ライセンス
AgentCloud は Apache License 2.0 の下で提供されています。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Compute Engine, Cloud Run, Storage, BigQuery, and other GCP services through a standardized MCP interface.16MIT
- AlicenseBqualityNot gradedmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Artifact Registry, BigQuery, Cloud Build, Compute Engine, Cloud Run, Cloud Storage, and monitoring services through a standardized MCP interface.1
- AlicenseNot gradedqualityCmaintenanceEnables AI coding environments to enforce engineering governance through MCP tools and resources for init, check, route, and review workflows.262MIT
- AlicenseNot gradedqualityBmaintenanceEnables management of GCP resources and integration with AI development tools via a stateless MCP server hosted on Cloud Run.43MIT
Related MCP Connectors
Create, browse, remix, collaborate on, and run durable AI workflow nodes from MCP hosts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/premhiru/agentcloud'
If you have feedback or need assistance with the MCP directory API, please join our Discord server