Skip to main content
Glama
premhiru

AgentCloud MCP Server

by premhiru

AgentCloud

지속형 AI 워커를 위한 컨트롤 플레인. 목표를 버전 관리되는 워커로 만들고, 쓰기 없이 테스트하고, 지속형 런타임에 배포하고, 민감한 작업에는 사람의 승인을 요구하며, 모든 결정을 하나의 타임라인에서 검토할 수 있습니다.

CI Node.js 24+ pnpm 11 WorkerSpec 1.0

프로젝트 개요 · 인터랙티브 데모 · 아키텍처 · 보안 · 배포 · 구현 계획

[!TIP] 전체 데모는 결정적이며 자격 증명이 필요 없습니다. 가짜 모델, Gmail, HubSpot, Slack, 런타임 어댑터를 사용하면서도 프로덕션과 동일한 정책, 승인, 멱등성, 지속성 경계를 실행합니다.

AgentCloud가 하는 일

대부분의 에이전트 데모는 채팅이 종료되면 끝납니다. AgentCloud는 AI 워커를 지속 가능하고 관리되는 소프트웨어 산출물로 취급합니다:

기능

의미

버전 관리 워커

모든 배포는 변경 불가능한 WorkerSpec을 고정하며, 새로운 변경 사항은 새 버전을 만듭니다.

명시적 권한

알 수 없거나 부여되지 않은 기능은 기본적으로 거부됩니다.

안전한 테스트

드라이런은 결정적 픽스처에 대해 읽기를 실행하고 모든 쓰기를 '실행될' 이벤트로 변환합니다.

인간 승인

민감한 작업은 편집된 미리보기와 함께 일시 중지되고, 결정 후 정확히 동일한 실행을 재개합니다.

지속형 실행

실행, 체크포인트, 승인, 일정, 감사 이벤트는 시작한 대화와 독립적으로 유지됩니다.

정확히 한 번 의도

안정적인 멱등성 키는 재시도 및 승인 재개 중 중복 부작용을 방지합니다.

테넌트 격리

모든 테넌트 소유 작업은 저장소 및 서비스 경계에서 조직으로 범위가 지정됩니다.

하나의 라이프사이클, 두 가지 표면

대시보드와 인증된 MCP는 동일한 생성, 테스트, 배포, 실행, 승인, 일시 중지, 재개, 버전 관리, 롤백 라이프사이클을 제공합니다.

Related MCP server: GCP MCP Server

빠른 시작

요구 사항

  • Node.js 24 이상

  • pnpm 11

설치 및 실행

git clone https://github.com/premhiru/agentcloud.git
cd agentcloud
pnpm install
cp .env.example .env.local
pnpm dev

PowerShell에서는 복사 명령을 다음으로 바꾸세요:

Copy-Item .env.example .env.local

http://localhost:3000을 엽니다. 체크인된 환경 템플릿은 이미 안전한 데모 어댑터를 활성화하므로 데이터베이스나 공급업체 자격 증명이 필요하지 않습니다.

데모 상태는 .agentcloud/demo-store.json에 저장됩니다. 데모 모드는 명시적이며 프로덕션 폴백으로 사용되지 않습니다.

표준 워커 실행

포함된 인바운드 영업 워커는 완전한 관리 라이프사이클을 보여줍니다:

  1. 워커를 열고 Inbound Sales Guardian을 선택합니다.

  2. 안전하게 테스트를 선택합니다. AgentCloud는 결정적 리드 픽스처를 읽고 제안된 쓰기를 실행하지 않고 기록합니다.

  3. 워커를 배포한 다음 지금 실행을 선택합니다.

  4. 실행은 리드를 평가하고, 가짜 CRM을 한 번 업데이트하고, 아웃리치 초안을 작성한 다음 이메일 전송 전에 일시 중지됩니다.

  5. 승인을 열고 정확히 편집된 작업을 검토한 다음 승인 및 실행 보기를 선택합니다.

  6. 동일한 실행이 체크포인트에서 재개되어 정확히 하나의 가짜 이메일을 보내고, 하나의 가짜 Slack 알림을 게시하고, 완전한 타임라인으로 마무리됩니다.

  7. 배포를 일시 중지하거나 재개하고, 새 버전을 만들고, 배포하고, 이전의 변경 불가능한 버전으로 롤백할 수 있습니다.

동일한 시퀀스는 AgentCloud MCP를 통해서도 수행할 수 있으며, 시작한 클라이언트가 종료된 후 새 클라이언트에서 다시 연결하는 경우도 포함됩니다.

작동 방식

Dashboard · MCP · Signed webhooks
                │
                ▼
      AgentCloud control plane
                │
     ┌──────────┼──────────┐
     ▼          ▼          ▼
 WorkerSpec   Policy     Budgets
 versions     engine     and usage
     │          │          │
     └──────────┼──────────┘
                ▼
        Governed worker runner
                │
      ┌─────────┴─────────┐
      ▼                   ▼
 WorkerRuntime     IntegrationAdapter
 Fake / Trigger.dev  Fake / Composio
                │
                ▼
 PostgreSQL · approvals · timelines · audit

AgentCloud는 공급업체별 코드를 좁은 인터페이스 뒤에 유지합니다:

경계

결정적 구현

프로덕션 구현

ModelProvider

고정 컴파일러 및 워커 출력

OpenAI 기반 AI SDK

WorkerRuntime

프로세스 내 지속형 가짜 런타임

Trigger.dev v4

IntegrationAdapter

Gmail, HubSpot, Slack 픽스처

Composio 연결 계정

지속성

지속형 데모 JSON / 인메모리 테스트 저장소

Drizzle ORM을 사용한 PostgreSQL

신원

명시적 데모 테넌트

Clerk 사용자 및 조직

이러한 분리는 핵심 라이프사이클을 이식 가능하게 유지하고 CI를 결정적으로 만듭니다.

WorkerSpec 및 권한

워커 배포는 변경 불가능한 WorkerSpec 버전을 참조합니다. 스펙은 자격 증명을 포함하지 않고 정체성, 트리거, 권한, 예산, 메모리 정책, 런타임 동작을 정의합니다. 다음 발췌문은 권한 및 예산 형태를 보여줍니다:

schemaVersion: "1.0"
identity:
  name: Inbound Sales Guardian
capabilities:
  - capability: gmail.search_messages
  - capability: hubspot.upsert_contact
  - capability: gmail.send_email
authority:
  defaultEffect: deny
  rules:
    - capability: gmail.search_messages
      effect: allow
    - capability: hubspot.upsert_contact
      effect: allow
    - capability: gmail.send_email
      effect: require_approval
budget:
  monthlyUsd: 50
  perRunUsd: 1
  maxModelCallsPerRun: 12
  maxToolCallsPerRun: 30

정책 엔진은 모든 도구 호출을 고정된 스펙에 대해 평가합니다. 누락된 기능, 잘못된 입력, 예산 초과, 알 수 없는 작업은 모두 실패 시 잠금 처리됩니다.

안전 모델

안전은 애플리케이션 코드와 지속성에서 강제되며, 모델 프롬프트에 위임되지 않습니다.

불변 조건

적용 방식

기본 거부

선별된 레지스트리와 활성 WorkerSpec에 있는 기능만 실행할 수 있습니다.

드라이런 쓰기 억제

쓰기 기능은 어댑터 호출 전에 구조화된 미리보기를 반환합니다.

승인 무결성

각 승인은 정확한 기능과 입력의 표준 해시에 바인딩됩니다.

재개 무결성

승인된 실행은 이전 작업을 재생하지 않고 직렬화된 체크포인트에서 계속됩니다.

중복 방지

도구 실행은 실행 및 모델 도구 호출 ID별로 고유하며, 성공한 결과는 재생됩니다.

알 수 없는 결과

모호한 쓰기 실패는 무작정 재시도하는 대신 수동 조정을 위해 중지됩니다.

테넌트 격리

조직 ID는 저장소, 컨트롤 플레인 작업, MCP, 라우트 전반에 걸쳐 필수입니다.

비밀 관리

자격 증명은 WorkerSpec, 브라우저 번들, 로그, 감사 이벤트, MCP 출력, 승인 미리보기에 절대 포함되지 않습니다.

전체 위협 모델과 보안 불변 조건은 SECURITY.md를 참조하세요.

MCP

AgentCloud는 다음 주소에서 Streamable HTTP MCP 엔드포인트를 제공합니다:

https://YOUR_DOMAIN/api/mcp

프로덕션 MCP 인증은 Clerk OAuth 메타데이터와 조직 구성원 자격을 사용합니다. 각 도구는 서버 측에서 필요한 범위를 다시 확인합니다.

사용 가능한 라이프사이클 도구는 다음과 같습니다:

create_worker       update_worker       test_worker
deploy_worker       trigger_worker      cancel_run
get_run             list_runs           list_approvals
approve_action      reject_action       pause_worker
resume_worker       list_worker_versions rollback_worker
get_usage           list_connections    delete_worker

OAuth 범위:

workers:read        workers:write       workers:deploy
runs:read           approvals:read      approvals:write
connections:read

프로토콜 테스트는 공식 MCP 클라이언트를 프로세스 내에서 사용하고, 인증 및 범위를 강제하며, 두 번째 클라이언트가 지속된 워커와 실행을 복구할 수 있는지 확인합니다.

웹훅

워커는 다음 주소에서 서명된 웹훅 트리거를 노출할 수 있습니다:

POST /api/webhooks/workers/{workerId}/{triggerKey}

요청에는 다음이 필요합니다:

  • WEBHOOK_SIGNING_SECRET으로 원본 본문에서 계산된 X-AgentCloud-Signature: sha256=<hex>

  • 안정적인 Idempotency-Key

  • 256 KiB를 초과하지 않는 본문

웹훅 요청은 속도 제한, 구조 검증, 테넌트 범위 지정, 중복 제거가 적용됩니다. 다른 페이로드로 멱등성 키를 재사용하면 거부됩니다.

구성

AgentCloud에는 두 가지 명시적 운영 모드가 있습니다:

모드

필요한 설정

동작

데모

DEMO_MODE=trueNEXT_PUBLIC_DEMO_MODE=true

결정적 어댑터를 사용하고 외부 쓰기가 없는 지속형 로컬 데모.

프로덕션

PostgreSQL, Clerk, OpenAI, Trigger.dev, Composio 및 애플리케이션 비밀

실제 어댑터는 명시적으로 선택되며, 구성이 누락되면 실패 시 잠금 처리됩니다.

.env.example부터 시작하세요. 모든 변수와 안전한 기본값이 문서화되어 있습니다. 서버 비밀을 NEXT_PUBLIC_* 변수로 노출하지 마세요.

개발

pnpm dev               # Next.js development server
pnpm lint              # ESLint with zero warnings
pnpm typecheck         # strict TypeScript
pnpm test              # full Vitest suite
pnpm test:unit         # domain and adapter tests
pnpm test:integration  # persistence and lifecycle tests
pnpm test:security     # product safety invariants
pnpm test:mcp          # authenticated MCP lifecycle
pnpm test:e2e          # critical Playwright journeys
pnpm build             # optimized production build
pnpm db:migrate        # apply committed migrations
pnpm db:seed           # seed a local tenant
pnpm trigger:dev       # Trigger.dev local task runner
pnpm trigger:deploy    # deploy Trigger.dev tasks

검증 계약

CI는 Node.js 24, pnpm 11, PostgreSQL 16에서 다음을 실행합니다:

pnpm install --frozen-lockfile
pnpm db:migrate
pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2e

테스트 매트릭스는 단위, 통합, 테넌트 격리, 드라이런 안전, 승인 일시 중지/재개, 중복 부작용, MCP 라이프사이클, 서명된 웹훅, 프로덕션 지속성, 주요 브라우저 흐름을 다룹니다.

저장소 안내

src/
  application/       control plane and durable demo store
  domain/            WorkerSpec, versions, policy, budgets
  runtime/           governed runner and runtime adapters
  integrations/      tool registry and integration adapters
  approvals/         approval hashing, decisions, and waitpoints
  persistence/       PostgreSQL repositories and audit records
  mcp/               authenticated MCP server and tool service
  app/               dashboard, API, MCP, and webhook routes
tests/
  unit/              domain contracts
  integration/       persistence and lifecycle boundaries
  security/          non-negotiable product invariants
  mcp/               protocol-level lifecycle tests
  e2e/               Playwright user journeys
trigger/              Trigger.dev durable task entrypoint
agentcloud-site/      companion product site

프로덕션 배포

동일한 Git 리비전에서 웹 애플리케이션과 런타임을 배포합니다:

  1. PostgreSQL 또는 Neon을 프로비저닝하고 커밋된 마이그레이션을 실행합니다.

  2. Clerk Organizations 및 MCP OAuth 범위를 구성합니다.

  3. Trigger.dev를 구성하고 워커 태스크를 배포합니다.

  4. Composio Gmail, HubSpot, Slack 인증 구성을 만듭니다.

  5. OpenAI, 애플리케이션 URL, 웹훅 서명 비밀을 구성합니다.

  6. Next.js 애플리케이션을 Vercel에 배포한 다음 운영 점검을 실행합니다.

정확한 릴리스 순서, 스모크 테스트, 롤백 절차, 자격 증명 종속 점검은 DEPLOYMENT.md에 있습니다.

[!IMPORTANT] 이 저장소는 결정적 어댑터로 프로덕션 코드 경로를 검증합니다. 운영자가 소유한 자격 증명 없이 공급업체 OAuth 동의, Trigger.dev Cloud 실행, Vercel 배포, 실제 타사 쓰기가 성공했다고 주장하지 않습니다.

프로젝트 상태

자격 증명 독립 MVP와 PLAN.md의 모든 마일스톤이 완료되었습니다. PROGRESS.md는 각 마일스톤에 대한 구현 동작과 검증 증거를 기록합니다.

실제 Gmail, HubSpot, Slack, Clerk OAuth, Trigger.dev Cloud, OpenAI, Vercel 점검은 운영자 자격 증명이 필요한 배포 단계로 남아 있습니다. 이 제품은 의도적으로 금융, 파괴적, 대량, 임의 MCP, 브라우저, 셸, 사용자 코드 도구를 노출하지 않습니다.

문서

  • ARCHITECTURE.md — 경계, 핵심 계약, 지속성, 런타임 독립성

  • SECURITY.md — 위협 모델, 테넌트 격리, 승인, 부작용, 취약점 보고

  • DEPLOYMENT.md — 프로덕션 프로비저닝, 릴리스, 검증, 롤백

  • docs/MCP_REGISTRY.md — 원격 MCP OAuth 게이트 및 보호된 Registry 게시

  • docs/LAUNCH_KIT.md — 포지셔닝, 출시 카피, 검증된 75초 데모 스크립트

  • CONTRIBUTING.md — 개발 워크플로, 안전 가드레일, 테스트 기대치

  • PLAN.md — 제품 테제, 기술 설계, 마일스톤, 완료 정의

  • PROGRESS.md — 마일스톤 체크포인트 및 정확한 검증 이력

  • .env.example — 전체 구성 계약

보안

취약점, 자격 증명, 고객 데이터 또는 편집되지 않은 작업 페이로드가 포함된 공개 이슈를 열지 마십시오. SECURITY.md의 비공개 보고 지침을 따르십시오.

라이선스

AgentCloud는 Apache License 2.0에 따라 제공됩니다.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Create, browse, remix, collaborate on, and run durable AI workflow nodes from MCP hosts.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/premhiru/agentcloud'

If you have feedback or need assistance with the MCP directory API, please join our Discord server