AgentCloud MCP Server
AgentCloud
Плоскость управления для постоянных ИИ-воркеров. Превратите цель в версионированного воркера, протестируйте его без записи, разверните в долговечной среде выполнения, требуйте одобрения человека для чувствительных действий и просматривайте каждое решение в единой временной шкале.
Обзор проекта · Интерактивное демо · Архитектура · Безопасность · Развертывание · План реализации
[!TIP] Полное демо детерминировано и не требует учетных данных. Оно использует фейковые адаптеры модели, Gmail, HubSpot, Slack и среды выполнения, при этом соблюдая те же границы политик, одобрений, идемпотентности и персистентности, что и в продакшене.
Что делает AgentCloud
Большинство демо агентов заканчиваются, когда чат закрывается. AgentCloud рассматривает ИИ-воркера как долговечный управляемый программный артефакт:
Возможность | Что это означает |
Версионированные воркеры | Каждое развертывание фиксирует неизменяемый |
Явные полномочия | Неизвестные и непредоставленные возможности по умолчанию отклоняются. |
Безопасное тестирование | Пробные запуски выполняют чтения по детерминированным фикстурам и превращают каждую запись в событие «выполнил бы». |
Одобрение человека | Чувствительные действия приостанавливаются с отредактированным предпросмотром и возобновляют точный запуск после принятия решения. |
Долговечное выполнение | Запуски, контрольные точки, одобрения, расписания и события аудита сохраняются независимо от инициирующего разговора. |
Намерение ровно один раз | Стабильные ключи идемпотентности предотвращают дублирование побочных эффектов при повторных попытках и возобновлениях после одобрения. |
Изоляция тенантов | Каждая операция, принадлежащая тенанту, ограничена организацией на границах репозитория и сервиса. |
Один жизненный цикл, две поверхности | Панель управления и аутентифицированный MCP предоставляют один и тот же жизненный цикл: создание, тестирование, развертывание, запуск, одобрение, пауза, возобновление, версионирование и откат. |
Related MCP server: GCP MCP Server
Быстрый старт
Требования
Node.js 24 или новее
pnpm 11
Установка и запуск
git clone https://github.com/premhiru/agentcloud.git
cd agentcloud
pnpm install
cp .env.example .env.local
pnpm devВ PowerShell замените команду копирования на:
Copy-Item .env.example .env.localОткройте http://localhost:3000. Включенный в репозиторий шаблон окружения уже включает безопасные демо-адаптеры, поэтому база данных или учетные данные вендоров не требуются.
Состояние демо сохраняется в .agentcloud/demo-store.json. Демо-режим явный и никогда не используется как запасной вариант для продакшена.
Запуск канонического воркера
Включенный Inbound Sales Worker демонстрирует полный управляемый жизненный цикл:
Откройте Workers и выберите Inbound Sales Guardian.
Выберите Test safely. AgentCloud читает детерминированные фикстуры лидов и записывает предлагаемые записи без их выполнения.
Разверните воркера, затем выберите Run now.
Запуск квалифицирует лида, один раз обновляет фейковую CRM, готовит черновик обращения и приостанавливается перед отправкой электронного письма.
Откройте Approvals, проверьте точное отредактированное действие, затем выберите Approve and view run.
Тот же запуск возобновляется с контрольной точки, отправляет ровно одно фейковое письмо, публикует одно фейковое уведомление в Slack и завершается полной временной шкалой.
Приостановите или возобновите развертывание, создайте новую версию, разверните ее и выполните откат к предыдущей неизменяемой версии.
Та же последовательность доступна через MCP AgentCloud, включая переподключение с нового клиента после закрытия инициирующего клиента.
Как это работает
Dashboard · MCP · Signed webhooks
│
▼
AgentCloud control plane
│
┌──────────┼──────────┐
▼ ▼ ▼
WorkerSpec Policy Budgets
versions engine and usage
│ │ │
└──────────┼──────────┘
▼
Governed worker runner
│
┌─────────┴─────────┐
▼ ▼
WorkerRuntime IntegrationAdapter
Fake / Trigger.dev Fake / Composio
│
▼
PostgreSQL · approvals · timelines · auditAgentCloud держит код, специфичный для вендоров, за узкими интерфейсами:
Граница | Детерминированная реализация | Продакшен-реализация |
| Фиксированные выходные данные компилятора и воркера | AI SDK с OpenAI |
| Внутрипроцессный долговечный фейковый рантайм | Trigger.dev v4 |
| Фикстуры Gmail, HubSpot и Slack | Подключенные аккаунты Composio |
Персистентность | Долговечное демо JSON / тестовые репозитории в памяти | PostgreSQL с Drizzle ORM |
Идентичность | Явный демо-тенант | Пользователи и организации Clerk |
Такое разделение сохраняет переносимость основного жизненного цикла и делает CI детерминированным.
WorkerSpec и полномочия
Развертывание воркера ссылается на неизменяемую версию WorkerSpec. Спецификация определяет идентичность, триггеры, полномочия, бюджеты, политику памяти и поведение среды выполнения без встраивания учетных данных. Этот фрагмент показывает форму полномочий и бюджета:
schemaVersion: "1.0"
identity:
name: Inbound Sales Guardian
capabilities:
- capability: gmail.search_messages
- capability: hubspot.upsert_contact
- capability: gmail.send_email
authority:
defaultEffect: deny
rules:
- capability: gmail.search_messages
effect: allow
- capability: hubspot.upsert_contact
effect: allow
- capability: gmail.send_email
effect: require_approval
budget:
monthlyUsd: 50
perRunUsd: 1
maxModelCallsPerRun: 12
maxToolCallsPerRun: 30Движок политик оценивает каждый вызов инструмента относительно закрепленной спецификации. Отсутствующие возможности, недопустимые входные данные, превышенные бюджеты и неизвестные операции завершаются с отказом.
Модель безопасности
Безопасность обеспечивается в коде приложения и персистентности — а не делегируется промпту модели.
Инвариант | Обеспечение |
Отказ по умолчанию | Выполняться могут только возможности из курируемого реестра и активного WorkerSpec. |
Подавление записи в пробном режиме | Возможности записи возвращают структурированные предпросмотры до любого вызова адаптера. |
Целостность одобрений | Каждое одобрение привязано к каноническому хэшу точной возможности и входных данных. |
Целостность возобновления | Одобренные запуски продолжаются с сериализованной контрольной точки без повторного выполнения ранней работы. |
Предотвращение дубликатов | Выполнения инструментов уникальны по запуску и идентификатору вызова модели; успешные результаты воспроизводятся. |
Неизвестные результаты | Неоднозначные сбои записи останавливаются для ручного согласования вместо слепых повторных попыток. |
Изоляция тенантов | Идентификаторы организаций обязательны в репозиториях, операциях плоскости управления, MCP и маршрутах. |
Гигиена секретов | Учетные данные никогда не попадают в WorkerSpec, браузерные бандлы, журналы, события аудита, вывод MCP или предпросмотры одобрений. |
Полную модель угроз и инварианты безопасности см. в SECURITY.md.
MCP
AgentCloud предоставляет конечную точку MCP Streamable HTTP по адресу:
https://YOUR_DOMAIN/api/mcpАутентификация MCP в продакшене использует метаданные OAuth Clerk и членство в организации. Каждый инструмент повторно проверяет требуемую область действия на стороне сервера.
Доступные инструменты жизненного цикла включают:
create_worker update_worker test_worker
deploy_worker trigger_worker cancel_run
get_run list_runs list_approvals
approve_action reject_action pause_worker
resume_worker list_worker_versions rollback_worker
get_usage list_connections delete_workerОбласти OAuth:
workers:read workers:write workers:deploy
runs:read approvals:read approvals:write
connections:readПротокольные тесты используют официальный MCP-клиент в процессе, обеспечивают аутентификацию и области действия и проверяют, что второй клиент может восстановить сохраненные воркеры и запуски.
Вебхуки
Воркеры могут предоставлять подписанные вебхук-триггеры по адресу:
POST /api/webhooks/workers/{workerId}/{triggerKey}Запросы требуют:
X-AgentCloud-Signature: sha256=<hex>, вычисленный из необработанного тела с помощьюWEBHOOK_SIGNING_SECRETСтабильный
Idempotency-KeyТело размером не более 256 КиБ
Вебхук-запросы ограничиваются по частоте, проверяются структурно, ограничиваются тенантом и дедуплицируются. Повторное использование ключа идемпотентности с другим полезным грузом отклоняется.
Конфигурация
AgentCloud имеет два явных режима работы:
Режим | Требуемая настройка | Поведение |
Демо |
| Долговечное локальное демо с детерминированными адаптерами и без внешних записей. |
Продакшен | PostgreSQL, Clerk, OpenAI, Trigger.dev, Composio и секреты приложения | Реальные адаптеры выбираются явно; отсутствующая конфигурация завершается отказом. |
Начните с .env.example, который документирует каждую переменную и ее безопасное значение по умолчанию. Никогда не раскрывайте серверные секреты через переменные NEXT_PUBLIC_*.
Разработка
pnpm dev # Next.js development server
pnpm lint # ESLint with zero warnings
pnpm typecheck # strict TypeScript
pnpm test # full Vitest suite
pnpm test:unit # domain and adapter tests
pnpm test:integration # persistence and lifecycle tests
pnpm test:security # product safety invariants
pnpm test:mcp # authenticated MCP lifecycle
pnpm test:e2e # critical Playwright journeys
pnpm build # optimized production build
pnpm db:migrate # apply committed migrations
pnpm db:seed # seed a local tenant
pnpm trigger:dev # Trigger.dev local task runner
pnpm trigger:deploy # deploy Trigger.dev tasksКонтракт валидации
CI выполняет следующее на Node.js 24, pnpm 11 и PostgreSQL 16:
pnpm install --frozen-lockfile
pnpm db:migrate
pnpm lint
pnpm typecheck
pnpm test
pnpm build
pnpm test:e2eМатрица тестов покрывает модульные, интеграционные, изоляцию тенантов, безопасность пробного режима, паузу/возобновление одобрений, дублирование побочных эффектов, жизненный цикл MCP, подписанные вебхуки, продакшен-персистентность и критические браузерные сценарии.
Гид по репозиторию
src/
application/ control plane and durable demo store
domain/ WorkerSpec, versions, policy, budgets
runtime/ governed runner and runtime adapters
integrations/ tool registry and integration adapters
approvals/ approval hashing, decisions, and waitpoints
persistence/ PostgreSQL repositories and audit records
mcp/ authenticated MCP server and tool service
app/ dashboard, API, MCP, and webhook routes
tests/
unit/ domain contracts
integration/ persistence and lifecycle boundaries
security/ non-negotiable product invariants
mcp/ protocol-level lifecycle tests
e2e/ Playwright user journeys
trigger/ Trigger.dev durable task entrypoint
agentcloud-site/ companion product siteПродакшен-развертывание
Разверните веб-приложение и среду выполнения из одной и той же ревизии Git:
Подготовьте PostgreSQL или Neon и выполните зафиксированные миграции.
Настройте Clerk Organizations и области OAuth MCP.
Настройте Trigger.dev и разверните задачу воркера.
Создайте конфигурации аутентификации Composio для Gmail, HubSpot и Slack.
Настройте OpenAI, URL приложения и секрет подписи вебхуков.
Разверните приложение Next.js на Vercel, затем выполните операционные проверки.
Точный порядок релиза, смоук-тесты, процедура отката и проверки, зависящие от учетных данных, описаны в DEPLOYMENT.md.
[!IMPORTANT] Этот репозиторий проверяет продакшен-пути кода с помощью детерминированных адаптеров. Он не заявляет об успешном согласии OAuth вендоров, выполнении в Trigger.dev Cloud, развертывании на Vercel или реальных записях сторонних систем без учетных данных, принадлежащих оператору.
Статус проекта
Независимый от учетных данных MVP и все вехи из PLAN.md завершены. PROGRESS.md фиксирует реализованное поведение и доказательства проверки для каждой вехи.
Реальные проверки Gmail, HubSpot, Slack, Clerk OAuth, Trigger.dev Cloud, OpenAI и Vercel остаются шагами развертывания с учетными данными оператора. Продукт намеренно не предоставляет финансовые, разрушительные, массовые, произвольные MCP, браузерные, шелл или пользовательские инструменты.
Документация
ARCHITECTURE.md — границы, основные контракты, персистентность и независимость среды выполнения
SECURITY.md — модель угроз, изоляция тенантов, одобрения, побочные эффекты и отчеты об уязвимостях
DEPLOYMENT.md — продакшен-подготовка, релиз, проверка и откат
docs/MCP_REGISTRY.md — удаленные OAuth-шлюзы MCP и защищенная публикация в Registry
docs/LAUNCH_KIT.md — позиционирование, тексты для запуска и проверенный сценарий демо на 75 секунд
CONTRIBUTING.md — рабочий процесс разработки, защитные ограждения и ожидания от тестов
PLAN.md — тезис продукта, технический дизайн, вехи и определение готовности
PROGRESS.md — контрольные точки вех и точная история проверок
.env.example — полный контракт конфигурации
Безопасность
Не открывайте публичный issue, содержащий уязвимость, учетные данные, данные клиентов или неотредактированную полезную нагрузку действия. Следуйте руководству по приватному сообщению в SECURITY.md.
Лицензия
AgentCloud доступен под Apache License 2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Compute Engine, Cloud Run, Storage, BigQuery, and other GCP services through a standardized MCP interface.16MIT
- AlicenseBqualityNot gradedmaintenanceEnables AI assistants to interact with and manage Google Cloud Platform resources including Artifact Registry, BigQuery, Cloud Build, Compute Engine, Cloud Run, Cloud Storage, and monitoring services through a standardized MCP interface.1
- AlicenseNot gradedqualityCmaintenanceEnables AI coding environments to enforce engineering governance through MCP tools and resources for init, check, route, and review workflows.262MIT
- AlicenseNot gradedqualityBmaintenanceEnables management of GCP resources and integration with AI development tools via a stateless MCP server hosted on Cloud Run.43MIT
Related MCP Connectors
Create, browse, remix, collaborate on, and run durable AI workflow nodes from MCP hosts.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/premhiru/agentcloud'
If you have feedback or need assistance with the MCP directory API, please join our Discord server