mcp-acp-bridge
mcp-acp-bridge
ACP-сервер, который служит интерфейсом для любого MCP-говорящего кодингового агента.
Мост размещает MCP-сервер для агента и общается по протоколу ACP с редактором или клиентом. Поскольку каждый вызов инструмента, который делает агент, проходит через него, мост может удерживать каждый и сначала запрашивать одобрение у клиента — превращая вызовы инструментов в реальные запросы разрешений в любом пользовательском интерфейсе, который управляет этим процессом.
client (T3 Code, Zed, …) ──ACP──► bridge ──MCP──► agent (agy, claude, codex, …)
│
└─ spawns and supervises the agent processСтатус: MCP-часть работает. ACP-часть пока не существует.
Перехват инструментов и ограничение разрешений реализованы и проверены сквозным тестированием с Claude Code в качестве живого MCP-клиента — вызов перехватывается, удерживается, разрешается или отклоняется, и отказ возвращается агенту в виде читаемого текста. Чего не хватает, так это ACP-сервера, который превращает эти удержания в
session/request_permissionдля реального клиента, и супервизора агента. См. docs/design.md.
Попробуйте
npm install
npm test # unit tests, no agent required
npm run test:live # drives the real `claude` CLI against the gateway
npm run test:live denytest:live требуется CLI claude в PATH и аутентификация. Он передает Claude Code
конечную точку MCP для каждой сессии, просит вызвать инструмент и показывает перехват:
[tool] requested magic_word
[gate] DENY magic_word {}
[tool] denied magic_word (denied by test policy)
[claude] said: The tool call was denied. The error returned was exactly:
`Error: permission denied: denied by test policy`Related MCP server: agentic-governance-gateway
Почему
Некоторые кодинговые агенты не выдают структурированный вывод. CLI Antigravity от Google
(agy) является мотивирующим примером: у него нет режима ACP
(запрос в репозиторий),
и в безголовом режиме он выводит обычный текст и автоматически отклоняет любое
разрешение, для которого не может запросить подтверждение. Управление им из GUI означает
либо парсить TUI, либо отказаться от утверждений.
Этот мост выбирает третий путь. Он игнорирует то, что агент говорит, и перехватывает то, что агент делает: вызовы инструментов MCP уже структурированы, уже наблюдаемы и — что важно — уже перехватываемы. MCP-сервер — это не слушатель, это шлюз.
Ничего в этом подходе не зависит от конкретного агента. Любой агент, который можно направить на MCP-сервер, работает.
Что он видит, а что нет
MCP — это инструментальный канал, а не канал вывода агента.
Вывод ACP | Источник | Точность |
| перехваченные вызовы MCP | точный |
| один на каждый перехваченный вызов | точный |
| stdout агента | зависит от агента |
границы ходов | жизненный цикл процесса | точный |
Встроенные инструменты работы с файлами и оболочкой агента не проходят через MCP,
поэтому они не генерируют tool_call. Это пробел в видимости, а не в корректности —
клиенты, которые делают снимки рабочего пространства (T3 Code делает diff на границах
ходов), всё равно фиксируют изменения. Потерян живой прогресс по каждому действию,
а не запись.
Маршрутизация встроенных инструментов через мост в виде инструментов MCP закрывает этот пробел и обновляет модель безопасности с постоянных разрешений до проверки каждого действия. Это запланированное укрепление, а не обязательное условие.
Поддержка ревизий MCP
Поддерживаются как текущая, так и будущая ревизии, поскольку мост никогда не привязывается к состоянию транспорта MCP:
Ревизия | Рукопожатие | Сессия |
2025-03-26 |
| заголовок |
2026-07-28 (RC) | нет | удалено; метаданные запроса встроены в |
Сессии ACP коррелируются по конечной точке URL, ограниченной путём, по одной на запуск агента, поэтому обе ревизии ведут себя идентично. См. docs/design.md.
Лицензия
MIT. См. LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityAmaintenanceMCP server that bridges coding agents (Claude Code, Codex, Gemini CLI) via ACP for pair programming, enabling agents to consult each other as tools.
- Alicense-qualityBmaintenanceAn MCP server that provides a governance layer for coding agents, enforcing policies, validation, and human-in-the-loop for tool calls without requiring an API key.MIT
- AlicenseAqualityAmaintenanceMCP server that enables a coordinator AI agent to spawn, control, and supervise local coding agents with interactive gating for high-risk operations.10381MIT
- Flicense-qualityCmaintenanceMCP server that provides a security gateway for AI agents, enforcing allow/confirm/deny policies on tool calls and requiring human approval for risky operations, with full audit logging.
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/s243a/mcp-acp-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server