workflow-guard-mcp
workflow-guard-mcp
Salvaguardas portátiles para clientes de codificación agénticos que hablan el Model Context Protocol (MCP).
El proyecto pretende reducir el radio de impacto de los flujos de trabajo de codificación rápidos y altamente autónomos, proporcionando a los clientes un punto de decisión de políticas compartido. El servidor MCP no ejecuta por sí mismo la acción propuesta.
Estado
Este repositorio es un andamiaje inicial. La herramienta guard_check actual demuestra un contrato estable de decisión de políticas; aún no es una adaptación completa de las políticas de opencode-workflow-guard.
Lo más importante es que conectar un servidor MCP no lo convierte en un interceptor de todas las herramientas nativas que un cliente de codificación puede ejecutar. La aplicación estricta de las políticas depende del soporte de integración del host. Consulta Compatibilidad y Plan.
Related MCP server: Vaikora Guard MCP
Herramientas
guard_check: evalúa una acción propuesta de tiposhell,file_write,gitonetworky devuelveallow,denyoaskcon un ID de política legible por máquina.guard_status: informa del modo de aplicación de políticas actual del servidor. Identifica explícitamente este andamiaje como un asesoramiento de políticas dependiente del host.
Desarrollo
Requiere Node.js 20 o superior.
npm install
npm test
npm run typecheck
npm run buildEl transporte inicial es stdio porque tanto Claude Code como Codex admiten servidores MCP stdio locales. Se puede añadir Streamable HTTP sin cambiar la API de políticas.
Principio de diseño
La promesa pública es deliberadamente más limitada que «este MCP aísla a tu agente de codificación en un sandbox». Centraliza las políticas. Los adaptadores del cliente aplican esa política allí donde el cliente exponga un mecanismo de interceptación fiable; de lo contrario, el resultado sigue siendo orientativo y debe combinarse con el sandbox nativo del cliente y sus controles de aprobación.
Fuentes
El diseño de compatibilidad se contrastó con la documentación oficial y el código fuente actuales el 27 de agosto de 2026:
Anthropic Claude Code MCP: https://docs.claude.com/en/docs/claude-code/mcp
Anthropic Claude Code hooks: https://github.com/anthropics/claude-code/blob/main/plugins/plugin-dev/skills/hook-development/SKILL.md
OpenAI Codex: https://github.com/openai/codex
Implementación de la configuración MCP de Codex: https://github.com/openai/codex/blob/main/codex-rs/config/src/mcp_types.rs
MCP TypeScript SDK: https://github.com/modelcontextprotocol/typescript-sdk/blob/v1.29.0/docs/server.md
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Tools
Related MCP Servers
- AlicenseAqualityDmaintenanceRuntime policy enforcement for AI agents. Evaluate every agent action against your organization's policies before execution, with observe and enforce modes.11MIT

Vaikora Guard MCPofficial
AlicenseNot gradedqualityDmaintenanceEnforces deterministic policies on AI agent tool calls, evaluating actions against compliance modules (SOC 2, HIPAA, GDPR, etc.) and returning ALLOW, BLOCK, or CONSTRAIN decisions with an audit trail.MIT- FlicenseNot gradedqualityBmaintenanceEnables AI coding agents to evaluate actions against team-defined policies, record decisions, and obtain human approvals for potentially risky operations.1651
- FlicenseNot gradedqualityCmaintenanceEnables controlled AI-agent access to enterprise-shaped tools with a deny-by-default gated write path, human approval, dry-run execution, and append-only audit logging.
Related MCP Connectors
Git-native policy layer for AI agents: check_action verdicts against rules approved via PR.
Runtime permission, approval, and audit layer for AI agent tool execution.
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ultus-net/workflow-guard-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server