Skip to main content
Glama
willdynan

mcp-data-gateway

by willdynan

mcp-data-gateway

tests

Gib einer Person einen KI-Client, und MCP ist einfach. Gib es einem Team — Analysten, People-Ops, Leads, jeweils mit Anspruch auf verschiedene Systeme — und der Server braucht eine Antwort, die er verteidigen kann: Wer ruft an, und was dürfen sie berühren? Dieses Repo ist diese Antwort, reduziert auf ihre tragenden Teile.

Eine einzige allows()-Entscheidung treibt alles. Sie filtert, was jede Identität sieht, und verweigert, was sie trotzdem versuchen, sodass die Tool-Liste nie das einzige ist, was zwischen einem Aufrufer und einem System steht. Berechtigungen verweigern im Fehlerfall: Ein fehlender oder beschädigter Store verweigert allen außer einem Break-Glass-Superuser, der im Code lebt, genau damit kein Store-Ausfall die Person aussperren kann, die Stores repariert. Jeder Aufruf — und jede Verweigerung — landet als größenbegrenzte Audit-Zeile.

Eingebaute Meinungen:

  • Berechtigungen benennen Tools einzeln. Globs werden beim Laden abgelehnt, weil das Schreib-Tool, das jemand nächstes Quartal ausliefert, sich nicht in eine schreibgeschützte Identität vererben darf.

  • Ein Tool, das zwei Systeme verbindet, deklariert beide, und der Aufrufer braucht beide. Die Lesevorgänge sind es, die leaken, nicht die Namen.

  • Ein Snapshot-Test fixiert die Tool-Oberfläche, und ein zweiter hält die Schreib-Oberfläche auf genau einem Tool.

  • Das SQL-Gate gibt schnelle, spezifische Verweigerungen — aber der eigentliche Zaun sind die Berechtigungen der Datenbank-Identität. Du kannst einen Text-Scan umgehen. An IAM kommst du nicht vorbei.

Schnellstart

python3 -m unittest discover -s tests   # no dependencies
python3 -m gateway.demo                 # three identities, one denial on the record
pip install mcp && GATEWAY_IDENTITY=analyst@example.com python3 -m gateway.server

Related MCP server: AgentsID Guard

Tiefer eintauchen

docs/design.md führt durch die Teile mit erfassten Ausgaben. docs/rules.md gibt jeder Regel ihren Grund und ihren Test. docs/lineage.md enthält die ehrlichen Grenzen und die Herkunft.

Destilliert im August 2026 aus Produktions-Gateways, die jede Regel auf die harte Tour verdient haben. Das Commit-Log beginnt mit der Destillation.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Security gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.
    5
    469
    9
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Centralized authentication, authorization, and audit for MCP tools. One server governs every downstream MCP your organization uses.
    3
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    A least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/willdynan/mcp-data-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server