mcp-data-gateway
mcp-data-gateway
Gib einer Person einen KI-Client, und MCP ist einfach. Gib es einem Team — Analysten, People-Ops, Leads, jeweils mit Anspruch auf verschiedene Systeme — und der Server braucht eine Antwort, die er verteidigen kann: Wer ruft an, und was dürfen sie berühren? Dieses Repo ist diese Antwort, reduziert auf ihre tragenden Teile.
Eine einzige allows()-Entscheidung treibt alles. Sie filtert, was jede Identität sieht, und verweigert, was sie trotzdem versuchen, sodass die Tool-Liste nie das einzige ist, was zwischen einem Aufrufer und einem System steht. Berechtigungen verweigern im Fehlerfall: Ein fehlender oder beschädigter Store verweigert allen außer einem Break-Glass-Superuser, der im Code lebt, genau damit kein Store-Ausfall die Person aussperren kann, die Stores repariert. Jeder Aufruf — und jede Verweigerung — landet als größenbegrenzte Audit-Zeile.
Eingebaute Meinungen:
Berechtigungen benennen Tools einzeln. Globs werden beim Laden abgelehnt, weil das Schreib-Tool, das jemand nächstes Quartal ausliefert, sich nicht in eine schreibgeschützte Identität vererben darf.
Ein Tool, das zwei Systeme verbindet, deklariert beide, und der Aufrufer braucht beide. Die Lesevorgänge sind es, die leaken, nicht die Namen.
Ein Snapshot-Test fixiert die Tool-Oberfläche, und ein zweiter hält die Schreib-Oberfläche auf genau einem Tool.
Das SQL-Gate gibt schnelle, spezifische Verweigerungen — aber der eigentliche Zaun sind die Berechtigungen der Datenbank-Identität. Du kannst einen Text-Scan umgehen. An IAM kommst du nicht vorbei.
Schnellstart
python3 -m unittest discover -s tests # no dependencies
python3 -m gateway.demo # three identities, one denial on the record
pip install mcp && GATEWAY_IDENTITY=analyst@example.com python3 -m gateway.serverRelated MCP server: AgentsID Guard
Tiefer eintauchen
docs/design.md führt durch die Teile mit erfassten Ausgaben. docs/rules.md gibt jeder Regel ihren Grund und ihren Test. docs/lineage.md enthält die ehrlichen Grenzen und die Herkunft.
Destilliert im August 2026 aus Produktions-Gateways, die jede Regel auf die harte Tour verdient haben. Das Commit-Log beginnt mit der Destillation.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceSecurity gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.54699MIT

AgentsID Guardofficial
AlicenseAqualityDmaintenanceMCP server that protects shell, file, database, git, and HTTP operations with per-agent permission rules509MIT- AlicenseNot gradedqualityDmaintenanceCentralized authentication, authorization, and audit for MCP tools. One server governs every downstream MCP your organization uses.3Apache 2.0
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/willdynan/mcp-data-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server