mcp-data-gateway
mcp-data-gateway
Entrega un cliente de IA a una persona y MCP es fácil. Entrégalo a un equipo — analistas, operaciones de personas, líderes, cada uno con derecho a sistemas distintos — y el servidor necesita una respuesta que pueda defender: ¿quién llama y a qué puede acceder? Este repositorio es esa respuesta, reducida a sus partes esenciales.
Una única decisión allows() lo impulsa todo. Filtra lo que cada identidad ve y rechaza lo que intentan de todos modos, de modo que la lista de herramientas nunca sea lo único que se interpone entre un llamador y un sistema. Los permisos fallan en modo cerrado: un almacén ausente o corrupto deniega a todos excepto a un superusuario de emergencia que vive en el código, precisamente para que ninguna caída del almacén pueda bloquear a la persona que arregla los almacenes. Cada llamada — y cada denegación — aterriza como una línea de auditoría con límite de tamaño.
Opiniones incorporadas:
Los permisos nombran las herramientas una a una. Los globs se rechazan en el momento de la carga, porque la herramienta de escritura que alguien publique el próximo trimestre no debe heredar su camino hacia una identidad de solo lectura.
Una herramienta que une dos sistemas declara ambos, y el llamador necesita ambos. Las lecturas son lo que se filtra, no los nombres.
Una prueba de instantánea fija la superficie de herramientas, y una segunda mantiene la superficie de escritura en exactamente una herramienta.
La puerta SQL ofrece denegaciones rápidas y específicas — pero la verdadera barrera son los permisos de la identidad de la base de datos. Puedes pasar por alto un escaneo de texto. No puedes pasar por alto IAM.
Inicio rápido
python3 -m unittest discover -s tests # no dependencies
python3 -m gateway.demo # three identities, one denial on the record
pip install mcp && GATEWAY_IDENTITY=analyst@example.com python3 -m gateway.serverRelated MCP server: AgentsID Guard
Profundizando
docs/design.md recorre las piezas con salida capturada. docs/rules.md da a cada regla su razón y su prueba. docs/lineage.md contiene los límites honestos y la procedencia.
Destilado en agosto de 2026 a partir de puertas de enlace de producción que se ganaron cada regla de la manera difícil. El registro de confirmaciones comienza en la destilación.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceSecurity gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.54699MIT

AgentsID Guardofficial
AlicenseAqualityDmaintenanceMCP server that protects shell, file, database, git, and HTTP operations with per-agent permission rules509MIT- AlicenseNot gradedqualityDmaintenanceCentralized authentication, authorization, and audit for MCP tools. One server governs every downstream MCP your organization uses.3Apache 2.0
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/willdynan/mcp-data-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server