Skip to main content
Glama
willdynan

mcp-data-gateway

by willdynan

mcp-data-gateway

tests

Entrega un cliente de IA a una persona y MCP es fácil. Entrégalo a un equipo — analistas, operaciones de personas, líderes, cada uno con derecho a sistemas distintos — y el servidor necesita una respuesta que pueda defender: ¿quién llama y a qué puede acceder? Este repositorio es esa respuesta, reducida a sus partes esenciales.

Una única decisión allows() lo impulsa todo. Filtra lo que cada identidad ve y rechaza lo que intentan de todos modos, de modo que la lista de herramientas nunca sea lo único que se interpone entre un llamador y un sistema. Los permisos fallan en modo cerrado: un almacén ausente o corrupto deniega a todos excepto a un superusuario de emergencia que vive en el código, precisamente para que ninguna caída del almacén pueda bloquear a la persona que arregla los almacenes. Cada llamada — y cada denegación — aterriza como una línea de auditoría con límite de tamaño.

Opiniones incorporadas:

  • Los permisos nombran las herramientas una a una. Los globs se rechazan en el momento de la carga, porque la herramienta de escritura que alguien publique el próximo trimestre no debe heredar su camino hacia una identidad de solo lectura.

  • Una herramienta que une dos sistemas declara ambos, y el llamador necesita ambos. Las lecturas son lo que se filtra, no los nombres.

  • Una prueba de instantánea fija la superficie de herramientas, y una segunda mantiene la superficie de escritura en exactamente una herramienta.

  • La puerta SQL ofrece denegaciones rápidas y específicas — pero la verdadera barrera son los permisos de la identidad de la base de datos. Puedes pasar por alto un escaneo de texto. No puedes pasar por alto IAM.

Inicio rápido

python3 -m unittest discover -s tests   # no dependencies
python3 -m gateway.demo                 # three identities, one denial on the record
pip install mcp && GATEWAY_IDENTITY=analyst@example.com python3 -m gateway.server

Related MCP server: AgentsID Guard

Profundizando

docs/design.md recorre las piezas con salida capturada. docs/rules.md da a cada regla su razón y su prueba. docs/lineage.md contiene los límites honestos y la procedencia.

Destilado en agosto de 2026 a partir de puertas de enlace de producción que se ganaron cada regla de la manera difícil. El registro de confirmaciones comienza en la destilación.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Security gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.
    5
    469
    9
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Centralized authentication, authorization, and audit for MCP tools. One server governs every downstream MCP your organization uses.
    3
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    A least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/willdynan/mcp-data-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server