mcp-data-gateway
mcp-data-gateway
Дайте ИИ-клиент одному человеку — и MCP прост. Дайте его команде — аналитиков, кадровиков, руководителей, каждому из которых положены разные системы, — и серверу нужен ответ, который он может отстоять: кто вызывает, и к чему им можно прикасаться? Этот репозиторий и есть этот ответ, урезанный до несущих частей.
Одно решение allows() управляет всем. Оно фильтрует то, что видит каждая
идентичность, и отказывает в том, что они всё равно пытаются, так что
список инструментов никогда не является единственным барьером между
вызывающим и системой. Права закрываются по умолчанию: отсутствующее или
повреждённое хранилище отказывает всем, кроме суперпользователя «аварийного
доступа», который живёт в коде, — именно для того, чтобы сбой хранилища
не мог заблокировать того, кто чинит хранилища. Каждый вызов — и каждый
отказ — попадает в строку аудита с ограничением размера.
Заложенные принципы:
Права называют инструменты по одному. Глоб-шаблоны отклоняются при загрузке, потому что инструмент записи, который кто-то выпустит в следующем квартале, не должен по наследству попасть в учётную запись с доступом только на чтение.
Инструмент, который соединяет две системы, объявляет обе, и вызывающему нужны обе. Утекают именно чтения, а не имена.
Снимковый тест фиксирует поверхность инструментов, и второй удерживает поверхность записи ровно на одном инструменте.
SQL-шлюз даёт быстрые и конкретные отказы — но настоящий забор — это права учётной записи базы данных. Текстовый скан можно обойти. IAM не обойти.
Быстрый старт
python3 -m unittest discover -s tests # no dependencies
python3 -m gateway.demo # three identities, one denial on the record
pip install mcp && GATEWAY_IDENTITY=analyst@example.com python3 -m gateway.serverRelated MCP server: AgentsID Guard
Углубление
docs/design.md разбирает части с захваченным выводом. docs/rules.md даёт каждому правилу его обоснование и его тест. docs/lineage.md содержит честные ограничения и происхождение.
Дистиллировано в августе 2026 года из продакшн-шлюзов, которые выстрадали каждое правило. Журнал коммитов начинается с дистилляции.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceSecurity gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.54699MIT

AgentsID Guardofficial
AlicenseAqualityDmaintenanceMCP server that protects shell, file, database, git, and HTTP operations with per-agent permission rules509MIT- AlicenseNot gradedqualityDmaintenanceCentralized authentication, authorization, and audit for MCP tools. One server governs every downstream MCP your organization uses.3Apache 2.0
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/willdynan/mcp-data-gateway'
If you have feedback or need assistance with the MCP directory API, please join our Discord server