Skip to main content
Glama
willdynan

mcp-data-gateway

by willdynan

mcp-data-gateway

tests

Дайте ИИ-клиент одному человеку — и MCP прост. Дайте его команде — аналитиков, кадровиков, руководителей, каждому из которых положены разные системы, — и серверу нужен ответ, который он может отстоять: кто вызывает, и к чему им можно прикасаться? Этот репозиторий и есть этот ответ, урезанный до несущих частей.

Одно решение allows() управляет всем. Оно фильтрует то, что видит каждая идентичность, и отказывает в том, что они всё равно пытаются, так что список инструментов никогда не является единственным барьером между вызывающим и системой. Права закрываются по умолчанию: отсутствующее или повреждённое хранилище отказывает всем, кроме суперпользователя «аварийного доступа», который живёт в коде, — именно для того, чтобы сбой хранилища не мог заблокировать того, кто чинит хранилища. Каждый вызов — и каждый отказ — попадает в строку аудита с ограничением размера.

Заложенные принципы:

  • Права называют инструменты по одному. Глоб-шаблоны отклоняются при загрузке, потому что инструмент записи, который кто-то выпустит в следующем квартале, не должен по наследству попасть в учётную запись с доступом только на чтение.

  • Инструмент, который соединяет две системы, объявляет обе, и вызывающему нужны обе. Утекают именно чтения, а не имена.

  • Снимковый тест фиксирует поверхность инструментов, и второй удерживает поверхность записи ровно на одном инструменте.

  • SQL-шлюз даёт быстрые и конкретные отказы — но настоящий забор — это права учётной записи базы данных. Текстовый скан можно обойти. IAM не обойти.

Быстрый старт

python3 -m unittest discover -s tests   # no dependencies
python3 -m gateway.demo                 # three identities, one denial on the record
pip install mcp && GATEWAY_IDENTITY=analyst@example.com python3 -m gateway.server

Related MCP server: AgentsID Guard

Углубление

docs/design.md разбирает части с захваченным выводом. docs/rules.md даёт каждому правилу его обоснование и его тест. docs/lineage.md содержит честные ограничения и происхождение.

Дистиллировано в августе 2026 года из продакшн-шлюзов, которые выстрадали каждое правило. Журнал коммитов начинается с дистилляции.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Security gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.
    5
    469
    9
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Centralized authentication, authorization, and audit for MCP tools. One server governs every downstream MCP your organization uses.
    3
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    A least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.
    MIT

View all related MCP servers

Related MCP Connectors

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/willdynan/mcp-data-gateway'

If you have feedback or need assistance with the MCP directory API, please join our Discord server