chrbailey/promptspeak-mcp-server

chrbailey/promptspeak-mcp-server

от chrbailey
PromptSpeak MCP服务器为AI代理工具调用提供预执行治理层,在0.1毫秒内完成9阶段验证并拦截危险操作。内置56个治理工具,涵盖安全扫描、漂移检测和人工审批队列,有效降低提示注入风险。支持SQLite本地持久化,性能达每秒6000次以上,适合金融、法律、医疗等受监管领域。

promptspeak-mcp-server

CI npm version License: MIT Tests

Pre-execution governance for AI agents. Blocks dangerous tool calls before they execute.

AI agents call tools (file writes, API requests, shell commands) with no validation layer between intent and execution. A prompt injection, hallucinated argument, or drifting goal can trigger irreversible actions. PromptSpeak intercepts every MCP tool call, validates it against deterministic rules, and blocks or holds risky operations for human approval — in 0.1ms, before anything executes.

PromptSpeak Governance Demo

When to use this

  • You run AI agents that call tools (MCP servers, function calling, tool use) and need a governance layer between the agent and the tools.
  • You need human-in-the-loop approval for high-risk operations (production deployments, financial transactions, legal filings).
  • You want to detect behavioral drift — an agent gradually shifting away from its assigned task.
  • You need an audit trail of every tool call an agent attempted, whether it was allowed or blocked.
  • You operate in a regulated domain (legal, financial, healthcare) where agent actions must be deterministically constrained.
ps_audit_get

Получает записи журнала аудита.

Получает записи журнала аудита.

Параметры

  • sincenumber
  • actionstring
  • limitnumber
ps_confidence_bulk_set

Устанавливает несколько порогов достоверности за один раз.

Устанавливает несколько порогов достоверности за один раз.

Параметры

  • thresholdsobjectобязательный
ps_confidence_get

Получает все пороги уверенности.

Получает все пороги уверенности.

Параметры

Без параметров.

ps_confidence_set

Устанавливает порог уверенности. Это скрытый регулятор для операторов.

Устанавливает порог уверенности. Это скрытый регулятор для операторов.

Параметры

  • thresholdenumобязательный
    parseConfidencecoverageConfidencechainConfidencedriftThresholdtripwireThreshold
  • valuenumberобязательный
ps_config_activate

Активирует зарегистрированное наложение политики.

Активирует зарегистрированное наложение политики.

Параметры

  • overlayIdstringобязательный
ps_config_export

Экспортирует текущую конфигурацию для резервного копирования.

Экспортирует текущую конфигурацию для резервного копирования.

Параметры

Без параметров.

ps_config_get

Получает текущую конфигурацию, включая активный оверлей и пороговые значения.

Получает текущую конфигурацию, включая активный оверлей и пороговые значения.

Параметры

Без параметров.

ps_config_import

Импортирует конфигурацию из резервной копии.

Импортирует конфигурацию из резервной копии.

Параметры

  • datastringобязательный
  • expectedChecksumstring
ps_config_set

Регистрирует новое наложение политик.

Регистрирует новое наложение политик.

Параметры

  • overlayIdstringобязательный
  • overlayobjectобязательный
ps_delegate

Делегирует задачу от родительского агента дочернему агенту. Обеспечивает соблюдение правил наследования и распространение ограничений.

Делегирует задачу от родительского агента дочернему агенту. Обеспечивает соблюдение правил наследования и распространение ограничений.

Параметры

  • parentAgentIdstringобязательный
  • childAgentIdstringобязательный
  • parentFramestringобязательный
  • childFramestringобязательный
  • taskobject
  • inheritanceModeenum
    strictrelaxedcustom
ps_delegate_list

Выводит список делегирований для агента.

Выводит список делегирований для агента.

Параметры

  • agentIdstringобязательный
  • roleenum
    parentchildboth
  • statusenum
    activecompletedrevokedall
ps_delegate_revoke

Отзывает активную делегацию.

Отзывает активную делегацию.

Параметры

  • delegationIdstringобязательный
  • parentAgentIdstringобязательный
  • reasonstring
ps_execute

Выполняет действие под управлением фрейма PromptSpeak. Gatekeeper проверяет и обеспечивает соблюдение ограничений.

Выполняет действие под управлением фрейма PromptSpeak. Gatekeeper проверяет и обеспечивает соблюдение ограничений.

Параметры

  • agentIdstringобязательный

    Unique identifier for the executing agent

  • framestringобязательный

    The governing PromptSpeak frame

  • actionobjectобязательный
  • parentFramestring

    Parent frame if part of delegation chain

ps_execute_batch

Выполняет несколько действий в одном фрейме. Поддерживает последовательное или параллельное выполнение с опциональной остановкой при ошибке.

Выполняет несколько действий в одном фрейме. Поддерживает последовательное или параллельное выполнение с опциональной остановкой при ошибке.

Параметры

  • agentIdstringобязательный

    Unique identifier for the executing agent

  • framestringобязательный

    The governing PromptSpeak frame for all actions

  • actionsobject[]обязательный

    Array of actions to execute under the frame

  • parentFramestring

    Parent frame if part of delegation chain

  • stopOnFirstFailureboolean

    Stop executing remaining actions on first failure (sequential only)

  • parallelboolean

    Execute all actions in parallel instead of sequentially

ps_execute_dry_run

Проверяет, будет ли действие успешным без его выполнения. Возвращает решение и анализ покрытия.

Проверяет, будет ли действие успешным без его выполнения. Возвращает решение и анализ покрытия.

Параметры

  • agentIdstringобязательный
  • framestringобязательный
  • actionobjectобязательный
  • parentFramestring
ps_feature_get

Получает все флаги функций.

Получает все флаги функций.

Параметры

Без параметров.

ps_feature_set

Устанавливает feature flag.

Устанавливает feature flag.

Параметры

  • flagstringобязательный
  • enabledbooleanобязательный
ps_hold_approve

Утверждает приостановленный запрос на выполнение. Операция продолжается с учётом возможных изменений.

Утверждает приостановленный запрос на выполнение. Операция продолжается с учётом возможных изменений.

Параметры

  • holdIdstringобязательный

    The hold ID to approve

  • reasonstring

    Reason for approval (for audit trail)

  • modifiedFramestring

    Optional: Modified frame to use instead of original

  • modifiedArgsobject

    Optional: Modified arguments to use instead of original

  • executeNowboolean

    Execute immediately after approval (default: true)

ps_hold_config

Настраивает поведение удержания и пороговые значения. Управляет, когда операции удерживаются для проверки человеком.

Настраивает поведение удержания и пороговые значения. Управляет, когда операции удерживаются для проверки человеком.

Параметры

  • actionenumобязательный

    Get current config or set new config

    getset
  • configobject

    Configuration to set (only for action=set)

ps_hold_list

Выводит список всех ожидающих удержаний, ожидающих одобрения человеком. Возвращает удержания для рискованных операций, которые были заблокированы в ожидании проверки.

Выводит список всех ожидающих удержаний, ожидающих одобрения человеком. Возвращает удержания для рискованных операций, которые были заблокированы в ожидании проверки.

Параметры

  • agentIdstring

    Optional: Filter holds by agent ID

  • includeExpiredboolean

    Include expired holds in the list (default: false)

ps_hold_reject

Отклоняет удержанный запрос на выполнение. Операция не будет выполнена.

Отклоняет удержанный запрос на выполнение. Операция не будет выполнена.

Параметры

  • holdIdstringобязательный

    The hold ID to reject

  • reasonstring

    Reason for rejection (for audit trail)

  • haltAgentboolean

    Also halt the agent that made the request (default: false)

ps_hold_stats

Получает статистику удержания и историю.

Получает статистику удержания и историю.

Параметры

  • historyLimitnumber

    Number of historical decisions to return (default: 10)

ps_security_config

Настраивает шаблоны обнаружения безопасности. Выводит список, включает, отключает или изменяет критичность шаблонов.

Настраивает шаблоны обнаружения безопасности. Выводит список, включает, отключает или изменяет критичность шаблонов.

Параметры

  • actionenumобязательный

    Configuration action to perform

    listenabledisableset_severity
  • patternIdstring

    Pattern ID to modify (required for enable, disable, set_severity)

  • severityenum

    New severity level (required for set_severity)

    criticalhighmediumlowinfo
ps_security_gate

Сканирует код и применяет политику безопасности. Блокирует критические находки, задерживает для проверки находки высокой степени серьёзности, предупреждает о средних, логирует низкие/информационные.

Сканирует код и применяет политику безопасности. Блокирует критические находки, задерживает для проверки находки высокой степени серьёзности, предупреждает о средних, логирует низкие/информационные.

Параметры

  • contentstringобязательный

    Code content to scan

  • actionstringобязательный

    The action being gated (e.g., "write_file", "edit_file")

ps_security_scan

Сканирует содержимое кода на наличие уязвимостей безопасности. Возвращает результаты, классифицированные по уровню критичности (критические, высокие, средние, низкие, информационные).

Сканирует содержимое кода на наличие уязвимостей безопасности. Возвращает результаты, классифицированные по уровню критичности (критические, высокие, средние, низкие, информационные).

Параметры

  • contentstringобязательный

    Code content to scan

  • patternsstring[]

    Optional: Only run these specific pattern IDs

ps_state_drift_history

Получает историю дрейфа для агента.

Получает историю дрейфа для агента.

Параметры

  • agentIdstringобязательный
  • sincenumber

    Unix timestamp

  • limitnumber
ps_state_get

Получает текущее состояние агента, включая метрики дрейфа и статус автоматического выключателя.

Получает текущее состояние агента, включая метрики дрейфа и статус автоматического выключателя.

Параметры

  • agentIdstringобязательный
ps_state_halt

Немедленно останавливает агента, размыкая его circuit breaker.

Немедленно останавливает агента, размыкая его circuit breaker.

Параметры

  • agentIdstringобязательный
  • reasonstringобязательный
ps_state_recalibrate

Перекалибрует базовую линию дрейфа агента. Опционально предоставляет новую конфигурацию базовой линии.

Перекалибрует базовую линию дрейфа агента. Опционально предоставляет новую конфигурацию базовой линии.

Параметры

  • agentIdstringобязательный

    Agent to recalibrate

  • newBaselineobject

    Optional new baseline configuration. If omitted, recalibrates from current state.

ps_state_reset

Сбрасывает состояние агента. Может сбрасывать автоматический выключатель, метрики дрейфа и/или базовую линию.

Сбрасывает состояние агента. Может сбрасывать автоматический выключатель, метрики дрейфа и/или базовую линию.

Параметры

  • agentIdstringобязательный
  • resetCircuitBreakerboolean
  • resetDriftMetricsboolean
  • resetBaselineboolean
  • reasonstringобязательный
ps_state_resume

Возобновляет приостановленного агента.

Возобновляет приостановленного агента.

Параметры

  • agentIdstringобязательный
  • reasonstringобязательный
  • resetMetricsboolean
ps_state_system

Получает общее состояние системы, включая все агенты, операции и оповещения о дрейфе.

Получает общее состояние системы, включая все агенты, операции и оповещения о дрейфе.

Параметры

Без параметров.

ps_symbol_add_alternative

Добавьте альтернативное объяснение к находкам символа. КРИТИЧЕСКИ ВАЖНО для предотвращения ложных срабатываний: когда обнаружение по шаблону может иметь несколько объяснений, задокументируйте их здесь. Добавление альтернатив с высокой вероятностью автоматически снижает уверенность в исходном утверждении. Примеры: - "9 одинаковых платежей" → Альтернатива: "Ежемесячное финансирование страховой премии" - "Крупные круглые числа" → Альтернатива: "Согласованные суммы контрактов" - "Поставщик с единственным клиентом" → Альтернатива: "Дочерняя компания"

Добавьте альтернативное объяснение к находкам символа. КРИТИЧЕСКИ ВАЖНО для предотвращения ложных срабатываний: когда обнаружение по шаблону может иметь несколько объяснений, задокументируйте их здесь. Добавление альтернатив с высокой вероятностью автоматически снижает уверенность в исходном утверждении. Примеры: - "9 одинаковых платежей" → Альтернатива: "Ежемесячное финансирование страховой премии" - "Крупные круглые числа" → Альтернатива: "Согласованные суммы контрактов" - "Поставщик с единственным клиентом" → Альтернатива: "Дочерняя компания"

Параметры

  • symbolIdstringобязательный

    Symbol ID to update

  • alternativestringобязательный

    Description of the alternative explanation

  • likelihoodnumberобязательный

    Estimated likelihood this alternative is correct (0-1)

  • reasoningstring

    Why this alternative is plausible

  • added_bystringобязательный

    Who is adding this alternative

ps_symbol_create

Создаёт новый символ директивы в реестре. Идентификаторы символов следуют шаблонам: - Публичные компании: Ξ.{TICKER}.{PERIOD} (например, Ξ.NVDA.Q3FY25) - Люди: Ξ.I.{NAME}.{CONTEXT} (например, Ξ.I.JENSEN_HUANG.BIO) - События: Ξ.E.{TYPE}.{ID} (например, Ξ.E.EARNINGS.NVDA.20241120) - Сектора: Ξ.S.{SECTOR}.{CONTEXT} (например, Ξ.S.SEMICONDUCTORS.2024) - Задачи: Ξ.T.{PROJECT}.{ID} (например, Ξ.T.PORTFOLIO_REVIEW.001) - Знания: Ξ.K.{DOMAIN}.{TOPIC} (например, Ξ.K.CHEMISTRY.WATER) - Запросы: Ξ.Q.{DATASET}.{ID} (например, Ξ.Q.DEEPSEARCHQA.001)

Создаёт новый символ директивы в реестре. Идентификаторы символов следуют шаблонам: - Публичные компании: Ξ.{TICKER}.{PERIOD} (например, Ξ.NVDA.Q3FY25) - Люди: Ξ.I.{NAME}.{CONTEXT} (например, Ξ.I.JENSEN_HUANG.BIO) - События: Ξ.E.{TYPE}.{ID} (например, Ξ.E.EARNINGS.NVDA.20241120) - Сектора: Ξ.S.{SECTOR}.{CONTEXT} (например, Ξ.S.SEMICONDUCTORS.2024) - Задачи: Ξ.T.{PROJECT}.{ID} (например, Ξ.T.PORTFOLIO_REVIEW.001) - Знания: Ξ.K.{DOMAIN}.{TOPIC} (например, Ξ.K.CHEMISTRY.WATER) - Запросы: Ξ.Q.{DATASET}.{ID} (например, Ξ.Q.DEEPSEARCHQA.001)

Параметры

  • symbolIdstringобязательный

    Unique symbol ID following namespace rules (e.g., Ξ.NVDA.Q3FY25)

  • categoryenum

    Category (auto-inferred from ID if not provided)

    COMPANYPERSONEVENTSECTORTASKKNOWLEDGEQUERY
  • whostringобязательный

    Who needs this / who is the audience

  • whatstringобязательный

    What is being analyzed or done

  • whystringобязательный

    Why this matters / purpose

  • wherestringобязательный

    Scope (company, market, geography)

  • whenstringобязательный

    Time context

  • howobjectобязательный
  • commanders_intentstringобязательный

    Ultimate goal in one sentence - the north star

  • requirementsstring[]обязательный

    MUST include these elements

  • anti_requirementsstring[]

    MUST NOT include these elements

  • key_termsstring[]

    Terms that MUST appear in output

  • tagsstring[]

    Freeform tags for filtering

  • parent_symbolstring

    Parent symbol ID for hierarchical symbols

  • related_symbolsstring[]

    Related symbol IDs

  • created_bystring

    Creator identifier

ps_symbol_delete

Удаляет символ из реестра.

Удаляет символ из реестра.

Параметры

  • symbolIdstringобязательный

    Symbol ID to delete

  • reasonstringобязательный

    Reason for deletion

ps_symbol_format

Форматирует символ для включения в промпт. Возвращает текст, готовый для LLM.

Форматирует символ для включения в промпт. Возвращает текст, готовый для LLM.

Параметры

  • symbolIdstringобязательный

    Symbol ID to format

  • formatenum

    Format style (default: full)

    fullcompactrequirements_only
ps_symbol_get

Извлекает символ директивы по ID. Возвращает полный символ со всем контекстом привязки.

Извлекает символ директивы по ID. Возвращает полный символ со всем контекстом привязки.

Параметры

  • symbolIdstringобязательный

    Symbol ID to retrieve (e.g., Ξ.NVDA.Q3FY25)

  • versionnumber

    Specific version to retrieve (optional, defaults to latest)

  • include_changelogboolean

    Include version changelog (default: true)

ps_symbol_import

Массово импортирует символы из внешних данных (HuggingFace, JSON и т.д.).

Массово импортирует символы из внешних данных (HuggingFace, JSON и т.д.).

Параметры

  • sourceenumобязательный

    Data source format

    huggingfacejsoncsv
  • dataanyобязательный

    The data to import (format depends on source)

  • categoryenumобязательный

    Category for imported symbols

    COMPANYPERSONEVENTSECTORTASKKNOWLEDGEQUERY
  • id_prefixstringобязательный

    Prefix for generated symbol IDs (e.g., Ξ.Q.DEEPSEARCHQA)

  • transformobject

    Field mapping from source data to symbol fields

  • defaultsobject

    Default values for fields not in source data

ps_symbol_list

Перечисляет символы с возможностью фильтрации.

Перечисляет символы с возможностью фильтрации.

Параметры

  • categoryenum

    Filter by category

    COMPANYPERSONEVENTSECTORTASKKNOWLEDGEQUERY
  • tagsstring[]

    Filter by tags

  • created_afterstring

    Filter by creation date (ISO 8601)

  • created_beforestring

    Filter by creation date (ISO 8601)

  • searchstring

    Search in symbolId and commanders_intent

  • limitnumber

    Max results (default: 50)

  • offsetnumber

    Pagination offset

ps_symbol_list_unverified

Перечисляет символы, требующие проверки человеком. Возвращает символы, помеченные для проверки по следующим причинам: - Обвинительные утверждения без достаточных доказательств - Отсутствие альтернативных объяснений - Высокорисковые утверждения (мошенничество, нарушения, диагнозы) - Низкие оценки уверенности Используйте этот инструмент, чтобы находить утверждения, нуждающиеся в проверке человеком перед принятием мер.

Перечисляет символы, требующие проверки человеком. Возвращает символы, помеченные для проверки по следующим причинам: - Обвинительные утверждения без достаточных доказательств - Отсутствие альтернативных объяснений - Высокорисковые утверждения (мошенничество, нарушения, диагнозы) - Низкие оценки уверенности Используйте этот инструмент, чтобы находить утверждения, нуждающиеся в проверке человеком перед принятием мер.

Параметры

  • claim_typeenum

    Filter by claim type (e.g., ACCUSATORY for fraud allegations)

    FACTUALSTATISTICALCAUSALPREDICTIVEACCUSATORYDIAGNOSTICPRESCRIPTIVE
  • min_confidencenumber

    Minimum confidence level to include

  • max_confidencenumber

    Maximum confidence level to include

  • limitnumber

    Maximum results to return (default: 50)

  • offsetnumber

    Pagination offset

ps_symbol_stats

Получает статистику о реестре символов.

Получает статистику о реестре символов.

Параметры

Без параметров.

ps_symbol_update

Обновляет существующий символ. Создает новую версию с обновленным хэшем.

Обновляет существующий символ. Создает новую версию с обновленным хэшем.

Параметры

  • symbolIdstringобязательный

    Symbol ID to update

  • changesobjectобязательный

    Fields to update (who, what, why, where, when, how, commanders_intent, requirements, etc.)

  • change_descriptionstringобязательный

    Description of what changed (for changelog)

  • changed_bystring

    Who made the change

ps_symbol_verify

Записывает подтверждение человеком заявки на символ. Используйте этот инструмент для повышения статуса или оспаривания заявок на основе проверки человеком: - VERIFIED: Эксперт-человек подтвердил, что заявка верна. - CORROBORATED: Дополнительные доказательства подтверждают заявку. - DISPUTED: Проверяющий счёл заявку неверной или вводящей в заблуждение. Важно: Обвинительные заявки (мошенничество, нарушения) следует помечать как DISPUTED, если им не хватает доказательств или есть правдоподобные альтернативные объяснения.

Записывает подтверждение человеком заявки на символ. Используйте этот инструмент для повышения статуса или оспаривания заявок на основе проверки человеком: - VERIFIED: Эксперт-человек подтвердил, что заявка верна. - CORROBORATED: Дополнительные доказательства подтверждают заявку. - DISPUTED: Проверяющий счёл заявку неверной или вводящей в заблуждение. Важно: Обвинительные заявки (мошенничество, нарушения) следует помечать как DISPUTED, если им не хватает доказательств или есть правдоподобные альтернативные объяснения.

Параметры

  • symbolIdstringобязательный

    Symbol ID to verify

  • new_statusenumобязательный

    New epistemic status for the claim

    VERIFIEDDISPUTEDCORROBORATED
  • new_confidencenumber

    New confidence level (0-1). Auto-calculated if not provided.

  • evidence_addedstring[]

    List of evidence sources that support this verification

  • reviewerstringобязательный

    Identifier of the human reviewer

  • notesstring

    Notes explaining the verification decision

ps_validate

Валидирует фрейм PromptSpeak. Возвращает отчёт о валидации с ошибками, предупреждениями и рекомендациями.

Валидирует фрейм PromptSpeak. Возвращает отчёт о валидации с ошибками, предупреждениями и рекомендациями.

Параметры

  • framestringобязательный

    The PromptSpeak frame to validate (e.g., "⊕◊▶β")

  • parentFramestring

    Optional parent frame for chain validation

  • validationLevelenum

    Level of validation to perform

    structuralsemanticchainfull
  • strictboolean

    If true, warnings also cause validation failure

ps_validate_batch

Проверяет сразу несколько фреймов. Полезно для проверки цепочек делегирования.

Проверяет сразу несколько фреймов. Полезно для проверки цепочек делегирования.

Параметры

  • framesobject[]обязательный
  • validationLevelenum
    structuralsemanticchainfull
  • strictboolean
  • stopOnFirstErrorboolean

Другие проверенные MCP-сервера

skyhook-io/radar

skyhook-io/radar

Radar - MCP сервер, который даёт AI-ассистентам прямой доступ к Kubernetes: визуализирует топологию, показывает ресурсы и логи, управляет Helm и GitOps. Устанавливается одним бинарником без агентов. Полезен DevOps и SRE.

Go2621
ppl-ai/modelcontextprotocol

ppl-ai/modelcontextprotocol

MCP-инструмент от Perplexity, который подключает к AI-ассистентам веб-поиск, глубокие исследования и аналитические рассуждения через Sonar-модели и Search API. Идеален для разработчиков, создающих интеллектуальных агентов с доступом к актуальной информации из сети.

TypeScript2388
stack-chan/stack-chan

stack-chan/stack-chan

Stack-chan - это JavaScript-управляемый робот на базе M5Stack с супер-кавайным лицом. Управляйте эмоциями, взглядом, речью и сервоприводами. Идеален для DIY и образовательных проектов.

TypeScript1597
ragieai/mcp-server

ragieai/mcp-server

официальный

Извлекайте информацию из базы знаний Ragie с помощью MCP-сервера. Инструмент retrieve возвращает релевантные фрагменты, учитывая ранжирование и свежесть. Идеален для интеграции корпоративных знаний...

JavaScript89
caol64/wenyan-mcp

caol64/wenyan-mcp

文颜 MCP Server — 基于 MCP 协议的排版发布工具,专为 AI 写作到微信公众号场景设计。直接在聊天框内完成 Markdown 转微信富文本、上传图片、存草稿,无需切换编辑器。适合需要快速发布高质量公众号文章的作者和团队。

JavaScript1273
apify/actors-mcp-server

apify/actors-mcp-server

официальный

Apify MCP Server подключает AI-агентов к тысячам готовых парсеров и краулеров из Apify Store - от соцсетей до карт и e-commerce. Поддерживает OAuth, x402 и Skyfire для оплаты без API-токена.

TypeScript2042
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин