chrbailey/promptspeak-mcp-server

chrbailey/promptspeak-mcp-server

от chrbailey
PromptSpeak MCP服务器为AI代理工具调用提供预执行治理层,在0.1毫秒内完成9阶段验证并拦截危险操作。内置56个治理工具,涵盖安全扫描、漂移检测和人工审批队列,有效降低提示注入风险。支持SQLite本地持久化,性能达每秒6000次以上,适合金融、法律、医疗等受监管领域。

promptspeak-mcp-server

CI npm version License: MIT Tests

Pre-execution governance for AI agents. Blocks dangerous tool calls before they execute.

AI agents call tools (file writes, API requests, shell commands) with no validation layer between intent and execution. A prompt injection, hallucinated argument, or drifting goal can trigger irreversible actions. PromptSpeak intercepts every MCP tool call, validates it against deterministic rules, and blocks or holds risky operations for human approval — in 0.1ms, before anything executes.

PromptSpeak Governance Demo

When to use this

  • You run AI agents that call tools (MCP servers, function calling, tool use) and need a governance layer between the agent and the tools.
  • You need human-in-the-loop approval for high-risk operations (production deployments, financial transactions, legal filings).
  • You want to detect behavioral drift — an agent gradually shifting away from its assigned task.
  • You need an audit trail of every tool call an agent attempted, whether it was allowed or blocked.
  • You operate in a regulated domain (legal, financial, healthcare) where agent actions must be deterministically constrained.
Инструменты были проиндексированы:
ps_audit_get

Получает записи журнала аудита.

Параметры
  • actionstring
  • limitnumber
  • sincenumber
ps_confidence_bulk_set

Устанавливает несколько порогов достоверности за один раз.

Параметры
  • thresholdsobjectобязательный
ps_confidence_get

Получает все пороги уверенности.

Параметры

Без параметров.

ps_confidence_set

Устанавливает порог уверенности. Это скрытый регулятор для операторов.

Параметры
  • thresholdenumобязательный
  • valuenumberобязательный
ps_config_activate

Активирует зарегистрированное наложение политики.

Параметры
  • overlayIdstringобязательный
ps_config_export

Экспортирует текущую конфигурацию для резервного копирования.

Параметры

Без параметров.

ps_config_get

Получает текущую конфигурацию, включая активный оверлей и пороговые значения.

Параметры

Без параметров.

ps_config_import

Импортирует конфигурацию из резервной копии.

Параметры
  • datastringобязательный
  • expectedChecksumstring
ps_config_set

Регистрирует новое наложение политик.

Параметры
  • overlayobjectобязательный
  • overlayIdstringобязательный
ps_delegate

Делегирует задачу от родительского агента дочернему агенту. Обеспечивает соблюдение правил наследования и распространение ограничений.

Параметры
  • childAgentIdstringобязательный
  • childFramestringобязательный
  • inheritanceModeenum
  • parentAgentIdstringобязательный
  • parentFramestringобязательный
  • taskobject
ps_delegate_list

Выводит список делегирований для агента.

Параметры
  • agentIdstringобязательный
  • roleenum
  • statusenum
ps_delegate_revoke

Отзывает активную делегацию.

Параметры
  • delegationIdstringобязательный
  • parentAgentIdstringобязательный
  • reasonstring
ps_execute

Выполняет действие под управлением фрейма PromptSpeak. Gatekeeper проверяет и обеспечивает соблюдение ограничений.

Параметры
  • actionobjectобязательный
  • agentIdstringобязательный

    Unique identifier for the executing agent

  • framestringобязательный

    The governing PromptSpeak frame

  • parentFramestring

    Parent frame if part of delegation chain

ps_execute_batch

Выполняет несколько действий в одном фрейме. Поддерживает последовательное или параллельное выполнение с опциональной остановкой при ошибке.

Параметры
  • actionsobject[]обязательный

    Array of actions to execute under the frame

  • agentIdstringобязательный

    Unique identifier for the executing agent

  • framestringобязательный

    The governing PromptSpeak frame for all actions

  • parallelboolean

    Execute all actions in parallel instead of sequentially

  • parentFramestring

    Parent frame if part of delegation chain

  • stopOnFirstFailureboolean

    Stop executing remaining actions on first failure (sequential only)

ps_execute_dry_run

Проверяет, будет ли действие успешным без его выполнения. Возвращает решение и анализ покрытия.

Параметры
  • actionobjectобязательный
  • agentIdstringобязательный
  • framestringобязательный
  • parentFramestring
ps_feature_get

Получает все флаги функций.

Параметры

Без параметров.

ps_feature_set

Устанавливает feature flag.

Параметры
  • enabledbooleanобязательный
  • flagstringобязательный
ps_hold_approve

Утверждает приостановленный запрос на выполнение. Операция продолжается с учётом возможных изменений.

Параметры
  • executeNowboolean

    Execute immediately after approval (default: true)

  • holdIdstringобязательный

    The hold ID to approve

  • modifiedArgsobject

    Optional: Modified arguments to use instead of original

  • modifiedFramestring

    Optional: Modified frame to use instead of original

  • reasonstring

    Reason for approval (for audit trail)

ps_hold_config

Настраивает поведение удержания и пороговые значения. Управляет, когда операции удерживаются для проверки человеком.

Параметры
  • actionenumобязательный

    Get current config or set new config

  • configobject

    Configuration to set (only for action=set)

ps_hold_list

Выводит список всех ожидающих удержаний, ожидающих одобрения человеком. Возвращает удержания для рискованных операций, которые были заблокированы в ожидании проверки.

Параметры
  • agentIdstring

    Optional: Filter holds by agent ID

  • includeExpiredboolean

    Include expired holds in the list (default: false)

ps_hold_reject

Отклоняет удержанный запрос на выполнение. Операция не будет выполнена.

Параметры
  • haltAgentboolean

    Also halt the agent that made the request (default: false)

  • holdIdstringобязательный

    The hold ID to reject

  • reasonstring

    Reason for rejection (for audit trail)

ps_hold_stats

Получает статистику удержания и историю.

Параметры
  • historyLimitnumber

    Number of historical decisions to return (default: 10)

ps_security_config

Настраивает шаблоны обнаружения безопасности. Выводит список, включает, отключает или изменяет критичность шаблонов.

Параметры
  • actionenumобязательный

    Configuration action to perform

  • patternIdstring

    Pattern ID to modify (required for enable, disable, set_severity)

  • severityenum

    New severity level (required for set_severity)

ps_security_gate

Сканирует код и применяет политику безопасности. Блокирует критические находки, задерживает для проверки находки высокой степени серьёзности, предупреждает о средних, логирует низкие/информационные.

Параметры
  • actionstringобязательный

    The action being gated (e.g., "write_file", "edit_file")

  • contentstringобязательный

    Code content to scan

ps_security_scan

Сканирует содержимое кода на наличие уязвимостей безопасности. Возвращает результаты, классифицированные по уровню критичности (критические, высокие, средние, низкие, информационные).

Параметры
  • contentstringобязательный

    Code content to scan

  • patternsstring[]

    Optional: Only run these specific pattern IDs

ps_state_drift_history

Получает историю дрейфа для агента.

Параметры
  • agentIdstringобязательный
  • limitnumber
  • sincenumber

    Unix timestamp

ps_state_get

Получает текущее состояние агента, включая метрики дрейфа и статус автоматического выключателя.

Параметры
  • agentIdstringобязательный
ps_state_halt

Немедленно останавливает агента, размыкая его circuit breaker.

Параметры
  • agentIdstringобязательный
  • reasonstringобязательный
ps_state_recalibrate

Перекалибрует базовую линию дрейфа агента. Опционально предоставляет новую конфигурацию базовой линии.

Параметры
  • agentIdstringобязательный

    Agent to recalibrate

  • newBaselineobject

    Optional new baseline configuration. If omitted, recalibrates from current state.

ps_state_reset

Сбрасывает состояние агента. Может сбрасывать автоматический выключатель, метрики дрейфа и/или базовую линию.

Параметры
  • agentIdstringобязательный
  • reasonstringобязательный
  • resetBaselineboolean
  • resetCircuitBreakerboolean
  • resetDriftMetricsboolean
ps_state_resume

Возобновляет приостановленного агента.

Параметры
  • agentIdstringобязательный
  • reasonstringобязательный
  • resetMetricsboolean
ps_state_system

Получает общее состояние системы, включая все агенты, операции и оповещения о дрейфе.

Параметры

Без параметров.

ps_symbol_add_alternative

Добавьте альтернативное объяснение к выводам по символу. КРИТИЧЕСКИ ВАЖНО для предотвращения ложных срабатываний: если у вывода на основе паттерна может быть несколько объяснений, документируйте их здесь. Добавление альтернатив с высокой вероятностью автоматически снижает уверенность в исходном утверждении. Примеры: - «9 одинаковых платежей» → Альтернатива: «Ежемесячное финансирование страховой премии» - «Крупные круглые суммы» → Альтернатива: «Согласованные контрактные суммы» - «Поставщик с единственным клиентом» → Альтернатива: «Дочерняя компания»

Параметры
  • added_bystringобязательный

    Who is adding this alternative

  • alternativestringобязательный

    Description of the alternative explanation

  • likelihoodnumberобязательный

    Estimated likelihood this alternative is correct (0-1)

  • reasoningstring

    Why this alternative is plausible

  • symbolIdstringобязательный

    Symbol ID to update

ps_symbol_create

Создаёт новый символ директивы в реестре. Идентификаторы символов следуют шаблонам: - Публичные компании: Ξ.{TICKER}.{PERIOD} (например, Ξ.NVDA.Q3FY25) - Люди: Ξ.I.{NAME}.{CONTEXT} (например, Ξ.I.JENSEN_HUANG.BIO) - События: Ξ.E.{TYPE}.{ID} (например, Ξ.E.EARNINGS.NVDA.20241120) - Сектора: Ξ.S.{SECTOR}.{CONTEXT} (например, Ξ.S.SEMICONDUCTORS.2024) - Задачи: Ξ.T.{PROJECT}.{ID} (например, Ξ.T.PORTFOLIO_REVIEW.001) - Знания: Ξ.K.{DOMAIN}.{TOPIC} (например, Ξ.K.CHEMISTRY.WATER) - Запросы: Ξ.Q.{DATASET}.{ID} (например, Ξ.Q.DEEPSEARCHQA.001)

Параметры
  • anti_requirementsstring[]

    MUST NOT include these elements

  • categoryenum

    Category (auto-inferred from ID if not provided)

  • commanders_intentstringобязательный

    Ultimate goal in one sentence - the north star

  • created_bystring

    Creator identifier

  • howobjectобязательный
  • key_termsstring[]

    Terms that MUST appear in output

  • parent_symbolstring

    Parent symbol ID for hierarchical symbols

  • related_symbolsstring[]

    Related symbol IDs

  • requirementsstring[]обязательный

    MUST include these elements

  • symbolIdstringобязательный

    Unique symbol ID following namespace rules (e.g., Ξ.NVDA.Q3FY25)

  • tagsstring[]

    Freeform tags for filtering

  • whatstringобязательный

    What is being analyzed or done

  • whenstringобязательный

    Time context

  • wherestringобязательный

    Scope (company, market, geography)

  • whostringобязательный

    Who needs this / who is the audience

  • whystringобязательный

    Why this matters / purpose

ps_symbol_delete

Удаляет символ из реестра.

Параметры
  • reasonstringобязательный

    Reason for deletion

  • symbolIdstringобязательный

    Symbol ID to delete

ps_symbol_format

Форматирует символ для включения в промпт. Возвращает текст, готовый для LLM.

Параметры
  • formatenum

    Format style (default: full)

  • symbolIdstringобязательный

    Symbol ID to format

ps_symbol_get

Извлекает символ директивы по ID. Возвращает полный символ со всем контекстом привязки.

Параметры
  • include_changelogboolean

    Include version changelog (default: true)

  • symbolIdstringобязательный

    Symbol ID to retrieve (e.g., Ξ.NVDA.Q3FY25)

  • versionnumber

    Specific version to retrieve (optional, defaults to latest)

ps_symbol_import

Массово импортирует символы из внешних данных (HuggingFace, JSON и т.д.).

Параметры
  • categoryenumобязательный

    Category for imported symbols

  • dataanyобязательный

    The data to import (format depends on source)

  • defaultsobject

    Default values for fields not in source data

  • id_prefixstringобязательный

    Prefix for generated symbol IDs (e.g., Ξ.Q.DEEPSEARCHQA)

  • sourceenumобязательный

    Data source format

  • transformobject

    Field mapping from source data to symbol fields

ps_symbol_list

Перечисляет символы с возможностью фильтрации.

Параметры
  • categoryenum

    Filter by category

  • created_afterstring

    Filter by creation date (ISO 8601)

  • created_beforestring

    Filter by creation date (ISO 8601)

  • limitnumber

    Max results (default: 50)

  • offsetnumber

    Pagination offset

  • searchstring

    Search in symbolId and commanders_intent

  • tagsstring[]

    Filter by tags

ps_symbol_list_unverified

Перечисляет символы, требующие проверки человеком. Возвращает символы, помеченные для проверки по следующим причинам: - Обвинительные утверждения без достаточных доказательств - Отсутствие альтернативных объяснений - Высокорисковые утверждения (мошенничество, нарушения, диагнозы) - Низкие оценки уверенности Используйте этот инструмент, чтобы находить утверждения, нуждающиеся в проверке человеком перед принятием мер.

Параметры
  • claim_typeenum

    Filter by claim type (e.g., ACCUSATORY for fraud allegations)

  • limitnumber

    Maximum results to return (default: 50)

  • max_confidencenumber

    Maximum confidence level to include

  • min_confidencenumber

    Minimum confidence level to include

  • offsetnumber

    Pagination offset

ps_symbol_stats

Получает статистику о реестре символов.

Параметры

Без параметров.

ps_symbol_update

Обновляет существующий символ. Создает новую версию с обновленным хэшем.

Параметры
  • changed_bystring

    Who made the change

  • change_descriptionstringобязательный

    Description of what changed (for changelog)

  • changesobjectобязательный

    Fields to update (who, what, why, where, when, how, commanders_intent, requirements, etc.)

  • symbolIdstringобязательный

    Symbol ID to update

ps_symbol_verify

Записывает подтверждение человеком заявки на символ. Используйте этот инструмент для повышения статуса или оспаривания заявок на основе проверки человеком: - VERIFIED: Эксперт-человек подтвердил, что заявка верна. - CORROBORATED: Дополнительные доказательства подтверждают заявку. - DISPUTED: Проверяющий счёл заявку неверной или вводящей в заблуждение. Важно: Обвинительные заявки (мошенничество, нарушения) следует помечать как DISPUTED, если им не хватает доказательств или есть правдоподобные альтернативные объяснения.

Параметры
  • evidence_addedstring[]

    List of evidence sources that support this verification

  • new_confidencenumber

    New confidence level (0-1). Auto-calculated if not provided.

  • new_statusenumобязательный

    New epistemic status for the claim

  • notesstring

    Notes explaining the verification decision

  • reviewerstringобязательный

    Identifier of the human reviewer

  • symbolIdstringобязательный

    Symbol ID to verify

ps_validate

Валидирует фрейм PromptSpeak. Возвращает отчёт о валидации с ошибками, предупреждениями и рекомендациями.

Параметры
  • framestringобязательный

    The PromptSpeak frame to validate (e.g., "⊕◊▶β")

  • parentFramestring

    Optional parent frame for chain validation

  • strictboolean

    If true, warnings also cause validation failure

  • validationLevelenum

    Level of validation to perform

ps_validate_batch

Проверяет сразу несколько фреймов. Полезно для проверки цепочек делегирования.

Параметры
  • framesobject[]обязательный
  • stopOnFirstErrorboolean
  • strictboolean
  • validationLevelenum

Похожие MCP-сервера

agntor/mcp

agntor/mcp

MCP сервер для проверки доверия и сертификации AI агентов. Помогает разработчикам проверять подлинность агентов, защищать от инъекций и управлять escrow-платежами.

TypeScript1
Kzino/vorim-mcp-server

Kzino/vorim-mcp-server

MCP-сервер Vorim AI даёт каждому AI-агенту криптографическую идентичность (Ed25519), гибкие разрешения с временными ограничениями и защищённый аудит. Работает с Claude Desktop, Cursor и любыми MCP-...

JavaScript73
freema/openclaw-mcp

freema/openclaw-mcp

MCP-сервер для интеграции ИИ-ассистента OpenClaw с Claude.ai. Позволяет делегировать задачи из чата боту Claw, который может запускать Claude Code и другие инструменты. Подходит для оркестрации нес...

TypeScript184
gwbischof/free-will-mcp

gwbischof/free-will-mcp

MCP сервер для наделения AI-агента свободой воли. Инструменты sleep, ignore_request и self_prompt позволяют ИИ самостоятельно выбирать время активности, игнорировать запросы и ставить себе задачи. ...

Python37
i-am-bee/acp-mcp

i-am-bee/acp-mcp

Лёгкий MCP сервер-адаптер, соединяющий ACP-агентов с MCP-приложениями. Автоматически обнаруживает ACP-агентов, делая их доступными как MCP-ресурсы и инструменты. Полезен для интеграции агентов из ACP в экосистему Claude Desktop и других MCP-клиентов.

Python36
modus-agendi/managed-agent-control-mcp

modus-agendi/managed-agent-control-mcp

Управляйте Claude Managed Agents из любого MCP-клиента: запускайте сессии, наблюдайте за работой агента, отправляйте сообщения и одобряйте инструменты. Этот MCP инструмент — пульт удаленного управления для агентов Anthropic, полезен разработчикам и DevOps.

Python1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин