Rul1an/assay

Rul1an/assay

от rul1an
Assay — policy-as-code для MCP-агентов: детерминированно проверяет и блокирует вызовы инструментов до выполнения, создает офлайн-верифицируемые свидетельства для аудита в CI. Без бэкенда, работает ...

Assay

Policy-as-code for MCP agents: enforce what a tool call can do, prove what it did, stay honest about what you can't.
A deterministic, fail-closed gate for MCP tool calls — with real kernel-level (eBPF/LSM) enforcement on Linux and offline-verifiable evidence. CI-native, no backend, bounded by design.

Crates.io CI License

Quickstart · How it works · See it work · MCP example · OWASP MCP Top 10 · Discussions


Agents got real tool access through MCP — and tool poisoning, rug pulls, and confused-deputy OAuth came with it. Most tools scan a server or filter a prompt. Assay sits at the tool-call boundary and does three things, in order.

Enforce, prove, stay honest

  • Enforce. A deterministic, fail-closed gate decides every tools/call before it runs, with the precise reason for each allow or deny. On Linux it adds real kernel enforcement — an eBPF/LSM IPv4/TCP connect-egress block and a Landlock TCP-connect port allowlist, both opt-in and fail-closed. A policy it cannot express exactly is refused, never half-applied.
  • Prove. Each decision and observed effect becomes an offline-verifiable, tamper-evident evidence bundle: the verdict, the pre-call establish journey, and declared-vs-observed conformance — all reviewable in CI, with no hosted backend.
  • Stay honest. Every claim carries its basis (verified, self_reported, inferred, absent), and a gate refuses to let a claim exceed what was observed. A tool returning "success" is the provider's assertion, never proof. Assay ships no single safety score and never claims more than it can prove.
У этого сервера пока нет списка инструментов.

Другие проверенные MCP-сервера

yepcode/mcp-server-js

yepcode/mcp-server-js

официальный

YepCode MCP сервер превращает YepCode-процессы в готовые инструменты для ИИ-ассистентов. Он запускает скрипты на Python или Node.js в изолированной среде, управляет параметрами через JSON Schema. Идеально для интеграции AI с бизнес-логикой — от выполнения кода до управления API.

TypeScript46
apify/mcp-server-rag-web-browser

apify/mcp-server-rag-web-browser

официальный

MCP сервер подключает AI агентов к вебу через RAG Web Browser Actor. Выполняет поиск в Google, извлекает страницы и возвращает чистый Markdown. Идеально для RAG пайплайнов и LLM, которым нужны свежие данные из интернета.

JavaScript208
QuackbackIO/quackback

QuackbackIO/quackback

официальный

MCP-сервер Quackback даёт AI-агентам 23 инструмента для поиска, сортировки и обработки отзывов. Сервер автоматизирует сбор, приоритизацию и закрытие цикла фидбека — интеграции с Slack, Jira и 20+ сервисами без vendor lock-in.

TypeScript181
DeusData/codebase-memory-mcp

DeusData/codebase-memory-mcp

официальный

MCP-сервер для молниеносной индексации кода: строит граф знаний из функций, классов и связей для 158 языков. Ускоряет работу AI-агентов, заменяя перебор файлов структурными запросами за миллисекунды.

C32815
can4hou6joeng4/boss-agent-cli

can4hou6joeng4/boss-agent-cli

BOSS Agent CLI — 为 AI Agent 设计的 BOSS 直聘本地辅助工具。支持职位搜索、福利筛选(双休、五险一金等)、候选池管理,输出 JSON 信封。默认低风险只读模式,合规安全,适合求职者与招聘者。

Python1399
weaviate/mcp-server-weaviate

weaviate/mcp-server-weaviate

официальный

Встроенный MCP сервер Weaviate даёт AI-агентам гибридный поиск, управление коллекциями и объектами прямо через REST API. Полезен разработчикам, работающим с векторными базами данных.

162
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин