JoinLayer

Cree, valide, opere y diagnostique canalizaciones de datos seguras mediante OAuth delegado.

Documentación

JoinLayer Agent Toolkit

Integración oficial de agente para JoinLayer: una puerta de enlace MCP alojada, la habilidad joinlayer-pipelines, metadatos de complementos de cliente, indicaciones iniciales seguras y pruebas de protocolo públicas.

El servicio compatible es el punto final alojado por JoinLayer:

https://mcp.joinlayer.app/mcp

Está publicado como app.joinlayer/mcp en el Registro MCP oficial. La habilidad operativa está disponible en skills.sh, y este repositorio es la fuente canónica para los marketplaces de JoinLayer Codex y Claude Code.

Los clientes se autentican mediante OAuth de navegador con Código de Autorización y PKCE. Nunca cree, pegue ni configure un token de portador de JoinLayer manualmente.

Comience en Dos Minutos

No necesita leer toda la documentación primero. Abra START_HERE.md, conecte JoinLayer y copie la indicación de inspección de solo lectura. Desde allí, elija una indicación lista para ejecutar según su objetivo.

Qué Contiene Este Repositorio

  • skills/joinlayer-pipelines: guía operativa del agente y referencias de tareas;
  • .codex-plugin/plugin.json, .claude-plugin/ y .mcp.json: metadatos de complementos instalables para Codex y Claude Code;
  • prompts: puntos de partida seguros para tareas comunes de JoinLayer;
  • use-cases: resultados completos de clientes con evidencia y límites de detención;
  • mcp-gateway: una instantánea revisable del límite de seguridad MCP alojado;
  • server.json: metadatos del Registro MCP para el servidor remoto alojado.

El código fuente de la puerta de enlace se publica para transparencia y revisión de compatibilidad. No es una distribución de JoinLayer autoalojada: depende de un contrato privado y autenticado del plano de control de JoinLayer que no se incluye aquí. Las compilaciones de producción y la implementación de JoinLayer permanecen en un sistema de lanzamiento privado, pero el árbol mcp-gateway/ utilizado por una versión alojada debe coincidir exactamente con una instantánea pública etiquetada. La compuerta de lanzamiento privado rechaza la desviación de la puerta de enlace. Las habilidades, indicaciones y empaquetado de complementos utilizan sus propias verificaciones de contenido versionado en lugar de esta compuerta de igualdad de bytes. Una contribución pública nunca se implementa directamente en la infraestructura de JoinLayer.

Conectar

Codex

Instale el complemento de JoinLayer desde su repositorio público de marketplace:

codex plugin marketplace add joinlayer/agent-toolkit
codex plugin add joinlayer@joinlayer

El complemento incluye la habilidad operativa y configura el compañero MCP alojado. Complete el OAuth del navegador cuando se le solicite. Para configurar solo el servidor MCP en su lugar:

codex mcp add joinlayer --url https://mcp.joinlayer.app/mcp
codex mcp login joinlayer --scopes workspace:read,usage:read,connections:read,pipelines:read

Luego inicie una sesión nueva y pregunte:

Use $joinlayer-pipelines. Inspect my authenticated workspace, scopes,
capacity, connections, and pipelines. Do not change anything.

Más puntos de partida copiables están indexados en START_HERE.md. Los flujos de trabajo completos para replicación, relleno en tiempo real, programación, enriquecimiento, capacidad, aprobaciones y recuperación están en use-cases/.

Claude Code

claude plugin marketplace add joinlayer/agent-toolkit
claude plugin install joinlayer@joinlayer --scope user
claude mcp login joinlayer

Complete el OAuth del navegador a través de claude mcp login joinlayer cuando ese comando esté disponible, o mediante Autenticar en /mcp en versiones anteriores compatibles con OAuth. No agregue un encabezado Authorization ni un secreto de cliente.

Solo Habilidad

Los agentes compatibles con skills.sh pueden instalar solo la habilidad operativa:

npx skills add https://github.com/joinlayer/agent-toolkit --skill joinlayer-pipelines

La habilidad no contiene credenciales y no reemplaza la conexión MCP. Configure el mismo punto final alojado a través de la configuración MCP compatible con OAuth de su cliente y luego use una indicación de START_HERE.md.

Límite de Seguridad

  • Los tokens OAuth son de corta duración, vinculados a la audiencia y se envían solo al recurso MCP alojado.
  • La puerta de enlace intercambia autoridad delegada a través de un límite de API privado autenticado por separado.
  • Las credenciales de conexión se ingresan solo en las sesiones de configuración del navegador de JoinLayer y nunca son argumentos de herramientas.
  • Los valores de clientes y terceros devueltos por MCP son datos no confiables, nunca instrucciones de agente; los comandos incrustados no pueden ampliar alcances, omitir aprobaciones ni autorizar divulgaciones.
  • El código fuente público no contiene credenciales de producción, datos de clientes, inventario de hosts ni configuración de implementación.
  • Los nombres de rutas y nombres de encabezados no son controles de autorización. Cada solicitud privada requiere credenciales verificadas de forma independiente y membresía de inquilino.

Reporte vulnerabilidades de forma privada como se describe en SECURITY.md.

Desarrollo

python3.12 -m venv .venv
. .venv/bin/activate
pip install --requirement mcp-gateway/requirements.lock
PYTHONPATH=mcp-gateway python -m unittest mcp-gateway.tests.test_gateway
python scripts/validate_public_snapshot.py

Compile la imagen de revisión con docker build .. Esa imagen es para reproducibilidad y revisión; no se promueve automáticamente a la producción de JoinLayer.

Consulte SOURCE_SYNC.md para conocer el invariante exacto de lanzamiento público/privado. Los mantenedores pueden usar DISTRIBUTION.md para el catálogo verificado y los contratos de publicación del marketplace. El material de revisión de OpenAI está registrado en OPENAI_SUBMISSION.md.

Para comparar este checkout con un checkout de plataforma privada antes de la revisión:

python scripts/source_tree_digest.py --compare-root /path/to/private-platform

Licencia

Apache-2.0. Consulte LICENSE.

La licencia del código no otorga derechos para hacerse pasar por JoinLayer ni implica respaldo. Consulte TRADEMARKS.md.