SidClaw GovernanceMCPServer
Proxy de gobernanza para servidores MCP — envuelve cualquier servidor con evaluación de políticas, flujos de trabajo de aprobación humana y registros de auditoría de cadena hash.
Documentación
SidClaw
Aprueba, deniega y audita las llamadas a herramientas de agentes de IA.
Funciona con MCP, LangChain, OpenAI Agents, Claude Agent SDK y más de 15 otros.
Sitio web · Documentación · Demo en vivo · SDK en npm · SDK en PyPI
Tus agentes llaman a herramientas sin supervisión. SidClaw intercepta cada llamada, la verifica contra tus políticas y retiene las acciones riesgosas para revisión humana antes de que se ejecuten.
Pruébalo localmente (10 segundos, sin registro)
npx sidclaw-demo
Abre un panel de gobernanza local en http://localhost:3030 con cuatro escenarios precargados (Claude Code rm -rf, operación fintech, DevOps scale-to-zero, pedido de laboratorio clínico). Sin registro, sin Docker, sin clave API — solo la experiencia de tarjeta de aprobación en tu navegador.
Míralo en acción

El agente quiere enviar un correo → la política lo marca → el revisor ve el contexto completo → aprueba o deniega → se registra la traza.
Funciona con tu stack

SidClaw se integra con 18+ frameworks y plataformas — incluyendo OpenClaw (329K+ usuarios), LangChain, OpenAI, MCP, Claude Agent SDK, Google ADK, NemoClaw, Copilot Studio, GitHub Copilot y más. Añade gobernanza en una línea de código. Ver todas las integraciones →
Míralo en acción
Agente de soporte al cliente (servicios financieros)

Un agente de IA quiere enviar un correo a un cliente. La política lo marca para revisión. El revisor ve el contexto completo — quién, qué, por qué — y aprueba con un clic. Cada paso queda trazado.
Automatización de infraestructura (DevOps)

Un agente de IA quiere escalar servicios de producción. Los despliegues de alto riesgo requieren aprobación humana. El monitoreo de solo lectura se permite al instante.
Soporte a decisiones clínicas (salud)

Un asistente de IA recomienda pedidos de laboratorio. El médico revisa el contexto clínico y aprueba. La prescripción de medicamentos está bloqueada por política — solo los médicos pueden prescribir.
Cómo funciona
Agent wants to act → SidClaw evaluates → Policy decides → Human approves (if needed) → Action executes → Trace recorded
Cuatro primitivas gobiernan cada acción del agente:
┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐
│ Identity │ → │ Policy │ → │ Approval │ → │ Trace │
│ │ │ │ │ │ │ │
│ Every │ │ Every │ │ High-risk│ │ Every │
│ agent │ │ action │ │ actions │ │ decision │
│ has an │ │ evaluated│ │ get human│ │ creates │
│ owner & │ │ against │ │ review │ │ tamper- │
│ scoped │ │ explicit │ │ with rich│ │ evident │
│ perms │ │ rules │ │ context │ │ audit │
└──────────┘ └──────────┘ └──────────┘ └──────────┘
- allow → la acción se ejecuta de inmediato, se registra la traza
- approval_required → un humano ve la tarjeta de contexto, aprueba/deniega, se registra la traza
- deny → bloqueado antes de la ejecución, sin acceso a datos, se registra la traza
Despliega tu propia instancia de SidClaw ($0)
Railway es el despliegue recomendado con un clic — levanta Postgres + API + Dashboard juntos. Vercel solo aloja el dashboard de Next.js; combínalo con una API alojada.
Vercel (solo dashboard — apunta a una API SidClaw existente)
https://vercel.com/new/clone?repository-url=https%3A%2F%2Fgithub.com%2Fsidclawhq%2Fplatform&root-directory=apps%2Fdashboard&env=NEXT_PUBLIC_API_URL&envDescription=Your%20SidClaw%20API%20base%20URL%20(e.g.%20https%3A%2F%2Fapi.sidclaw.com)
Vercel solo puede alojar el dashboard (Next.js). La API es Fastify — despliégala en Railway, Fly, Render o ejecútala con Docker. Configura NEXT_PUBLIC_API_URL en el proyecto del dashboard para apuntar a ella.
Menos de 3 minutos para una instancia funcional en Railway.
Inicio rápido — elige lo que se adapte
Opción 1: Hooks de Claude Code (sin código)
Para usuarios de Claude Code. Cada llamada a herramienta Bash, Write, Agent, mcp__* está gobernada por SidClaw:
# In the SidClaw platform repo
npm run hooks:install
# Then set two env vars
export SIDCLAW_BASE_URL=https://api.sidclaw.com
export SIDCLAW_API_KEY=ai_your_key_here
Reinicia Claude Code. rm -rf pausa para aprobación, git push --force se marca, cada llamada se traza con una cadena de auditoría con hash. Consulta hooks/README.md.
Opción 2: create-sidclaw-app (andamiaje interactivo)
npx create-sidclaw-app my-agent
cd my-agent
npm start
Opción 3: Proxy de gobernanza MCP (sin código, envuelve cualquier servidor MCP)
Salta a la sección de Proxy de gobernanza MCP a continuación.
Opción 4: Envoltorio SDK (una línea por herramienta)
// Before: the agent decides, nobody reviews
await sendEmail({ to: "customer@example.com", subject: "Follow-up", body: "..." });
// After: wrap with SidClaw — now policies apply
const sendEmail = withGovernance(client, {
operation: 'send_email',
data_classification: 'confidential',
}, sendEmailFn);
await sendEmail({ to: "customer@example.com", subject: "Follow-up", body: "..." });
// → allow (executes) | approval_required (human reviews) | deny (blocked)
Lo mismo en Python
@with_governance(client, GovernanceConfig(
operation="send_email",
data_classification="confidential",
))
def send_email(to, subject, body):
email_service.send(to=to, subject=subject, body=body)
Ejemplo completo de TypeScript con importaciones
npm install @sidclaw/sdk
import { AgentIdentityClient, withGovernance } from '@sidclaw/sdk';
const client = new AgentIdentityClient({
apiKey: process.env.SIDCLAW_API_KEY,
apiUrl: 'https://api.sidclaw.com',
agentId: process.env.SIDCLAW_AGENT_ID,
});
const sendEmail = withGovernance(client, {
operation: 'send_email',
target_integration: 'email_service',
resource_scope: 'customer_emails',
data_classification: 'confidential',
}, async (to, subject, body) => {
await emailService.send({ to, subject, body });
});
await sendEmail('customer@example.com', 'Follow-up', 'Hello...');
// allow → executes | approval_required → waits for human | deny → throws
Ejemplo completo de Python con importaciones
pip install sidclaw
import os
from sidclaw import SidClaw
from sidclaw.middleware.generic import with_governance, GovernanceConfig
client = SidClaw(
api_key=os.environ["SIDCLAW_API_KEY"],
agent_id=os.environ["SIDCLAW_AGENT_ID"],
)
@with_governance(client, GovernanceConfig(
operation="send_email",
target_integration="email_service",
data_classification="confidential",
))
def send_email(to, subject, body):
email_service.send(to=to, subject=subject, body=body)
Proxy de gobernanza MCP
Envuelve cualquier servidor MCP con evaluación de políticas y flujos de aprobación. Funciona con Claude Desktop, Cursor, VS Code, GitHub Copilot — cualquier cliente MCP. Listado en el registro oficial de MCP.
Añade a tu .mcp.json:
{
"mcpServers": {
"postgres-governed": {
"command": "npx",
"args": ["-y", "@sidclaw/sdk", "sidclaw-mcp-proxy", "--transport", "stdio"],
"env": {
"SIDCLAW_API_KEY": "ai_your_key",
"SIDCLAW_AGENT_ID": "your-agent-id",
"SIDCLAW_UPSTREAM_CMD": "npx",
"SIDCLAW_UPSTREAM_ARGS": "-y,@modelcontextprotocol/server-postgres,postgresql://localhost/mydb"
}
}
}
}
SELECT * FROM customers→ permitido (~50ms de sobrecarga)DELETE FROM customers WHERE id = 5→ retenido para aprobación humanaDROP TABLE customers→ denegado por política
Documentación completa de gobernanza MCP →
¿Por qué no solo autenticación / sandboxing / registro?
| Enfoque | Qué resuelve | Qué no resuelve |
|---|---|---|
| Autenticación (Okta, OAuth) | ¿Quién es este agente? | ¿Debería esta acción específica ejecutarse ahora? |
| Sandboxing (Docker, WASM) | Radio de explosión si algo sale mal | Si la acción debería ocurrir en absoluto |
| Registro (Langfuse, LangSmith) | Qué pasó después del hecho | Interceptar acciones antes de que se ejecuten |
| Motores de políticas (OPA) | Evaluación de políticas de propósito general | Flujos de aprobación, contexto específico del agente, trazas de auditoría |
| SidClaw | Todo lo anterior, más la primitiva de Aprobación | — |
SidClaw se sitúa en la capa de llamada a herramientas: el momento en que un agente decide actuar en el mundo real.
Integraciones
SidClaw envuelve tus herramientas de agente existentes — sin cambios en la lógica de tu agente.
Frameworks de agentes
| TypeScript | Python | |
|---|---|---|
| Cliente principal | @sidclaw/sdk | sidclaw |
| Proxy MCP | @sidclaw/sdk/mcp | sidclaw.mcp |
| LangChain | @sidclaw/sdk/langchain | sidclaw.middleware.langchain |
| OpenAI Agents | @sidclaw/sdk/openai-agents | sidclaw.middleware.openai_agents |
| CrewAI | @sidclaw/sdk/crewai | sidclaw.middleware.crewai |
| Vercel AI | @sidclaw/sdk/vercel-ai | — |
| Pydantic AI | — | sidclaw.middleware.pydantic_ai |
| Claude Agent SDK | @sidclaw/sdk/claude-agent-sdk | sidclaw.middleware.claude_agent_sdk |
| Google ADK | @sidclaw/sdk/google-adk | sidclaw.middleware.google_adk |
| LlamaIndex | @sidclaw/sdk/llamaindex | sidclaw.middleware.llamaindex |
| Composio | @sidclaw/sdk/composio | sidclaw.middleware.composio |
| NemoClaw | @sidclaw/sdk/nemoclaw | sidclaw.middleware.nemoclaw |
| Webhooks | @sidclaw/sdk/webhooks | sidclaw.webhooks |
Integraciones de plataforma
| Integración | Descripción |
|---|---|
| Claude Code | Gobierna cualquier servidor MCP en Claude Code. Añade una entrada .mcp.json — sin cambios de código. Guía → |
| OpenClaw | Proxy de gobernanza para habilidades de OpenClaw. Publicado como sidclaw-governance en ClawHub. Guía → |
| MCP | Proxy de gobernanza para cualquier servidor MCP. Listado en el registro oficial de MCP. Binario CLI (sidclaw-mcp-proxy) + API programática. Guía → |
| NemoClaw | Gobierna las herramientas de sandbox de NVIDIA NemoClaw con generación de proxy compatible con MCP. Guía → |
| Copilot Studio | Gobernanza para habilidades de Microsoft Copilot Studio mediante acción OpenAPI. Guía → |
| GitHub Copilot | Gobernanza para agentes de GitHub Copilot mediante transporte HTTP. Guía → |
| GitHub Action | sidclawhq/governance-action@v1 — paso de gobernanza CI reutilizable. Guía → |
Canales de notificación
Las solicitudes de aprobación se entregan a los canales preferidos de tu equipo. Los revisores pueden aprobar o denegar directamente desde el chat.
| Canal | Características |
|---|---|
| Slack | Mensajes Block Kit con botones interactivos de Aprobar/Denegar. Los mensajes se actualizan en el lugar después de la decisión. |
| Microsoft Teams | Notificaciones Adaptive Card con botones de Aprobar/Denegar (Bot Framework) o enlaces al dashboard (webhook). |
| Telegram | Mensajes HTML con teclado en línea. Las actualizaciones de callback eliminan los botones y añaden una respuesta. |
| Resend | Notificaciones por correo para solicitudes de aprobación mediante correo transaccional. |
Licencias
| Componente | Licencia | Qué puedes hacer |
|---|---|---|
SDK (@sidclaw/sdk, sidclaw en PyPI) | Apache 2.0 | Usar libremente, modificar, distribuir, uso comercial |
Proxy MCP (sidclaw-mcp-proxy) | Apache 2.0 | Igual que el SDK |
| Plataforma (API, Dashboard, Docs) | FSL 1.1 | Gratis para organizaciones con ingresos inferiores a 1M CHF. Se convierte a Apache 2.0 en 2028 |
¿Empiezas solo con el SDK? No necesitas la plataforma. El SDK funciona de forma independiente con la API alojada gratuita en app.sidclaw.com, o puedes autoalojar todo.
Por qué existe esto
Los agentes de IA se están desplegando en producción, pero falta la capa de gobernanza:
- 73% de los CISO temen los riesgos de los agentes de IA, pero solo 30% están preparados (NeuralTrust 2026)
- 79% de las empresas tienen puntos ciegos donde los agentes actúan sin supervisión
- FINRA 2026 exige explícitamente "puntos de control humanos documentados" para las acciones de agentes de IA en servicios financieros
- EU AI Act exige supervisión humana, registro automático y gestión de riesgos para sistemas de IA de alto riesgo — las obligaciones aplican desde 2 de diciembre de 2027 (Anexo III) y 2 de agosto de 2028 (integrados en productos), diferidas de agosto de 2026 por el Digital Omnibus de 2026
- OpenClaw tiene 329K+ estrellas y 13,700+ habilidades — pero se encontraron 1,184 habilidades maliciosas en la campaña ClawHavoc. No hay capa de políticas que gobierne lo que las habilidades pueden hacer.
Los grandes proveedores (Okta, SailPoint, WorkOS) manejan identidad y autorización. Pero ninguno incluye el paso de aprobación — la parte donde un humano ve contexto rico y toma una decisión informada antes de que un agente actúe.
Cumplimiento normativo
SidClaw se alinea con los requisitos regulatorios en EE. UU., UE, Suiza y Singapur:
🇺🇸 FINRA 2026 · 🇪🇺 EU AI Act · 🇨🇭 FINMA · 🇸🇬 MAS TRM · 🇺🇸 NIST AI RMF · 🌐 OWASP Agentic
Características de la plataforma
Para desarrolladores
- Configuración en 60 segundos —
npx create-sidclaw-appgenera un agente gobernado funcional - <50ms de sobrecarga de evaluación — la capa de gobernanza es invisible para tus usuarios
- Integración en 5 minutos — envuelve herramientas existentes, sin cambios de código
- Nativo MCP — proxy de gobernanza para cualquier servidor MCP
- Independiente del framework — LangChain, Vercel AI, OpenAI, CrewAI, Pydantic AI, Composio, Claude Agent SDK, Google ADK, LlamaIndex, NemoClaw o funciones simples
- SDKs tipados — TypeScript (npm) + Python (PyPI)
Para equipos de seguridad y cumplimiento
- Motor de políticas — allow / approval_required / deny con orden de prioridad y jerarquía de clasificación
- Flujo de aprobación — tarjetas con contexto rico, razonamiento del agente, clasificación de riesgo y separación de funciones
- Trazas de auditoría — trazas correlacionadas con cadenas de hash de integridad (a prueba de manipulación)
- Exportación SIEM — JSON y CSV, entrega continua por webhook
Para equipos de plataforma
- RBAC — roles de administrador, revisor y visor con permisos aplicados
- Aislamiento de inquilinos — alcance automático de inquilinos en cada consulta
- Gestión de claves API — claves con alcance y rotación
- Límite de tasa — por inquilino, por categoría de endpoint
- Webhooks — notificaciones en tiempo real para aprobaciones, trazas y eventos del ciclo de vida
- Integraciones de chat — aprobar/denegar desde Slack, Teams o Telegram sin abrir el dashboard
- Registro autoservicio — GitHub, Google, correo/contraseña
Arquitectura
┌─────────────┐ ┌──────────────┐ ┌──────────────────┐
│ Your Agent │ │ SidClaw SDK │ │ SidClaw API │
│ │ ──► │ │ ──► │ │
│ LangChain │ │ evaluate() │ │ Policy Engine │
│ MCP Server │ │ withGovern() │ │ Approval Service │
│ OpenAI SDK │ │ governTools()│ │ Trace Store │
│ Any tool │ │ │ │ Webhook Delivery │
└─────────────┘ └──────────────┘ └──────────────────┘
│
┌────────┴────────┐
▼ ▼
┌──────────────┐ ┌──────────────┐
│ Dashboard │ │ Notifications│
│ │ │ │
│ Agents │ │ Slack │
│ Policies │ │ Teams │
│ Approvals │ │ Telegram │
│ Traces │ │ Email │
│ Settings │ │ Webhooks │
└──────────────┘ └──────────────┘
Despliegue
Despliegue con un clic
Despliega desde el repositorio de GitHub a Railway. Añade una base de datos PostgreSQL, configura las variables de entorno, y estarás en línea.
Despliega el panel de control a Vercel (requiere una API alojada por separado).
Autoalojamiento (Docker)
curl -sSL https://raw.githubusercontent.com/sidclawhq/platform/main/deploy/self-host/setup.sh | bash
O manualmente:
git clone https://github.com/sidclawhq/platform.git
cd platform
cp deployment/env.example .env # edit with your values
docker compose -f docker-compose.production.yml up -d
Credenciales de desarrollo:
- Correo electrónico:
admin@example.com/ Contraseña:admin - O haz clic en "Iniciar sesión con SSO" en la página de inicio de sesión para iniciar sesión automáticamente sin contraseña
Nube alojada
Sin infraestructura que gestionar. Comienza gratis en app.sidclaw.com
Consulta la documentación de despliegue para la configuración de producción, variables de entorno y guías de actualización.
Documentación
- Inicio rápido — 2 minutos para la primera acción gobernada
- Referencia del SDK — cada método documentado
- Integraciones — MCP, OpenClaw, NemoClaw, LangChain, OpenAI, Claude Agent SDK, Google ADK, Copilot Studio, GitHub Copilot y más
- Guía de políticas — redacción, versionado, pruebas
- Cumplimiento — 🇺🇸 FINRA · 🇪🇺 EU AI Act · 🇨🇭 FINMA · 🇸🇬 MAS TRM · 🇺🇸 NIST AI RMF · 🌐 OWASP
- Referencia de la API — cada endpoint
Contribuciones
¡Agradecemos las contribuciones! Consulta CONTRIBUTING.md para las pautas.
El SDK (packages/sdk/) es Apache 2.0. La plataforma (apps/) es FSL 1.1.
Licencia
- SDK (
packages/sdk/,packages/shared/): Licencia Apache 2.0 — úsalo libremente para cualquier propósito - Plataforma (
apps/api/,apps/dashboard/,apps/docs/,apps/landing/,apps/demo*/): Licencia de Fuente Funcional 1.1 — código fuente disponible. No se puede ofrecer como un servicio alojado competidor. Se convierte a Apache 2.0 después de 2 años (marzo de 2028).