SidClaw GovernanceMCPServer

Proxy de gobernanza para servidores MCP — envuelve cualquier servidor con evaluación de políticas, flujos de trabajo de aprobación humana y registros de auditoría de cadena hash.

Documentación

SidClaw

Aprueba, deniega y audita las llamadas a herramientas de agentes de IA.

Funciona con MCP, LangChain, OpenAI Agents, Claude Agent SDK y más de 15 otros.

GitHub stars npm version PyPI version License: Apache-2.0 License: FSL Tests CI

Sitio web · Documentación · Demo en vivo · SDK en npm · SDK en PyPI


Tus agentes llaman a herramientas sin supervisión. SidClaw intercepta cada llamada, la verifica contra tus políticas y retiene las acciones riesgosas para revisión humana antes de que se ejecuten.

Pruébalo localmente (10 segundos, sin registro)

npx sidclaw-demo

Abre un panel de gobernanza local en http://localhost:3030 con cuatro escenarios precargados (Claude Code rm -rf, operación fintech, DevOps scale-to-zero, pedido de laboratorio clínico). Sin registro, sin Docker, sin clave API — solo la experiencia de tarjeta de aprobación en tu navegador.

Míralo en acción

Atlas Financial Demo

El agente quiere enviar un correo → la política lo marca → el revisor ve el contexto completo → aprueba o deniega → se registra la traza.

Funciona con tu stack

Integrations

SidClaw se integra con 18+ frameworks y plataformas — incluyendo OpenClaw (329K+ usuarios), LangChain, OpenAI, MCP, Claude Agent SDK, Google ADK, NemoClaw, Copilot Studio, GitHub Copilot y más. Añade gobernanza en una línea de código. Ver todas las integraciones →

Míralo en acción

Agente de soporte al cliente (servicios financieros)

Atlas Financial Demo

Un agente de IA quiere enviar un correo a un cliente. La política lo marca para revisión. El revisor ve el contexto completo — quién, qué, por qué — y aprueba con un clic. Cada paso queda trazado.

Automatización de infraestructura (DevOps)

DevOps Demo

Un agente de IA quiere escalar servicios de producción. Los despliegues de alto riesgo requieren aprobación humana. El monitoreo de solo lectura se permite al instante.

Soporte a decisiones clínicas (salud)

Healthcare Demo

Un asistente de IA recomienda pedidos de laboratorio. El médico revisa el contexto clínico y aprueba. La prescripción de medicamentos está bloqueada por política — solo los médicos pueden prescribir.

Cómo funciona

Agent wants to act → SidClaw evaluates → Policy decides → Human approves (if needed) → Action executes → Trace recorded

Cuatro primitivas gobiernan cada acción del agente:

┌──────────┐    ┌──────────┐    ┌──────────┐    ┌──────────┐
│ Identity │ →  │  Policy  │ →  │ Approval │ →  │  Trace   │
│          │    │          │    │          │    │          │
│ Every    │    │ Every    │    │ High-risk│    │ Every    │
│ agent    │    │ action   │    │ actions  │    │ decision │
│ has an   │    │ evaluated│    │ get human│    │ creates  │
│ owner &  │    │ against  │    │ review   │    │ tamper-  │
│ scoped   │    │ explicit │    │ with rich│    │ evident  │
│ perms    │    │ rules    │    │ context  │    │ audit    │
└──────────┘    └──────────┘    └──────────┘    └──────────┘
  • allow → la acción se ejecuta de inmediato, se registra la traza
  • approval_required → un humano ve la tarjeta de contexto, aprueba/deniega, se registra la traza
  • deny → bloqueado antes de la ejecución, sin acceso a datos, se registra la traza

Despliega tu propia instancia de SidClaw ($0)

Railway es el despliegue recomendado con un clic — levanta Postgres + API + Dashboard juntos. Vercel solo aloja el dashboard de Next.js; combínalo con una API alojada.

Deploy on Railway

Vercel (solo dashboard — apunta a una API SidClaw existente)
https://vercel.com/new/clone?repository-url=https%3A%2F%2Fgithub.com%2Fsidclawhq%2Fplatform&root-directory=apps%2Fdashboard&env=NEXT_PUBLIC_API_URL&envDescription=Your%20SidClaw%20API%20base%20URL%20(e.g.%20https%3A%2F%2Fapi.sidclaw.com)

Vercel solo puede alojar el dashboard (Next.js). La API es Fastify — despliégala en Railway, Fly, Render o ejecútala con Docker. Configura NEXT_PUBLIC_API_URL en el proyecto del dashboard para apuntar a ella.

Menos de 3 minutos para una instancia funcional en Railway.


Inicio rápido — elige lo que se adapte

Opción 1: Hooks de Claude Code (sin código)

Para usuarios de Claude Code. Cada llamada a herramienta Bash, Write, Agent, mcp__* está gobernada por SidClaw:

# In the SidClaw platform repo
npm run hooks:install

# Then set two env vars
export SIDCLAW_BASE_URL=https://api.sidclaw.com
export SIDCLAW_API_KEY=ai_your_key_here

Reinicia Claude Code. rm -rf pausa para aprobación, git push --force se marca, cada llamada se traza con una cadena de auditoría con hash. Consulta hooks/README.md.

Opción 2: create-sidclaw-app (andamiaje interactivo)

npx create-sidclaw-app my-agent
cd my-agent
npm start

Opción 3: Proxy de gobernanza MCP (sin código, envuelve cualquier servidor MCP)

Salta a la sección de Proxy de gobernanza MCP a continuación.

Opción 4: Envoltorio SDK (una línea por herramienta)

// Before: the agent decides, nobody reviews
await sendEmail({ to: "customer@example.com", subject: "Follow-up", body: "..." });

// After: wrap with SidClaw — now policies apply
const sendEmail = withGovernance(client, {
  operation: 'send_email',
  data_classification: 'confidential',
}, sendEmailFn);

await sendEmail({ to: "customer@example.com", subject: "Follow-up", body: "..." });
// → allow (executes) | approval_required (human reviews) | deny (blocked)
Lo mismo en Python
@with_governance(client, GovernanceConfig(
    operation="send_email",
    data_classification="confidential",
))
def send_email(to, subject, body):
    email_service.send(to=to, subject=subject, body=body)
Ejemplo completo de TypeScript con importaciones
npm install @sidclaw/sdk
import { AgentIdentityClient, withGovernance } from '@sidclaw/sdk';

const client = new AgentIdentityClient({
  apiKey: process.env.SIDCLAW_API_KEY,
  apiUrl: 'https://api.sidclaw.com',
  agentId: process.env.SIDCLAW_AGENT_ID,
});

const sendEmail = withGovernance(client, {
  operation: 'send_email',
  target_integration: 'email_service',
  resource_scope: 'customer_emails',
  data_classification: 'confidential',
}, async (to, subject, body) => {
  await emailService.send({ to, subject, body });
});

await sendEmail('customer@example.com', 'Follow-up', 'Hello...');
// allow → executes | approval_required → waits for human | deny → throws
Ejemplo completo de Python con importaciones
pip install sidclaw
import os
from sidclaw import SidClaw
from sidclaw.middleware.generic import with_governance, GovernanceConfig

client = SidClaw(
    api_key=os.environ["SIDCLAW_API_KEY"],
    agent_id=os.environ["SIDCLAW_AGENT_ID"],
)

@with_governance(client, GovernanceConfig(
    operation="send_email",
    target_integration="email_service",
    data_classification="confidential",
))
def send_email(to, subject, body):
    email_service.send(to=to, subject=subject, body=body)

Proxy de gobernanza MCP

Envuelve cualquier servidor MCP con evaluación de políticas y flujos de aprobación. Funciona con Claude Desktop, Cursor, VS Code, GitHub Copilot — cualquier cliente MCP. Listado en el registro oficial de MCP.

Añade a tu .mcp.json:

{
  "mcpServers": {
    "postgres-governed": {
      "command": "npx",
      "args": ["-y", "@sidclaw/sdk", "sidclaw-mcp-proxy", "--transport", "stdio"],
      "env": {
        "SIDCLAW_API_KEY": "ai_your_key",
        "SIDCLAW_AGENT_ID": "your-agent-id",
        "SIDCLAW_UPSTREAM_CMD": "npx",
        "SIDCLAW_UPSTREAM_ARGS": "-y,@modelcontextprotocol/server-postgres,postgresql://localhost/mydb"
      }
    }
  }
}
  • SELECT * FROM customers → permitido (~50ms de sobrecarga)
  • DELETE FROM customers WHERE id = 5 → retenido para aprobación humana
  • DROP TABLE customers → denegado por política

Documentación completa de gobernanza MCP →

¿Por qué no solo autenticación / sandboxing / registro?

EnfoqueQué resuelveQué no resuelve
Autenticación (Okta, OAuth)¿Quién es este agente?¿Debería esta acción específica ejecutarse ahora?
Sandboxing (Docker, WASM)Radio de explosión si algo sale malSi la acción debería ocurrir en absoluto
Registro (Langfuse, LangSmith)Qué pasó después del hechoInterceptar acciones antes de que se ejecuten
Motores de políticas (OPA)Evaluación de políticas de propósito generalFlujos de aprobación, contexto específico del agente, trazas de auditoría
SidClawTodo lo anterior, más la primitiva de Aprobación—

SidClaw se sitúa en la capa de llamada a herramientas: el momento en que un agente decide actuar en el mundo real.

Integraciones

SidClaw envuelve tus herramientas de agente existentes — sin cambios en la lógica de tu agente.

Frameworks de agentes

TypeScriptPython
Cliente principal@sidclaw/sdksidclaw
Proxy MCP@sidclaw/sdk/mcpsidclaw.mcp
LangChain@sidclaw/sdk/langchainsidclaw.middleware.langchain
OpenAI Agents@sidclaw/sdk/openai-agentssidclaw.middleware.openai_agents
CrewAI@sidclaw/sdk/crewaisidclaw.middleware.crewai
Vercel AI@sidclaw/sdk/vercel-ai—
Pydantic AI—sidclaw.middleware.pydantic_ai
Claude Agent SDK@sidclaw/sdk/claude-agent-sdksidclaw.middleware.claude_agent_sdk
Google ADK@sidclaw/sdk/google-adksidclaw.middleware.google_adk
LlamaIndex@sidclaw/sdk/llamaindexsidclaw.middleware.llamaindex
Composio@sidclaw/sdk/composiosidclaw.middleware.composio
NemoClaw@sidclaw/sdk/nemoclawsidclaw.middleware.nemoclaw
Webhooks@sidclaw/sdk/webhookssidclaw.webhooks

Integraciones de plataforma

IntegraciónDescripción
Claude CodeGobierna cualquier servidor MCP en Claude Code. Añade una entrada .mcp.json — sin cambios de código. Guía →
OpenClawProxy de gobernanza para habilidades de OpenClaw. Publicado como sidclaw-governance en ClawHub. Guía →
MCPProxy de gobernanza para cualquier servidor MCP. Listado en el registro oficial de MCP. Binario CLI (sidclaw-mcp-proxy) + API programática. Guía →
NemoClawGobierna las herramientas de sandbox de NVIDIA NemoClaw con generación de proxy compatible con MCP. Guía →
Copilot StudioGobernanza para habilidades de Microsoft Copilot Studio mediante acción OpenAPI. Guía →
GitHub CopilotGobernanza para agentes de GitHub Copilot mediante transporte HTTP. Guía →
GitHub Actionsidclawhq/governance-action@v1 — paso de gobernanza CI reutilizable. Guía →

Canales de notificación

Las solicitudes de aprobación se entregan a los canales preferidos de tu equipo. Los revisores pueden aprobar o denegar directamente desde el chat.

CanalCaracterísticas
SlackMensajes Block Kit con botones interactivos de Aprobar/Denegar. Los mensajes se actualizan en el lugar después de la decisión.
Microsoft TeamsNotificaciones Adaptive Card con botones de Aprobar/Denegar (Bot Framework) o enlaces al dashboard (webhook).
TelegramMensajes HTML con teclado en línea. Las actualizaciones de callback eliminan los botones y añaden una respuesta.
ResendNotificaciones por correo para solicitudes de aprobación mediante correo transaccional.

Licencias

ComponenteLicenciaQué puedes hacer
SDK (@sidclaw/sdk, sidclaw en PyPI)Apache 2.0Usar libremente, modificar, distribuir, uso comercial
Proxy MCP (sidclaw-mcp-proxy)Apache 2.0Igual que el SDK
Plataforma (API, Dashboard, Docs)FSL 1.1Gratis para organizaciones con ingresos inferiores a 1M CHF. Se convierte a Apache 2.0 en 2028

¿Empiezas solo con el SDK? No necesitas la plataforma. El SDK funciona de forma independiente con la API alojada gratuita en app.sidclaw.com, o puedes autoalojar todo.

Por qué existe esto

Los agentes de IA se están desplegando en producción, pero falta la capa de gobernanza:

  • 73% de los CISO temen los riesgos de los agentes de IA, pero solo 30% están preparados (NeuralTrust 2026)
  • 79% de las empresas tienen puntos ciegos donde los agentes actúan sin supervisión
  • FINRA 2026 exige explícitamente "puntos de control humanos documentados" para las acciones de agentes de IA en servicios financieros
  • EU AI Act exige supervisión humana, registro automático y gestión de riesgos para sistemas de IA de alto riesgo — las obligaciones aplican desde 2 de diciembre de 2027 (Anexo III) y 2 de agosto de 2028 (integrados en productos), diferidas de agosto de 2026 por el Digital Omnibus de 2026
  • OpenClaw tiene 329K+ estrellas y 13,700+ habilidades — pero se encontraron 1,184 habilidades maliciosas en la campaña ClawHavoc. No hay capa de políticas que gobierne lo que las habilidades pueden hacer.

Los grandes proveedores (Okta, SailPoint, WorkOS) manejan identidad y autorización. Pero ninguno incluye el paso de aprobación — la parte donde un humano ve contexto rico y toma una decisión informada antes de que un agente actúe.

Cumplimiento normativo

SidClaw se alinea con los requisitos regulatorios en EE. UU., UE, Suiza y Singapur:

🇺🇸 FINRA 2026 · 🇪🇺 EU AI Act · 🇨🇭 FINMA · 🇸🇬 MAS TRM · 🇺🇸 NIST AI RMF · 🌐 OWASP Agentic

Características de la plataforma

Para desarrolladores

  • Configuración en 60 segundos — npx create-sidclaw-app genera un agente gobernado funcional
  • <50ms de sobrecarga de evaluación — la capa de gobernanza es invisible para tus usuarios
  • Integración en 5 minutos — envuelve herramientas existentes, sin cambios de código
  • Nativo MCP — proxy de gobernanza para cualquier servidor MCP
  • Independiente del framework — LangChain, Vercel AI, OpenAI, CrewAI, Pydantic AI, Composio, Claude Agent SDK, Google ADK, LlamaIndex, NemoClaw o funciones simples
  • SDKs tipados — TypeScript (npm) + Python (PyPI)

Para equipos de seguridad y cumplimiento

  • Motor de políticas — allow / approval_required / deny con orden de prioridad y jerarquía de clasificación
  • Flujo de aprobación — tarjetas con contexto rico, razonamiento del agente, clasificación de riesgo y separación de funciones
  • Trazas de auditoría — trazas correlacionadas con cadenas de hash de integridad (a prueba de manipulación)
  • Exportación SIEM — JSON y CSV, entrega continua por webhook

Para equipos de plataforma

  • RBAC — roles de administrador, revisor y visor con permisos aplicados
  • Aislamiento de inquilinos — alcance automático de inquilinos en cada consulta
  • Gestión de claves API — claves con alcance y rotación
  • Límite de tasa — por inquilino, por categoría de endpoint
  • Webhooks — notificaciones en tiempo real para aprobaciones, trazas y eventos del ciclo de vida
  • Integraciones de chat — aprobar/denegar desde Slack, Teams o Telegram sin abrir el dashboard
  • Registro autoservicio — GitHub, Google, correo/contraseña

Arquitectura

┌─────────────┐     ┌──────────────┐     ┌──────────────────┐
│ Your Agent  │     │  SidClaw SDK │     │  SidClaw API     │
│             │ ──► │              │ ──► │                  │
│ LangChain   │     │ evaluate()   │     │ Policy Engine    │
│ MCP Server  │     │ withGovern() │     │ Approval Service │
│ OpenAI SDK  │     │ governTools()│     │ Trace Store      │
│ Any tool    │     │              │     │ Webhook Delivery │
└─────────────┘     └──────────────┘     └──────────────────┘
                                                   │
                                          ┌────────┴────────┐
                                          ▼                 ▼
                                ┌──────────────┐  ┌──────────────┐
                                │  Dashboard   │  │ Notifications│
                                │              │  │              │
                                │ Agents       │  │ Slack        │
                                │ Policies     │  │ Teams        │
                                │ Approvals    │  │ Telegram     │
                                │ Traces       │  │ Email        │
                                │ Settings     │  │ Webhooks     │
                                └──────────────┘  └──────────────┘

Despliegue

Despliegue con un clic

Deploy on Railway Despliega desde el repositorio de GitHub a Railway. Añade una base de datos PostgreSQL, configura las variables de entorno, y estarás en línea.

Deploy with Vercel

Despliega el panel de control a Vercel (requiere una API alojada por separado).

Desplegar Docs o Landing Page en Vercel

Docs:

Deploy with Vercel

Landing Page:

Deploy with Vercel

Autoalojamiento (Docker)

curl -sSL https://raw.githubusercontent.com/sidclawhq/platform/main/deploy/self-host/setup.sh | bash

O manualmente:

git clone https://github.com/sidclawhq/platform.git
cd platform
cp deployment/env.example .env  # edit with your values
docker compose -f docker-compose.production.yml up -d

Credenciales de desarrollo:

  • Correo electrónico: admin@example.com / Contraseña: admin
  • O haz clic en "Iniciar sesión con SSO" en la página de inicio de sesión para iniciar sesión automáticamente sin contraseña

Nube alojada

Sin infraestructura que gestionar. Comienza gratis en app.sidclaw.com

Consulta la documentación de despliegue para la configuración de producción, variables de entorno y guías de actualización.

Documentación

Contribuciones

¡Agradecemos las contribuciones! Consulta CONTRIBUTING.md para las pautas.

El SDK (packages/sdk/) es Apache 2.0. La plataforma (apps/) es FSL 1.1.

Licencia

  • SDK (packages/sdk/, packages/shared/): Licencia Apache 2.0 — úsalo libremente para cualquier propósito
  • Plataforma (apps/api/, apps/dashboard/, apps/docs/, apps/landing/, apps/demo*/): Licencia de Fuente Funcional 1.1 — código fuente disponible. No se puede ofrecer como un servicio alojado competidor. Se convierte a Apache 2.0 después de 2 años (marzo de 2028).

Enlaces