JoinLayer
Construa, valide, opere e diagnostique pipelines de dados seguros por meio de OAuth delegado.
Documentação
JoinLayer Agent Toolkit
Integração oficial de agente para JoinLayer: um gateway MCP hospedado, a habilidade joinlayer-pipelines, metadados de plugin para clientes, prompts iniciais seguros e testes públicos de protocolo.
O serviço suportado é o endpoint hospedado pela JoinLayer:
https://mcp.joinlayer.app/mcp
Ele é publicado como app.joinlayer/mcp no Registro MCP oficial. A habilidade operacional está disponível em skills.sh, e este repositório é a fonte canônica para os marketplaces JoinLayer Codex e Claude Code.
Os clientes autenticam por meio de OAuth Authorization Code com PKCE no navegador. Nunca crie, cole ou configure um token de portador JoinLayer manualmente.
Comece em Dois Minutos
Você não precisa ler toda a documentação primeiro. Abra
START_HERE.md, conecte o JoinLayer e copie o prompt
de inspeção somente leitura. A partir daí, escolha um prompt pronto para execução de acordo com seu objetivo.
O Que Este Repositório Contém
skills/joinlayer-pipelines: orientações operacionais do agente e referências de tarefas;.codex-plugin/plugin.json,.claude-plugin/e.mcp.json: metadados de plugin instaláveis para Codex e Claude Code;prompts: pontos de partida seguros para tarefas comuns do JoinLayer;use-cases: resultados completos para clientes com evidências e limites de interrupção;mcp-gateway: um instantâneo revisável do limite de segurança MCP hospedado;server.json: metadados do Registro MCP para o servidor remoto hospedado.
O código-fonte do gateway é publicado para transparência e revisão de compatibilidade. Ele não é uma distribuição JoinLayer auto-hospedada: depende de um contrato privado e autenticado do plano de controle JoinLayer que não está incluído aqui. As builds de produção e a implantação do JoinLayer permanecem em um sistema de lançamento privado, mas a árvore mcp-gateway/ usada por uma versão hospedada deve corresponder exatamente a um instantâneo público com tag. O portão de lançamento privado rejeita desvios do gateway. Habilidades, prompts e empacotamento de plugins usam suas próprias verificações de conteúdo com versão, em vez deste portão de igualdade de bytes. Uma contribuição pública nunca é implantada diretamente na infraestrutura do JoinLayer.
Conectar
Codex
Instale o plugin JoinLayer a partir do marketplace do repositório público:
codex plugin marketplace add joinlayer/agent-toolkit
codex plugin add joinlayer@joinlayer
O plugin inclui a habilidade operacional e configura o companheiro MCP hospedado. Conclua o OAuth no navegador quando solicitado. Para configurar apenas o servidor MCP:
codex mcp add joinlayer --url https://mcp.joinlayer.app/mcp
codex mcp login joinlayer --scopes workspace:read,usage:read,connections:read,pipelines:read
Em seguida, inicie uma nova sessão e pergunte:
Use $joinlayer-pipelines. Inspect my authenticated workspace, scopes,
capacity, connections, and pipelines. Do not change anything.
Mais pontos de partida copiáveis estão indexados em
START_HERE.md. Fluxos de trabalho completos para replicação,
backfill em tempo real, agendamento, enriquecimento, capacidade, aprovações e recuperação estão em
use-cases/.
Claude Code
claude plugin marketplace add joinlayer/agent-toolkit
claude plugin install joinlayer@joinlayer --scope user
claude mcp login joinlayer
Conclua o OAuth no navegador por meio de claude mcp login joinlayer quando esse comando
estiver disponível, ou por meio de Autenticar em /mcp em versões
anteriores compatíveis com OAuth. Não adicione um cabeçalho Authorization ou segredo de cliente.
Somente Habilidade
Agentes suportados por skills.sh podem instalar apenas a habilidade operacional:
npx skills add https://github.com/joinlayer/agent-toolkit --skill joinlayer-pipelines
A habilidade não contém credenciais e não substitui a conexão MCP.
Configure o mesmo endpoint hospedado por meio das configurações MCP compatíveis com OAuth do seu cliente e use um prompt de START_HERE.md.
Limite de Segurança
- Os tokens OAuth são de curta duração, vinculados ao público e enviados apenas ao recurso MCP hospedado.
- O gateway troca autoridade delegada por meio de um limite de API privado autenticado separadamente.
- As credenciais de conexão são inseridas apenas nas sessões de configuração do navegador JoinLayer e nunca são argumentos de ferramenta.
- Os valores de clientes e terceiros retornados pelo MCP são dados não confiáveis, nunca instruções de agente; comandos incorporados não podem expandir escopos, ignorar aprovações ou autorizar divulgações.
- O código-fonte público não contém credenciais de produção, dados de clientes, inventário de hosts ou configuração de implantação.
- Nomes de rotas e nomes de cabeçalhos não são controles de autorização. Cada solicitação privada exige credenciais verificadas de forma independente e associação ao locatário.
Relate vulnerabilidades de forma privada conforme descrito em SECURITY.md.
Desenvolvimento
python3.12 -m venv .venv
. .venv/bin/activate
pip install --requirement mcp-gateway/requirements.lock
PYTHONPATH=mcp-gateway python -m unittest mcp-gateway.tests.test_gateway
python scripts/validate_public_snapshot.py
Crie a imagem de revisão com docker build .. Essa imagem é para reprodutibilidade e revisão; ela não é promovida automaticamente para a produção do JoinLayer.
Consulte SOURCE_SYNC.md para o invariante exato de lançamento público/privado. Os mantenedores podem usar DISTRIBUTION.md para o catálogo verificado e os contratos de publicação no marketplace. O material de revisão da OpenAI está registrado em OPENAI_SUBMISSION.md.
Para comparar este checkout com um checkout de plataforma privada antes da revisão:
python scripts/source_tree_digest.py --compare-root /path/to/private-platform
Licença
Apache-2.0. Consulte LICENSE.
A licença do código não concede direitos de se passar por JoinLayer nem implica endosso. Consulte TRADEMARKS.md.