Agent♥︎Age
Catalog

Conarium

Official

by dogrucanemek-alt · TypeScript

Governed database access for AI assistants: masking, signed receipts, coverage reconciliation.

io.github.dogrucanemek-alt/conarium (MCP Server)

Conarium is a self-hosted, governed gateway for AI coding assistants to access real data under a policy the user writes. It masks protected values before they leave, and it can write signed, independently verifiable receipts of mediated access for audit purposes. Coverage reconciliation is supported for received access.

🛠️ Key Features

  • Governed database access with masking of protected values
  • Signed receipts recorded in a receipt sink (configured via conarium-init)
  • Independently verifiable receipt generation
  • Coverage reconciliation for reconciled access coverage

🚀 Use Cases

  • Audit-log and tamper-evident access tracking for AI assistant data access
  • Data governance for PII-masking needs (gdpr, kvkk, eu-ai-act)
  • Verifiable access mediation workflows using open-timestamps / scitt

⚡ Developer Benefits

  • Policy-driven mediation of assistant-to-data interactions
  • Receipt sink setup to support default receipt layout
  • Tooling aligned with MCP concepts (mcp, mcp-gateway, mcp-server)

⚠️ Limitations

  • Designed for governed gateway mediation; it does not describe direct tool execution (tool count not provided)

Topics

ai-securityaudit-logdata-governancedata-maskinggdprkvkkllm-securitymcpmcp-gatewaymcp-serverpii-maskingself-hostedeu-ai-actopen-timestampstamper-evidentverifiable-receiptsbypass-detectionpostgresaudit-reconciliationscitt

Related servers

More in Security