68
/ 100
2 days ago
glama

Agence

Governs and audits AI coding agents via command gating, cryptographic logging, and multi-agent orchestration, exposed as an MCP server.

Is this your MCP?

Claim it to get a verified publisher badge, a free copy of our full audit findings, and direct contact for any high-priority issues we find.

Install from

M8ven verifies MCPs across every public registry — install directly from whichever one you prefer.

// key findings
🚨
Secret credentials may flow to a network call
1 flow detected: GEMINI_API_KEY. We can’t prove the destination matches the brand the credential belongs to.
⚠️
Tool descriptions don’t match what handlers do
5 tools describe read intent but their handlers mutate — guard_check (line 51: spawnSync(args[0], args.slice(1), {); skill_list (line 51: spawnSync(args[0], args.slice(1), {); memory_recall (line 51: spawnSync(args[0], args.slice(1), {)
🔐
You'll be asked for 3 credentials: ANTHROPIC_API_KEY, GEMINI_API_KEY, OPENAI_API_KEY
These are read from process.env at runtime. Make sure you trust where they’ll be sent.
// required environment variables
This server reads these from process.env. You'll be asked to provide them before it can run.
configAGENCE_AGENT_PARAM
configAGENCE_BLAST_RADIUS
configAGENCE_BTW_DIR
configAGENCE_BUDGET_ALERT
configAGENCE_BUDGET_DAILY_USD
configAGENCE_BUDGET_ENFORCE
configAGENCE_BUDGET_MONTHLY_USD
configAGENCE_CAP_COST
configAGENCE_CAP_LOGS
configAGENCE_CAP_SESSIONS
configAGENCE_CAP_SIGNALS
configAGENCE_CAP_TOTAL_MB
configAGENCE_CAP_TRANSCRIPTS_MB
configAGENCE_COST_SENSITIVITY
configAGENCE_DEFAULT_PROVIDER
configAGENCE_DOC_ROOT
configAGENCE_DOC_SAVES
configAGENCE_DOC_SOURCE
configAGENCE_LEDGER_DIR
configAGENCE_LLM_MODEL
configAGENCE_LLM_PROVIDER
configAGENCE_MODEL
configAGENCE_ORG
configAGENCE_PIPE_PANE
configAGENCE_POLICY
configAGENCE_QUEUE_DIR
configAGENCE_ROOT
configAGENCE_ROUTER_MODE
configAGENCE_SESSION_ID
configAGENCE_SHARD_LEDGER
configAGENCE_TANGENT_ID
configAGENCE_TASK_ID
configAGENCE_TMUX_SESSION
configAGENCE_TRACE
configAGENCE_VAULT_DIR
configAGENCE_VAULT_USER
configAGENCE_VERIFY_DIR
configAI_AGENT
configAI_ROLE
configAI_ROOT
configAI_SESSION
configAI_SESSION_ID
configAI_SHARD
configAI_TASK_ID
🔐 secretANTHROPIC_API_KEY
configBUN_PATH
🔐 secretGEMINI_API_KEY
configGITHUB_USER
configGIT_ROOT
configOLLAMA_HOST
🔐 secretOPENAI_API_KEY
configPAIR_ANTHROPIC
configPAIR_OPENAI
configPEERS_CODE_ANTHROPIC
configPEERS_CODE_GEMINI
configPEERS_CODE_OPENAI
configPEERS_HEAVY_ANTHROPIC
configPEERS_HEAVY_GEMINI
configPEERS_HEAVY_OPENAI
configPEERS_LIGHT_ANTHROPIC
configPEERS_LIGHT_GEMINI
configPEERS_LIGHT_OPENAI
configROUTER_CONFIG_PATH
configSIGNAL_TIMEOUT
configTMUX
config_AILEDGER_SESSION_ID
// full audit trail
The full breakdown of what we checked, the deductions that landed, the network hosts, the dependency advisories, and concrete fix guidance is available to verified publishers.
// improvement guidance — verified publishers only
We have 8 concrete improvements we can share with the publisher of this MCP. Each comes with specific guidance to raise the trust score.
// embed badge in your README
[![M8ven Score](https://m8ven.ai/badge/mcp/l-agence-agence-aqsa5p)](https://m8ven.ai/mcp/l-agence-agence-aqsa5p)
commit: 11a9bd875906e6b45cc4ab1ebbf71886337a5b82
code hash: 73c42a27661fda792d2f97d1530046c463d5aa39bc9b5b298dde18b764e68503
verified: 7/29/2026, 9:24:25 AM
view raw JSON →