为 AI 代理的 MCP 工具调用提供权限控制、审计与审批网关。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mcp-guardian" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请为我的 MCP 工具调用设计一层守护网关:对删除、写入或外部发送数据的操作要求人工审批,其他只读操作允许直接通过,并保留审计记录。
一套按风险分级的调用控制方案,包含审批要求与审计要点。
我想在本地代理 AI 代理的 MCP 请求,在转发前先做参数清洗,移除可能包含敏感信息或危险参数的内容。请给出策略思路。
一份本地代理清洗策略说明,明确哪些参数需要过滤、替换或拦截。
请帮我规划 MCP 工具调用的审计机制,记录谁发起了调用、调用了什么工具、是否被批准以及最终处理结果。
一份审计字段与记录流程清单,便于追踪和合规复查。
开发者或运维团队可在 AI 代理与 MCP 工具之间增加网关,对不同工具调用施加权限、清洗和审批规则。这样能降低代理误操作或越权调用的风险。
当代理可能执行删除、写入或其他高风险操作时,团队可以要求先经过人工审批再放行。适合对生产环境或关键数据操作进行额外保护。
如果团队需要追踪 AI 代理调用过哪些 MCP 工具、是否被拦截或批准,可以使用该网关建立审计链路。这样更便于排查问题与满足治理要求。
它是一个面向 AI 代理 MCP 工具调用的网关,用来执行权限控制、内容清洗、人工审批和审计。描述中还提到它包含策略引擎以及本地代理 CLI。
已知信息只表明它提供策略引擎和本地代理 CLI。具体安装方式、运行时要求或是否需要密钥,给定素材未说明,见源码仓库。
从描述看,它不是单一业务工具,而是位于 AI 代理与 MCP 工具调用之间的控制网关。重点在于治理与安全,包括权限、清洗、审批和审计。
为 MCP 服务器提供策略校验、脱敏审计与安全访问控制网关
为 AI 代理的工具调用做策略审查与安全代理,保护系统凭证不暴露。
为智能体提供安全的工具执行网关,统一接入 OpenAPI 并强化鉴权与审计。
为兼容MCP的智能体提供执行前合规策略审查与动作拦截能力。
通过 YAML 安全策略拦截并阻止 MCP 工具调用,保护 AI 代理运行时安全。
为接入 MCP 的智能体提供敏感信息脱敏、限流与策略执行安全防护。