Clawgate: Защищенный прокси для изолированных ИИ-агентов для доступа к локальным ресурсам
Clawgate, разработанный M64github, является инструментом сервера MCP, созданным с помощью Zig, предназначенным в качестве безопасного прокси для изолированных AI-агентов. Он позволяет AI-агентам безопасно взаимодействовать с ресурсами локальной машины пользователя. Эта программа решает проблему контролируемого доступа к файлам, репозиториям Git и инструментам командной строки от AI-агентов, работающих в отдельных средах, таких как Mac Minis, VPS или контейнеры. Clawgate гарантирует, что эти AI-агенты могут выполнять необходимые операции, сохраняя строгие границы безопасности. Его дизайн сосредоточен на безопасной связи и тонкой настройке контроля доступа к чувствительным локальным данным.
К чему подключается Clawgate?
Clawgate подключает AI-агентов, таких как OpenClaw, Claude Code или Cursor, к "демону ресурсов", работающему на локальной машине пользователя. Он функционирует как безопасный прокси для этих изолированных AI-агентов. Программа также может работать как MCP-сервер. Связь между демоном ресурсов и демоном агентов происходит по TCP на порту 53280, в то время как MCP-сервер использует протокол передачи stdio.
Основные функции и инструменты
При работе в качестве MCP-сервера через stdio, Clawgate предоставляет вызываемые инструменты, включая clawgate_read_file, clawgate_git и clawgate_tool. Он также поддерживает проксирование пользовательских инструментов, позволяя регистрировать любые инструменты командной строки. Операции Git классифицируются на уровни только для чтения, записи и полного (push/pull), предлагая точный контроль над доступом к репозиториям для AI-агентов.
Для кого это?
Clawgate предназначен для разработчиков и пользователей, которые работают с AI-агентами на изолированных машинах, таких как Mac Mini, VPS или контейнеры. Эти пользователи требуют безопасного доступа от своих AI-агентов к локальным файлам, репозиториям и инструментам. Он нацелен на среды, где AI-агенты должны выполнять действия на локальной системе пользователя в контролируемых условиях. Пропустите это, если вы не работаете с AI-агентами на изолированных машинах, требующих безопасного доступа к локальным ресурсам.
Как начать
Модель аутентификации основывается на криптографически подписанных токенах возможностей, которые предлагают детализированный, ограниченный по времени и проверяемый контроль доступа. Демон ресурсов общается с демоном агентов по TCP на порту 53280, а MCP-сервер использует протокол передачи stdio.
Сценарии использования
- Позволение AI-агенту безопасно читать определенные файлы с ноутбука пользователя.
- Разрешение AI-агенту выполнять операции git (чтение, запись, push/pull) на назначенном локальном репозитории.
- Разрешение AI-агенту вызывать зарегистрированные инструменты командной строки на машине пользователя с контролируемыми аргументами и окружением.
Clawgate предоставляет безопасный метод для взаимодействия AI-агентов с локальными системными ресурсами. Его аутентификация на основе токенов и детализированный контроль доступа являются ключевыми для поддержания безопасности при подключении изолированных AI-агентов к машине пользователя. Программа поддерживает различные операции, от доступа к файлам до команд Git и вызова пользовательских инструментов. Это специализированное решение для контролируемого взаимодействия AI-агентов. Попробуйте разрешить AI-агенту безопасно прочитать конкретный файл с вашего ноутбука.