Softonic 评论

参考MCP服务器,该服务器对代理实施外部授权

agent-safe-pipeline,来自Decionis,是一种参考架构和MCP服务器,强制执行AI代理部署的信任边界。它拦截代理工具调用,并将提议的操作路由到一个独立的策略引擎,该引擎返回ALLOW、ESCALATE或BLOCK决策,并在批准之前记录意图。关键部分包括代码即策略、人机协作的门控、不可变意图捕获和一次性执行授权。它面向需要可审计执行的生产代理工作流的AI基础设施工程师和安全团队。

执行权限与代理的规划阶段分离

服务器充当控制平面,拦截工具调用并将提议的操作发送到独立的策略引擎,该引擎返回 允许、升级或阻止 决策。通过将决策点置于模型的规划者之外,它防止了提示注入式的升级,并拒绝代理的直接执行权,因此规划者可以提出操作,而无需对敏感基础设施具有固有的执行权。

决策档案提供结构化、可防篡改的审计证据

决策档案 打包了后续操作审查所需的文档:意图捕获、政策证据和追踪元数据。档案格式记录了提议的内容以及影响结果的规则,创建了一个可审计的轨迹,合规和事件团队可以用于调查或监管报告。

为 TypeScript/Node.js 堆栈和 MCP 兼容主机构建

该实现针对 TypeScript 和 Node.js,并作为 MCP 服务器运行,允许与 MCP 兼容的主机(如 Claude Desktop 和 Cursor)集成。该架构宣传零核心依赖,因此团队可以将控制平面添加到现有的 TypeScript/Node 堆栈中,具有较小的运行时占用和最少的附加库。

人工审批和意图绑定授权减少操作攻击面

人机协作审批门将标记或敏感操作路由到审查者进行手动签署,而 SafeExecutor 强制执行一次性、意图绑定的授权,因此授权不能被重放用于不同的操作。这种安排将授权与模型的内部状态分离,并降低了被攻击的代理可以重用批准以访问受保护资源的可能性。

最适合能够实现审批和审计流程的团队

如果您的组织能够分配审查员角色、定义升级阈值,并将决策记录管道化到合规系统中,请使用此架构。运营规划应包括审查员服务级别协议、开发人员工作流程中的自动化政策测试,以及将决策记录导出到治理仪表板。对于准备添加这些流程的团队,该工具强制执行一个明确的控制点,支持可审计的、基于政策的代理操作。

  • 赞成

    • 策略引擎对每个提议的操作返回 ALLOW、ESCALATE 或 BLOCK。
    • 不可变意图捕获生成可防篡改的审计记录
    • SafeExecutor 强制执行一次性、意图绑定的授权以防止重放
    • 作为MCP服务器实现,与Cursor等MCP主机兼容
  • 反对

    • 需要对现有堆栈进行 TypeScript/Node.js 集成工作
    • 人类参与的审批为高容量自动化增加了延迟
    • 预期的 MCP 部署意味着团队必须运行或采用 MCP 主机

应用参数

  • 开发者

  • 许可证

    免费

  • 版本

    v0.1.3

  • 更新日期

  • 平台

    MCP

  • 语言

    英语

应用程式 提供其他语言版本



用户对 agent-safe-pipeline 的评分

您是否尝试过 agent-safe-pipeline?成为第一个离开您的意见!

添加评论
有关使用此软件的法律因国家/地区而异。 如果违反这些法律,我们不鼓励或纵容此程序的使用。
已使用 登录 Softonic