Token导航 LogoToken导航TokenDH.com
latch (Latchagent) logo
AI代理stdio官方级别未说明来源级核验

latch (Latchagent)

MCP Server

@latchagent/cli@latest

Latch是一个用于MCP服务器的开源代理,通过在AI代理与其工具之间执行策略来确保操作安全。

工具数

0

提示词数

0

GitHub Stars

9

资源数

0
TypeScriptAI代理工作流自动化

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

latchagent

提供方

latchagent

最后核验

2026/5/17 20:23

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @latchagent/cli@latest run \

详细介绍

门闩

AI代理的安全护栏。安全操作会自动运行。冒险行为等待批准。

什么是Latch?

Latch是MCP(模型上下文协议)服务器的开源代理。它位于你的AI代理和它的工具之间,执行代理可以做什么的策略:

  • 安全措施 (读取,内部写入)→ 自动通过
  • 危险行为 (shell命令,外部发送)→ 需要人工批准
  • 禁止的行为 (付款、破坏性行动)→ 完全封锁

快速开始

# Start Latch with Docker
git clone https://github.com/latchagent/latch
cd latch
docker compose up -d

打开仪表板 http://localhost:3000,创建一个帐户,并获取您的API密钥。

# Wrap an MCP server through Latch
npx @latchagent/cli@latest run \
  --api-key "latch_YOUR_KEY" \
  --upstream "my-server" \
  --upstream-command "npx" \
  --upstream-args "-y,@modelcontextprotocol/server-filesystem,/tmp"

运作原理

AI 代理锁扣CLI锁存服务器MCP服务器

  1. 代理进行工具调用
  2. 锁存CLI拦截并分类操作
  3. 评估政策(允许/拒绝/要求批准)
  4. 如果允许,呼叫将被转发到MCP服务器
  5. 所有内容均已记录以供审计

动作类

默认值示例
READAllow文件读取,API查询
WRITE允许文件写入、更新
发送外部批准电子邮件、消息
EXECUTE需要批准Shell命令
提交需要批准PR、表单提交
TRANSFER_VALUE拒绝付款、转账

特性

  • 策略引擎 --基于动作类、上游和工具的规则
  • LLM评估政策 --用简明英语写条件
  • 审批工作流程 --一次性令牌,参数绑定
  • 审计日志 --所有带有编辑秘密的工具调用的完整历史记录
  • 电报通知 --通过手机批准
  • 自托管 --您的数据保留在您的基础设施上

文档

完整文档请访问 latch.mintlify.app

贡献

贡献.md 用于开发设置和指南。

许可证

麻省理工学院——见 许可证

目录标签

目录标签

TypeScriptAI代理工作流自动化AI代理安全本地部署策略执行开源代理MCP服务器操作审计

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@latchagent/cli@latest

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP