信任
用于本地优先代理工具执行的信任防火墙。
trust 是一个Rust monorepo,它将策略、批准、身份验证和审计控制置于工具执行之前。
它侧重于代理系统中通常隐含的部分:谁可以调用什么,在什么条件下,用什么范围,以及操作员如何验证之后发生的事情。
为什么重要
大多数本地代理堆栈使工具访问过于隐式。
trust 使其明确。
trust 允许您:
- 执行前使用策略进行门控工具调用
- 需要批准更高风险的行动
- 发布范围的能力令牌,而不是依赖环境信任
- 通过更窄的界面显示有边界的安装、视图和选定的工具
- 验证审计跟踪并解释为什么允许或拒绝请求
核心架构
trust 结合了两个主要部分:
toolfw:一个stdio代理,用于评估策略、执行审批、记录审核日志和解释决策mcp-gateway:一个有界的stdio服务器,在一个更窄的界面后面公开受控的装载、视图和选定的只读工具
它们共同为本地优先的人工智能系统提供了一个实用的信任层。
sequenceDiagram
participant C as Client
participant F as toolfw
participant G as mcp-gateway
participant H as Host Resources
C->>F: tool request
F->>F: policy check + approval + audit
F->>G: forwarded request
G->>H: bounded access
H-->>G: result
G-->>F: response
F-->>C: response关键能力
- 策略门控工具执行
- 敏感操作的审批工作流
- 已签名的审计日志和验证
- 具有轮换和撤销功能的能力令牌认证
- 可解释的允许和拒绝决定
- 有界文件系统挂载和命名视图
- 选定的只读git工具
- C2PA检查支持
- 烟雾可测试的局部成分路径
从这里开始
构建工作空间:
cargo build --workspace运行有界网关:
target/debug/mcp-gateway \
--mounts configs/examples/gateway.mounts.yaml \
--views configs/examples/gateway.views.yaml跑 toolfw 在它前面:
target/debug/toolfw proxy stdio \
--policy configs/examples/toolfw.policy.yaml \
--approval-store ./approval-store.json \
-- \
target/debug/mcp-gateway \
--mounts configs/examples/gateway.mounts.yaml \
--views configs/examples/gateway.views.yamltrust 不仅仅是连接。它是关于使工具执行有界、可解释和操作员控制的。
