Token导航 LogoToken导航TokenDH.com
trust (Calvin Sturm) logo
运维云端未说明官方级别未说明来源级核验

trust (Calvin Sturm)

MCP Server

trust是一个Rust monorepo项目,为本地优先的代理工具执行提供策略、审批、授权和审计控制,确保工具调用在明确的条件下进行,并记录完整的审计日志。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
Rust云端部署Docker

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CalvinSturm

提供方

CalvinSturm

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

信任

用于本地优先代理工具执行的信任防火墙。

trust 是一个Rust monorepo,它将策略、批准、身份验证和审计控制置于工具执行之前。

它侧重于代理系统中通常隐含的部分:谁可以调用什么,在什么条件下,用什么范围,以及操作员如何验证之后发生的事情。

为什么重要

大多数本地代理堆栈使工具访问过于隐式。

trust 使其明确。

trust 允许您:

  • 执行前使用策略进行门控工具调用
  • 需要批准更高风险的行动
  • 发布范围的能力令牌,而不是依赖环境信任
  • 通过更窄的界面显示有边界的安装、视图和选定的工具
  • 验证审计跟踪并解释为什么允许或拒绝请求

核心架构

trust 结合了两个主要部分:

  • toolfw:一个stdio代理,用于评估策略、执行审批、记录审核日志和解释决策
  • mcp-gateway:一个有界的stdio服务器,在一个更窄的界面后面公开受控的装载、视图和选定的只读工具

它们共同为本地优先的人工智能系统提供了一个实用的信任层。

sequenceDiagram
    participant C as Client
    participant F as toolfw
    participant G as mcp-gateway
    participant H as Host Resources

    C->>F: tool request
    F->>F: policy check + approval + audit
    F->>G: forwarded request
    G->>H: bounded access
    H-->>G: result
    G-->>F: response
    F-->>C: response

关键能力

  • 策略门控工具执行
  • 敏感操作的审批工作流
  • 已签名的审计日志和验证
  • 具有轮换和撤销功能的能力令牌认证
  • 可解释的允许和拒绝决定
  • 有界文件系统挂载和命名视图
  • 选定的只读git工具
  • C2PA检查支持
  • 烟雾可测试的局部成分路径

从这里开始

构建工作空间:

cargo build --workspace

运行有界网关:

target/debug/mcp-gateway \
  --mounts configs/examples/gateway.mounts.yaml \
  --views configs/examples/gateway.views.yaml

toolfw 在它前面:

target/debug/toolfw proxy stdio \
  --policy configs/examples/toolfw.policy.yaml \
  --approval-store ./approval-store.json \
  -- \
  target/debug/mcp-gateway \
    --mounts configs/examples/gateway.mounts.yaml \
    --views configs/examples/gateway.views.yaml

trust 不仅仅是连接。它是关于使工具执行有界、可解释和操作员控制的。

目录标签

目录标签

Rust云端部署Docker信任防火墙本地部署工具执行控制审计日志策略管理本地代理系统

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP