Clawgate: Bezpieczny proxy dla izolowanych agentów AI do uzyskiwania dostępu do lokalnych zasobów
Clawgate, autorstwa M64github, jest narzędziem serwera MCP stworzonym w Zig, zaprojektowanym jako bezpieczny proxy zdolności dla izolowanych agentów AI. Umożliwia agentom AI bezpieczną interakcję z zasobami lokalnej maszyny użytkownika. Program ten odpowiada na potrzebę kontrolowanego dostępu do plików, repozytoriów Git i narzędzi wiersza poleceń z agentów AI działających w oddzielnych środowiskach, takich jak Mac Minis, VPS lub kontenery. Clawgate zapewnia, że ci agenci AI mogą wykonywać niezbędne operacje, jednocześnie utrzymując ścisłe granice bezpieczeństwa. Jego projekt koncentruje się na bezpiecznej komunikacji i precyzyjnej kontroli dostępu do wrażliwych danych lokalnych.
Do czego łączy Clawgate?
Clawgate łączy agentów AI, takich jak OpenClaw, Claude Code lub Cursor, z "demona zasobów" działającego na lokalnej maszynie użytkownika. Działa jako bezpieczny proxy dla tych izolowanych agentów AI. Program może również działać jako serwer MCP. Komunikacja między demonem zasobów a demonem agenta odbywa się przez TCP na porcie 53280, podczas gdy serwer MCP korzysta z protokołu transportowego stdio.
Podstawowe funkcje i narzędzia
Działając jako serwer MCP przez stdio, Clawgate udostępnia wywoływalne narzędzia, w tym clawgate_read_file, clawgate_git i clawgate_tool. Obsługuje również proxy dla niestandardowych narzędzi, umożliwiając rejestrację dowolnego narzędzia interfejsu wiersza poleceń. Operacje Git są klasyfikowane na poziomy tylko do odczytu, zapisu i pełne (push/pull), oferując precyzyjną kontrolę nad dostępem do repozytoriów dla agentów AI.
Dla kogo?
Clawgate jest dla deweloperów i użytkowników, którzy obsługują agentów AI na izolowanych maszynach, takich jak Mac Mini, VPS lub kontenery. Użytkownicy ci potrzebują bezpiecznego dostępu z ich agentów AI do lokalnych plików, repozytoriów i narzędzi. Skierowane jest do środowisk, w których agenci AI muszą wykonywać działania na lokalnym systemie użytkownika w kontrolowanych warunkach. Pomiń to, jeśli nie obsługujesz agentów AI na izolowanych maszynach wymagających bezpiecznego dostępu do lokalnych zasobów.
Jak zacząć
Model uwierzytelniania opiera się na kryptograficznie podpisanych tokenach zdolności, które oferują szczegółową, czasowo ograniczoną i audytowalną kontrolę dostępu. Demon zasobów komunikuje się z demonem agenta przez TCP na porcie 53280, a serwer MCP korzysta z protokołu transportowego stdio.
Przykłady zastosowań
- Umożliwienie agentowi AI bezpiecznego odczytu konkretnych plików z laptopa użytkownika.
- Pozwolenie agentowi AI na wykonywanie operacji git (odczyt, zapis, push/pull) na wyznaczonym lokalnym repozytorium.
- Zezwolenie agentowi AI na wywoływanie zarejestrowanych narzędzi wiersza poleceń na maszynie użytkownika z kontrolowanymi argumentami i środowiskiem.
Clawgate zapewnia bezpieczną metodę interakcji agentów AI z lokalnymi zasobami systemowymi. Jego uwierzytelnianie oparte na tokenach i szczegółowa kontrola dostępu są kluczowe dla utrzymania bezpieczeństwa podczas łączenia izolowanych agentów AI z maszyną użytkownika. Program obsługuje różne operacje, od dostępu do plików po polecenia Git i wywoływanie niestandardowych narzędzi. Jest to specjalistyczne rozwiązanie do kontrolowanej interakcji agentów AI. Spróbuj pozwolić agentowi AI na bezpieczne odczytanie konkretnego pliku z twojego laptopa.





