代理策略网关MCP服务器
AI代理的合规性和防护服务器。为公司提供在监管范围内安全运行人工智能代理的工具。
为什么存在
随着人工智能代理获得自主权——购买、访问数据、发送电子邮件——公司面临着真正的合规风险:
- GDPR(欧盟):处理个人数据的代理人必须遵守严格的规则。违规行为造成的损失高达全球收入的4%。
- 欧盟人工智能法案(2024年)高风险人工智能系统需要人工监督、透明度和文件记录。不合规意味着最高3500万欧元的罚款。
- 内部政策:公司需要支出限制、允许的操作、域限制和审计跟踪。
该服务器提供了“无聊的基础设施”,使自主代理为企业做好了准备。
工具
| 工具 | 说明 |
|---|---|
check_pii(text) | 扫描文本以查找PII(电子邮件、电话、SSN、信用卡、IBAN)。返回已找到的类型和已编辑的版本。 |
apply_guardrails(action, context) | 检查可配置策略(支出限制、域分配列表、阻止的操作)是否允许某个操作。 |
log_action(agent_id, action, details) | 仅附加带有时间戳的审核日志条目。存储在 ~/.agent-audit-log/. |
get_audit_log(agent_id, limit) | 检索审核日志条目以进行合规性审查。 |
check_compliance(action_type, jurisdiction) | 查看《欧盟人工智能法案》的风险等级和GDPR对行动类型的要求。 |
emergency_stop(agent_id, reason) | 关闭开关——记录关键事件并立即返回停止信号。 |
安装
# Via pip
pip install agent-policy-gateway-mcp
# Via uvx (no install needed)
uvx agent-policy-gateway-mcp配置
添加到MCP客户端配置中:
{
"mcpServers": {
"policy-gateway": {
"command": "uvx",
"args": ["agent-policy-gateway-mcp"]
}
}
}或者使用pip安装:
{
"mcpServers": {
"policy-gateway": {
"command": "policy-gateway-server"
}
}
}用法示例
外部呼叫前的PII检测
check_pii("Send invoice to john.doe@company.com, CC 4532-1234-5678-9012")
→ has_pii: true, found: [email, credit_card], redacted version provided代理人行为的护栏
apply_guardrails("make_purchase", {"amount_usd": 500})
→ denied: exceeds $100 spend limit
apply_guardrails("send_email", {})
→ allowed
apply_guardrails("delete_user_data")
→ denied: blocked action合规性检查
check_compliance("automated_decision", "EU")
→ risk_level: high
→ requirements: human oversight, transparency, documentation, fairness audits
→ gdpr_articles: Art. 22 GDPR紧急停止
emergency_stop("agent-007", "Agent attempting unauthorized data export")
→ kill_switch: true, logged to audit trail合规范围
欧盟人工智能法案风险水平
- 不可接受:生物特征识别(实时)-被阻止
- 高:自动化决策、信用评分、招聘、客户分析
- 有限的:内容审核、数据处理
- 最小化:聊天机器人交互
引用的GDPR文章
- 第6条——处理的合法性
- 第9条——特殊类别的数据
- 第13/14条——信息义务
- 第21条----反对权
- 第22条——自动决策
- 第30条——处理记录
- 第35条——数据保护影响评估
审核日志格式
日志以JSONL文件的形式存储在 ~/.agent-audit-log/:
{"entry_id": "agent-1_1710936000000", "timestamp": "2024-03-20T12:00:00+00:00", "agent_id": "agent-1", "action": "api_call", "details": "Called external pricing API"}______________________________________________________________________
AiAgentKarl提供的更多MCP服务器
| 类别 | 服务器 |
|---|---|
| 🔗 区块链 | 索拉纳 |
许可证
麻省理工学院
