Token导航 LogoToken导航TokenDH.com
Aip Go logo
AI代理未说明官方级别未说明来源级核验

Aip Go

MCP Server

AIP Go Proxy是Agent Identity Protocol的参考实现,作为MCP(Model Context Protocol)的策略执行代理,提供工具允许列表、参数验证、人类干预、数据丢失防护扫描和审计日志等功能。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
GoClaude审计日志ClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

openagentidentityprotocol

提供方

openagentidentityprotocol

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AIP Go代理

参考实施 代理身份协议 --MCP(模型上下文协议)的策略执行代理。

“人工智能代理的Sudo”

特性

  • 工具歧视执法 --只能调用允许的工具
  • 参数验证 --工具参数的正则表达式模式
  • 循环中的人类 --用于敏感操作的本地操作系统对话框
  • DLP扫描 --纠正工具响应中的秘密
  • 审核日志记录 --所有决策的不可变JSONL跟踪
  • 监控模式 --不强制执行测试策略

v1alpha2功能(新)

  • 身份令牌 --具有自动轮换功能的加密会话标识
  • 服务器端验证 --用于分布式策略实施的HTTP端点
  • 策略签名 --Ed25519签名用于策略完整性
  • 普罗米修斯指标/metrics 可观测性终点

快速开始

安装

# Quick install with Go
go install github.com/openagentidentityprotocol/agentidentityprotocol/cmd/aip-proxy@latest

# Or from source
git clone https://github.com/openagentidentityprotocol/aip-go.git
make build
./bin/aip --help

创建策略

# policy.yaml
apiVersion: aip.io/v1alpha1
kind: AgentPolicy
metadata:
  name: my-policy
spec:
  mode: enforce
  allowed_tools:
    - read_file
    - list_directory
  tool_rules:
    - tool: write_file
      action: ask    # Require approval
    - tool: exec_command
      action: block  # Never allow

v1alpha2身份和服务器策略

# policy-v1alpha2.yaml
apiVersion: aip.io/v1alpha2
kind: AgentPolicy
metadata:
  name: enterprise-agent
spec:
  allowed_tools:
    - read_file
    - write_file
  identity:
    enabled: true
    token_ttl: "10m"
    rotation_interval: "8m"
    require_token: true
    session_binding: "strict"
  server:
    enabled: true
    listen: "127.0.0.1:9443"
    # tls:
    #   cert: "/etc/aip/cert.pem"
    #   key: "/etc/aip/key.pem"

# Wrap any MCP server with policy enforcement
./bin/aip --policy policy.yaml --target "npx @modelcontextprotocol/server-filesystem /tmp"

# Verbose mode for debugging
./bin/aip --policy policy.yaml --target "python mcp_server.py" --verbose

与Cursor集成

# Generate Cursor config
./bin/aip --generate-cursor-config \
  --policy /path/to/policy.yaml \
  --target "your-mcp-server-command"

将输出添加到 ~/.cursor/mcp.json.

CLI参考

标志描述默认值
--target要包装的MCP服务器命令(必需)--
--policy策略YAML文件的路径agent.yaml
--audit审核日志文件的路径aip-audit.jsonl
--verbose启用stderr的详细日志记录false
--generate-cursor-config输出游标IDE配置JSONfalse

文档

文档描述
快速启动使用echo服务器的分步教程
建筑深入了解代理设计
集成指南光标、VS代码、Claude桌面设置
政策参考完整的YAML架构
AIP v1alpha1规范原始协议规范
AIP v1alpha2规范身份和服务器端验证

例子

examples/ 对于即用型策略:

  • agent.yaml --功能齐全的示例,包含所有选项
  • read-only.yaml --阻止所有写入操作
  • gpu-policy.yaml --GPU/ML工作负载控制
  • gemini-jack-defense.yaml --及时缓解注射
  • monitor-mode.yaml --干运行测试
  • identity-server.yaml --v1alpha2身份令牌+HTTP服务器

建筑

┌─────────────┐     ┌──────────────────┐     ┌─────────────────┐
│  MCP Client │────▶│    AIP Proxy     │────▶│   MCP Server    │
│   (Agent)   │◀────│  Policy Engine   │◀────│  (Subprocess)   │
└─────────────┘     └──────────────────┘     └─────────────────┘
                           │
                           ▼
                    ┌─────────────┐
                    │ Audit Log   │
                    │ (JSONL)     │
                    └─────────────┘

代理人:

  1. 在stdin/stdout上拦截JSON-RPC消息
  2. 评估 tools/call 违反政策的请求
  3. 阻止、允许或提示审批
  4. 将所有决策记录到审计文件中
  5. 对响应应用DLP编辑

发展

# Build
make build

# Test
make test

# Lint
make lint

# All checks
make all

许可证

Apache 2.0——请参阅 许可证

目录标签

目录标签

GoClaude审计日志策略执行本地部署AI代理安全代理数据防护

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP