门闩
AI代理的安全护栏。安全操作会自动运行。冒险行为等待批准。
什么是Latch?
Latch是MCP(模型上下文协议)服务器的开源代理。它位于你的AI代理和它的工具之间,执行代理可以做什么的策略:
- 安全措施 (读取,内部写入)→ 自动通过
- 危险行为 (shell命令,外部发送)→ 需要人工批准
- 禁止的行为 (付款、破坏性行动)→ 完全封锁
快速开始
# Start Latch with Docker
git clone https://github.com/latchagent/latch
cd latch
docker compose up -d打开仪表板 http://localhost:3000,创建一个帐户,并获取您的API密钥。
# Wrap an MCP server through Latch
npx @latchagent/cli@latest run \
--api-key "latch_YOUR_KEY" \
--upstream "my-server" \
--upstream-command "npx" \
--upstream-args "-y,@modelcontextprotocol/server-filesystem,/tmp"运作原理
AI 代理 → 锁扣CLI → 锁存服务器 → MCP服务器
- 代理进行工具调用
- 锁存CLI拦截并分类操作
- 评估政策(允许/拒绝/要求批准)
- 如果允许,呼叫将被转发到MCP服务器
- 所有内容均已记录以供审计
动作类
| 类 | 默认值 | 示例 |
|---|---|---|
| READ | Allow | 文件读取,API查询 |
| WRITE | 允许 | 文件写入、更新 |
| 发送 | 外部批准 | 电子邮件、消息 |
| EXECUTE | 需要批准 | Shell命令 |
| 提交 | 需要批准 | PR、表单提交 |
| TRANSFER_VALUE | 拒绝 | 付款、转账 |
特性
- 策略引擎 --基于动作类、上游和工具的规则
- LLM评估政策 --用简明英语写条件
- 审批工作流程 --一次性令牌,参数绑定
- 审计日志 --所有带有编辑秘密的工具调用的完整历史记录
- 电报通知 --通过手机批准
- 自托管 --您的数据保留在您的基础设施上
文档
完整文档请访问 latch.mintlify.app
贡献
看 贡献.md 用于开发设置和指南。
许可证
麻省理工学院——见 许可证
