MCP兽人
安全首先组成MCP服务器MVP。
状态
- ✅ 完成0个文档(
docs/*) - ✅ 添加了Chunk 1脚手架+Kubernetes安全基线清单
- ✅ Chunk 2编排器MCP服务器骨架(stdio+SQLite+验证)
- ✅ Chunk 3转轮服务(Go)+加固gVisor吊舱发射器+转轮k8s清单
- ✅ Chunk 4 runner供应链控制(注册表分配+共同签名验证+摘要固定)
- ✅ 使用工具分配列表将5个最小MCP桥接路径(编排器->运行器->下游工具代理)分组
- ✅ Chunk 6确定性组合工作流工具+指导分层+工件持久化
- ✅ Chunk 7扩展审计跟踪+尽力重播
- ✅ 前端工作流构建器,具有类似光标的设置、触发器画布和经过验证的工具发现
快速开始
- 基础设施:
infra/kind/gvisor-setup.md,infra/k8s/README.md - 编排者:
orchestrator/README.md - 跑步者:
runner/README.md - 前端:
frontend/
在本地主机上运行app+前端
make up-local这将开始:
- 跑步者
http://127.0.0.1:8080 - 前端打开
http://127.0.0.1:4173
前端使用流程
- 使用触发器/加号画布在线性工作流中添加MCP节点。
- 在类似光标的设置面板中配置MCP服务器(切换启用状态,保存/删除服务器)。
- OAuth现在以单个“启动OAuth”操作开始(没有手动OAuth客户端字段)。
- 只有在连接验证后,工具才可选择,与MCP设置行为相匹配。
- 编辑/导入/导出
mcp.json并构建一个在节点之间传递压缩上下文的链。
