Token导航 LogoToken导航TokenDH.com
Synauth MCP logo
安全风控stdio官方级别未说明来源级核验

Synauth MCP

MCP Server

SynAuth是一个生物识别授权服务,通过Face ID验证AI代理的敏感操作,如发送邮件、购买商品、访问数据等,确保操作安全。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

dennischoubot-glitch

提供方

dennischoubot-glitch

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install synauth-mcp

详细介绍

SynAuth MCP服务器

AI代理操作的生物识别授权。你的人工智能代理采取的每一个敏感行动——发送电子邮件、购物、访问数据、签署合同——都要经过你iPhone上的Face ID验证。

这是MCP(模型上下文协议)服务器。它适用于Claude、Cursor和任何兼容MCP的代理。有关直接Python集成,请参阅 SynAuth SDK.

安装

pip install synauth-mcp

配置

添加到您的Claude配置(~/.claude/claude_desktop_config.json):

{
  "mcpServers": {
    "synauth": {
      "command": "synauth-mcp",
      "env": {
        "SYNAUTH_API_KEY": "aa_your_key_here"
      }
    }
  }
}

重启克劳德。代理现在可以访问SynAuth工具。

设置:从零到首次批准

1.获取SynAuth iOS应用程序。 从App Store下载。创建一个帐户。

2.获取API密钥。 当您创建帐户时,应用程序会生成一个API密钥。复制它——这是将你的代理人连接到你的手机的东西。

3.配置您的代理。 使用API密钥添加上面的MCP配置。

4.(可选)将凭据存储在保管库中。 在SynAuth应用程序中,转到Vault选项卡并添加您的API凭据(OpenAI、GitHub、Stripe等)。这启用了vault执行模型——您的代理可以在不看到密钥的情况下使用这些服务。

5.试试看。 让你的代理人做一些需要批准的事情——“发送电子邮件至team@company.com或者“检查我的OpenAI使用情况。“你的iPhone会亮起一个Face ID提示。

运作原理

Your Agent (Claude, Cursor, etc.)
    │
    ├─ request_approval("Send email to team@co.com")
    │       │
    │       ▼
    │   SynAuth Backend ──── push notification ───▶ iPhone
    │       │                                        │
    │       │                                    Face ID ✓
    │       │                                        │
    │       ◀──────────── approved ──────────────────┘
    │
    ├─ (Approval-only mode) Agent executes the action itself
    │
    └─ (Vault mode) execute_api_call("openai", "POST", "https://api.openai.com/...")
            │
            ▼
        SynAuth injects stored credential, makes the API call
            │
            ▼
        Response returned to agent (agent never saw the API key)

有两种模式:

  • 仅批准 --代理请求许可,然后使用自己的凭据进行操作。适用于代理已经可以访问但需要人工签收的操作。
  • 保险库执行 --代理请求权限,然后使用存储的凭据执行SynAuth。代理从不接触真正的API密钥。这是结构强制——代理无法绕过它无法访问的东西。

为什么存在

大多数代理审批系统都是这样工作的:代理有你的API密钥,代理问“我可以使用它们吗?”,你点击Slack中的按钮。如果代理忽略了答案,或者如果其他人点击了按钮,它仍然有密钥。

SynAuth的工作方式不同:

  • 面部识别,而不是按钮。 证明授权人员批准了它,而不仅仅是拥有Slack访问权限的人。
  • 金库执行。 代理没有您的API密钥。SynAuth确实如此。生物识别批准后,SynAuth进行API调用并返回结果。代理在没有看到凭据的情况下获得输出。
  • 带有身份证明的审计跟踪。 每个操作都会记录生物特征验证,而不是点击时间戳。
SynAuth松弛/电子邮件按钮
验证人脸识别(生物识别)点击按钮(任何有权访问的人)
凭证安全代理永远看不到密钥代理通常可以直接访问密钥
审计跟踪记录的每个操作都有生物特征证明最好点击时间戳
合规性证明审批人的物理身份证明某人有Slack访问权限

使用示例

批准电子邮件

您的代理人决定发送一封电子邮件。它请求批准,等待您的Face ID,然后继续:

Agent: I'll send the quarterly report to investors@company.com.
       Let me get approval first.

→ request_approval(
    action_type: "communication",
    title: "Send quarterly report to investors@company.com",
    description: "Q4 2025 financial results and outlook",
    risk_level: "low"
  )

← { "id": "req_abc123", "status": "pending" }

→ wait_for_approval(request_id: "req_abc123")

  [Your iPhone buzzes. You glance, see "Send quarterly report
   to investors@company.com", verify with Face ID.]

← { "id": "req_abc123", "status": "approved", "resolved_by": "face_id" }

Agent: Approved. Sending now.

购买(有支出限制)

在购买之前,代理人会检查支出限额,然后请求批准:

Agent: You asked me to buy DigitalOcean credits. Let me check the budget.

→ get_spending_summary()

← { "summaries": [
     { "period": "monthly", "limit": 500.00, "spent": 120.00,
       "remaining": 380.00, "utilization_pct": 24.0 }
   ] }

Agent: You have $380 remaining this month. Requesting approval for $49.99.

→ request_approval(
    action_type: "purchase",
    title: "Purchase DigitalOcean credits",
    amount: 49.99,
    recipient: "DigitalOcean",
    risk_level: "medium"
  )

→ wait_for_approval(request_id: "req_def456")

  [Face ID prompt on your iPhone shows: "Purchase DigitalOcean
   credits — $49.99"]

← { "status": "approved" }

通过保险库调用API

这是关键的区别。您的代理需要调用GitHub API,但它没有您的GitHub令牌-SynAuth可以:

Agent: I'll create the repository. Let me check what services
       are available.

→ list_vault_services()

← { "services": [
     { "service_name": "github", "auth_type": "bearer",
       "allowed_hosts": ["api.github.com"] },
     { "service_name": "openai", "auth_type": "bearer",
       "allowed_hosts": ["api.openai.com"] }
   ] }

→ execute_api_call(
    service_name: "github",
    method: "POST",
    url: "https://api.github.com/user/repos",
    headers: { "Content-Type": "application/json" },
    body: '{"name": "new-project", "private": true}',
    description: "Create private repo 'new-project' on GitHub"
  )

  [Face ID prompt: "Create private repo 'new-project' on GitHub"]

← { "status": "approved", "response": { "status_code": 201, ... } }

代理提供了请求的详细信息。SynAuth向您展示了它想要做的事情。您使用Face ID进行了验证。SynAuth注入了您的GitHub令牌并进行了API调用。代理收到了响应,但从未看到令牌。

vault执行的安全属性:

  • URL主机验证 --GitHub令牌只能发送到 api.github.com。如果代理试图将其发送到其他地方,则请求将被拒绝。
  • 一次性使用 -每次批准只授权一个API调用。代理人不能重复使用旧的批准。
  • 凭证隔离 -代理的环境只有一个SynAuth API密钥。没有GitHub代币,没有OpenAI密钥,没有Stripe秘密。

回顾过去的行动

→ get_approval_history(limit: 5)

← { "actions": [
     { "title": "Send quarterly report", "status": "approved",
       "resolved_at": "2025-02-18T10:30:00Z" },
     { "title": "Purchase DigitalOcean credits", "status": "approved",
       "amount": 49.99, "resolved_at": "2025-02-18T10:15:00Z" },
     { "title": "Post to Twitter", "status": "denied",
       "deny_reason": "Content needs review" }
   ] }

可用工具

工具它做什么
request_approval提交任何生物识别批准操作。立即返回状态。
check_approval检查待处理请求的当前状态。
wait_for_approval阻止,直到请求被批准、拒绝或过期。
get_spending_summary在购买之前,根据配置的限额检查支出。
get_approval_history审查过去批准、拒绝和过期的操作。
list_vault_services查看哪些API凭据存储在vault中。
execute_api_call通过保险库进行API调用-生物识别批准+凭证注入。

规则引擎

并非每个操作都需要Face ID提示。SynAuth有一个规则引擎,可以根据以下情况自动批准或自动拒绝:

  • 动作类型 --自动批准低风险调度,需要批准法律行动
  • 风险等级 --低风险操作自动批准,关键操作始终需要Face ID
  • 金额 --低于10美元的购买需要自动批准,超过100美元需要批准
  • 代理ID --不同代理人的不同规则

您可以在iOS应用程序中配置规则。代理人不需要知道规则,它只需要打电话 request_approval 然后回来 "status": "approved" (根据规则自动批准)或 "status": "pending" (等待Face ID)。

操作类型

类型示例违约风险
communication电子邮件、消息、通知
purchase购买、订阅、支付中等
scheduling预订、预订、日历
legal合同、条款、协议关键
data_access数据库查询、文件下载
social社交媒体帖子、个人资料更新中等
system配置更改、重启、部署

环境变量

变量必填默认描述
SYNAUTH_API_KEY-您的SynAuth API密钥(以 aa_)
SYNAUTH_URL没有https://synauth.fly.dev后端URL(覆盖自托管)

也可用

  • 犹太教堂 --用于直接集成的Python SDK(方便方法、类型错误、支出限制)
  • SynAuth iOS应用程序 --iPhone上的Face ID批准
  • REST APIhttps://synauth.fly.dev/api/v1/ 任何语言

许可证

麻省理工学院

目录标签

目录标签

安全PythonClaude生物识别本地部署AI安全FaceIDAPI授权数据保护

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP