AndrewDryga/emisar
An MCP that lets AI tools securely connect to your infrastructure, write IaaS code, debug issues, and assist during incidents - without risking production stability. Built for security teams to approve and infrastructure teams to experience like magic.
解決する課題
AIエージェントが有用であるためには、システムシェルへのアクセスが必要になることがよくありますが、生のシェルを提供することは重大なセキュリティリスクを生じさせます。Emisarは、無制限のシェルアクセスを、定義済みでスキーマに基づいたインフラストラクチャ操作のカタログに置き換えることで、エージェントが許可されたタスクのみを実行できるようにし、この問題を解決します。
仕組み
Emisarは、コントロールプレーンとアウトバウンド専用のランナーで構成されるModel Context Protocol (MCP) アーキテクチャを使用しています。エージェントが任意のコマンドを考案する代わりに、正確な実行ファイル、引数、およびリスクレベルを定義する「アクションパック」のカタログから選択します。ホスト上のランナーは、これらのパックを検証し、ローカル制限を適用し、出力を編集してからエージェントに送り返すため、エージェントがホストに対して直接的で仲介のない制御を持つことはありません。
対象者
- AI開発者: 実世界のインフラストラクチャと安全にやり取りする必要があるエージェントを構築している方。
- システム運用者: インバウンドネットワークポートを開放することなく、AIエージェントに特定の監査可能な機能を提供したい方。
- セキュリティを重視する組織: エージェントの動作に対して、厳格なポリシー適用、監査証跡、および人間による承認(human-in-the-loop)を必要とする組織。
ハイライト
- アウトバウンド専用の接続性: ホストランナーがコントロールプレーンに接続するため、インバウンドポートを開放する必要はありません。
- 宣言されたアクションのみ: エージェントは、生のコマンド文字列ではなく、型定義されスキーマに基づいた引数を使用する必要があります。
- ポリシー駆動の実行: リスクベースのポリシー、条件付き承認、および常設の権限付与をサポートします。
- 堅牢な監査: コントロールプレーンと、ホスト上のローカルなハッシュチェーン付きJSONLジャーナルを介した二重の監査証跡を維持します。