AndrewDryga/emisar

An MCP that lets AI tools securely connect to your infrastructure, write IaaS code, debug issues, and assist during incidents - without risking production stability. Built for security teams to approve and infrastructure teams to experience like magic.

해결하는 문제

AI 에이전트가 유용하게 작동하려면 시스템 셸에 대한 액세스가 필요한 경우가 많지만, 가공되지 않은 셸을 제공하는 것은 심각한 보안 위험을 초래합니다. Emisar는 무제한 셸 액세스를 사전 정의된 스키마 기반 인프라 작업 카탈로그로 대체하여 에이전트가 허용된 작업만 수행할 수 있도록 함으로써 이 문제를 해결합니다.

작동 방식

Emisar는 컨트롤 플레인과 아웃바운드 전용 러너로 구성된 Model Context Protocol (MCP) 아키텍처를 사용합니다. 에이전트가 임의의 명령어를 만들어내는 대신, 정확한 실행 파일, 인자 및 위험 수준을 정의하는 "액션 팩(action packs)" 카탈로그에서 선택합니다. 호스트의 러너는 이러한 팩을 검증하고, 로컬 제한을 적용하며, 출력을 편집하여 에이전트에 다시 보내므로 에이전트가 호스트에 대해 직접적이고 중재되지 않은 제어권을 갖지 않도록 보장합니다.

대상

  • AI 개발자: 실제 인프라와 안전하게 상호 작용해야 하는 에이전트를 구축하는 개발자.
  • 시스템 운영자: 인바운드 네트워크 포트를 열지 않고 AI 에이전트에게 특정된 감사 가능한 기능을 부여하고자 하는 운영자.
  • 보안 중심 조직: 에이전트 작업에 대해 엄격한 정책 적용, 감사 추적 및 human-in-the-loop 승인이 필요한 조직.

주요 특징

  • 아웃바운드 전용 연결성: 호스트 러너가 컨트롤 플레인으로 연결되므로 인바운드 포트를 열 필요가 없습니다.
  • 선언된 작업만 허용: 에이전트는 가공되지 않은 명령 문자열 대신 유형화되고 스키마로 제한된 인자를 사용해야 합니다.
  • 정책 기반 실행: 위험 기반 정책, 조건부 승인 및 상시 권한 부여를 지원합니다.
  • 강력한 감사: 컨트롤 플레인과 호스트의 로컬 해시 체인 JSONL 저널을 통해 이중 감사 추적을 유지합니다.