AndrewDryga/emisar
An MCP that lets AI tools securely connect to your infrastructure, write IaaS code, debug issues, and assist during incidents - without risking production stability. Built for security teams to approve and infrastructure teams to experience like magic.
解决的问题
AI 智能体通常需要访问系统 Shell 才能发挥作用,但提供原始 Shell 会带来巨大的安全风险。Emisar 通过将不受限制的 Shell 访问替换为预定义的、受 Schema 约束的基础设施操作目录来解决此问题,确保智能体只能执行授权的任务。
工作原理
Emisar 使用 Model Context Protocol (MCP) 架构,由控制平面和仅限出站的 Runner 组成。智能体不再发明任意命令,而是从“Action Packs”目录中进行选择,这些数据包定义了确切的可执行文件、参数和风险级别。主机上的 Runner 会验证这些数据包,执行本地限制,并在将输出传回智能体之前对其进行脱敏处理,确保智能体永远不会对主机拥有直接且未经中介的控制权。
适用对象
- AI 开发人员:正在构建需要安全地与现实世界基础设施交互的智能体。
- 系统运维人员:希望在不开放入站网络端口的情况下,授予 AI 智能体特定且经过审计的能力。
- 注重安全的组织:需要对智能体行为进行严格策略执行、审计追踪和人工干预(human-in-the-loop)审批的组织。
亮点
- 仅限出站的连接性:主机 Runner 主动连接到控制平面,这意味着不需要开放入站端口。
- 仅限声明的操作:智能体必须使用类型化且受 Schema 约束的参数,而不是原始命令字符串。
- 策略驱动的执行:支持基于风险的策略、条件审批和常驻授权。
- 强大的审计功能:通过控制平面和主机上的本地哈希链式 JSONL 日志维护双重审计追踪。