hoophq/hoop
One gateway in front of every protocol. Same policy across MCP, LLMs, databases and containers. Wire-level enforcement at under 5ms.
解决的问题
Hoop 为需要访问敏感数据和基础设施的 AI 代理提供运行时安全控制。它能防止代理执行危险操作(如删除数据库表),并确保敏感信息(如电子邮件)在到达代理之前被脱敏,而无需更改代理的代码或提示。
工作原理
Hoop 作为一个开源 sidecar 二进制文件运行,位于 AI 代理和资源(如数据库)之间。代理连接到 sidecar 而不是直接连接到资源。sidecar 实时检查网络协议流量,以应用四种类型的控制:
- 数据脱敏: 在响应到达客户端之前,在内存中重写敏感值。
- 护栏: 使用拒绝列表来阻止破坏性语句到达数据库。
- 会话分析器: 使用代理来评估操作的意图和语法风险。
- 审查: 将高风险操作上报给人工批准。
它支持的协议包括 PostgreSQL、Microsoft SQL Server 和 HTTP。
适用对象
适用于将 AI 代理部署到生产环境中的开发人员和组织,他们需要管理代理与其数据资源之间的连接,以防止意外的数据丢失或隐私泄露。
亮点
- 代理零配置: 无需 SDK、提示更改或代理端配置;只需更改连接端口。
- 协议级控制: 在网络协议级别工作,使其独立于所使用的特定 LLM 框架或 MCP 接口。
- 多协议支持: 兼容 PostgreSQL、MSSQL 和 HTTP。
- Sidecar 架构: 在资源旁边运行而不是替换它,保留现有的身份和沙箱堆栈。
相关
- 项目
- 项目
- 项目
- 项目
- 项目