AndrewDryga/emisar
An MCP that lets AI tools securely connect to your infrastructure, write IaaS code, debug issues, and assist during incidents - without risking production stability. Built for security teams to approve and infrastructure teams to experience like magic.
解決的問題
AI 代理通常需要存取系統 Shell 才能發揮作用,但提供原始 Shell 會帶來巨大的安全風險。Emisar 透過將不受限制的 Shell 存取替換為預定義的、受 Schema 約束的基礎設施操作目錄來解決此問題,確保代理只能執行授權的任務。
工作原理
Emisar 使用 Model Context Protocol (MCP) 架構,由控制平面和僅限出站的 Runner 組成。代理不再發明任意指令,而是從「Action Packs」目錄中進行選擇,這些數據包定義了確切的可執行文件、參數和風險等級。主機上的 Runner 會驗證這些數據包,執行本地限制,並在將輸出傳回代理之前對其進行脫敏處理,確保代理永遠不會對主機擁有直接且未經中介的控制權。
適用對象
- AI 開發人員:正在構建需要安全地與現實世界基礎設施互動的代理。
- 系統維運人員:希望在不開放入站網路連接埠的情況下,授予 AI 代理特定且經過審計的能力。
- 注重安全的組織:需要對代理行為進行嚴格策略執行、審計追蹤和人工干預(human-in-the-loop)核准的組織。
亮點
- 僅限出站的連線性:主機 Runner 主動連接到控制平面,這意味著不需要開放入站連接埠。
- 僅限宣告的操作:代理必須使用類型化且受 Schema 約束的參數,而不是原始指令字串。
- 策略驅動的執行:支援基於風險的策略、條件核准和常駐授權。
- 強大的審計功能:透過控制平面和主機上的本地哈希鏈式 JSONL 日誌維護雙重審計追蹤。