AndrewDryga/emisar
Let AI agents investigate and operate infrastructure through declared actions, bounded by policy and host-side checks. Approvals when required, with an audit trail. By Protectorate.
解決的問題
Emisar 為 AI 代理在主機上執行基礎設施操作提供了一種安全方式,無需授予其完整的 shell 存取權限。它防止代理自行創造命令或執行任意程式碼,確保生產環境的權限保持受限且受控。
工作原理
Emisar 以一組已宣告的「動作套件」(action packs)取代 shell。這些動作套件是預先定義、具有固定可執行檔與參數、受模式限制的命令。
- AI 客戶端:代理透過 Model Context Protocol (MCP) 從目錄中請求特定動作。
- 控制平面:驗證請求,應用安全政策,並處理核准。
- 僅出站執行器:基於 Go 的代理在主機上透過出站 TLS WebSocket 連接(無入站監聽器),驗證動作套件的雜湊值,並在指定限制內執行宣告的命令。
- 執行:執行器在將輸出傳送回代理前進行內容遮蔽,並將嘗試記錄至雜湊鏈式日誌中。
適用對象
希望允許 AI 代理管理基礎設施,同時維持嚴格安全邊界與審計追蹤的系統管理員與 DevOps 工程師。
主要亮點
- 無入站監聽器:執行器僅使用出站連接,消除攻擊面。
- 僅限宣告動作:代理僅限於類型化、受模式限制的參數,無法執行任意 shell 命令。
- 內容位址套件:動作套件透過雜湊固定,確保執行的程式碼是可信的。
- 策略驅動執行:動作可設定為需人工核准,或根據風險政策被拒絕。
- MCP 集成:透過專用橋接器與 Claude、ChatGPT、Cursor 等支援 MCP 的客戶端相容。
相關
- 專案
- 專案
- 專案
- 專案
- 專案