hoophq/hoop

One gateway in front of every protocol. Same policy across MCP, LLMs, databases and containers. Wire-level enforcement at under 5ms.

解決的問題

Hoop 為需要存取敏感資料和基礎設施的 AI 代理提供執行時安全控制。它能防止代理執行危險操作(如刪除資料庫資料表),並確保敏感資訊(如電子郵件)在到達代理之前被遮罩,而無需更改代理的程式碼或提示。

運作方式

Hoop 作為一個開源 sidecar 二進位檔案運作,位於 AI 代理和資源(如資料庫)之間。代理連接到 sidecar 而不是直接連接到資源。sidecar 會即時檢查網路協定流量,以套用四種類型的控制:

  • 資料遮罩: 在回應到達客戶端之前,在記憶體中重寫敏感值。
  • 護欄: 使用拒絕清單來阻止破壞性語句到達資料庫。
  • 工作階段分析器: 使用代理來評估動作的意圖和語法風險。
  • 審查: 將高風險操作上報給人類批准。

它支援的協定包括 PostgreSQL、Microsoft SQL Server 和 HTTP。

適用對象

適用於將 AI 代理部署到生產環境的開發人員和組織,他們需要管理代理與其資料資源之間的連線,以防止意外的資料遺失或隱私外洩。

亮點

  • 代理零配置: 無需 SDK、提示更改或代理端配置;只需更改連接埠。
  • 協定級控制: 在網路協定層級運作,使其獨立於所使用的特定 LLM 框架或 MCP 介面。
  • 多協定支援: 相容於 PostgreSQL、MSSQL 和 HTTP。
  • Sidecar 架構: 在資源旁邊運行而不是取代它,保留現有的身分識別和沙箱堆疊。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案