hoophq/hoop
One gateway in front of every protocol. Same policy across MCP, LLMs, databases and containers. Wire-level enforcement at under 5ms.
解決的問題
Hoop 為需要存取敏感資料和基礎設施的 AI 代理提供執行時安全控制。它能防止代理執行危險操作(如刪除資料庫資料表),並確保敏感資訊(如電子郵件)在到達代理之前被遮罩,而無需更改代理的程式碼或提示。
運作方式
Hoop 作為一個開源 sidecar 二進位檔案運作,位於 AI 代理和資源(如資料庫)之間。代理連接到 sidecar 而不是直接連接到資源。sidecar 會即時檢查網路協定流量,以套用四種類型的控制:
- 資料遮罩: 在回應到達客戶端之前,在記憶體中重寫敏感值。
- 護欄: 使用拒絕清單來阻止破壞性語句到達資料庫。
- 工作階段分析器: 使用代理來評估動作的意圖和語法風險。
- 審查: 將高風險操作上報給人類批准。
它支援的協定包括 PostgreSQL、Microsoft SQL Server 和 HTTP。
適用對象
適用於將 AI 代理部署到生產環境的開發人員和組織,他們需要管理代理與其資料資源之間的連線,以防止意外的資料遺失或隱私外洩。
亮點
- 代理零配置: 無需 SDK、提示更改或代理端配置;只需更改連接埠。
- 協定級控制: 在網路協定層級運作,使其獨立於所使用的特定 LLM 框架或 MCP 介面。
- 多協定支援: 相容於 PostgreSQL、MSSQL 和 HTTP。
- Sidecar 架構: 在資源旁邊運行而不是取代它,保留現有的身分識別和沙箱堆疊。
相關
- 專案
- 專案
- 專案
- 專案
- 專案