免费下载 MCP 版

查看广告以免费下载

Softonic 评论

sallyport:一个硬件固定的网关,用于安全代理操作

Sallyport,由OlegSotnikov创建,是一款以安全为首的Mac应用程序和MCP服务器,旨在保护凭据安全,同时让AI代理在生产环境中运行。该应用程序代表代理执行经过身份验证的HTTP和SSH操作,仅返回结果,因此机密信息不会出现在代理内存中。关键组件包括加密的本地保险库、基于安全 enclave 的签名和每次调用的批准。它的目标用户是需要对敏感系统进行受控、可审计的代理访问的开发人员、AI工程师和DevOps专业人士。

你实际上可以用它做什么任务?

该应用程序作为本地 MCP 服务器和安全网关,执行经过身份验证的代理请求,而不是交出密钥。它接受代理请求并执行诸如 HTTP API 调用和 SSH 命令等操作,然后返回输出。这种反转模型使工具能够充当只写凭证执行器。典型的用例包括代理驱动的部署、API 交互和远程服务器管理,其中凭证暴露是主要风险。

代理操作的可审计性和可控性如何?

该工具提供可审计的记录:每个代理操作都记录在一个使用 Mac 的安全 enclave 进行完整性检查的签名日志中。日志是防篡改的,应用程序支持每次调用的授权,包括手动批准或 Touch ID,因此管理员可以限制敏感操作。这些控制措施能够验证谁在何时批准了操作,这支持取证审查和操作问责。

你应该期待什么输入和平台限制?

该应用程序需要 macOS 14 或更新版本和 Apple Silicon 硬件,并且仅与启用 MCP 的客户端集成。存储在加密本地保险库中的凭证故意不可导出;没有密钥的恢复或导出路径。该设计强制执行凭证的不变性,但这也意味着密钥管理政策必须预见到永久的只写存储,并计划外部的密钥轮换。

将其添加到开发和运营工作流程中是否实用?

集成使用模型上下文协议作为接口,因此该应用程序可以插入到支持 MCP 的客户端中,例如已知的桌面代理工具。通过 Touch ID 的每次调用批准与本机 macOS 工作流程相结合,为操作员提供熟悉的权限步骤。预计初始设置阶段将注册 MCP 服务器并定义授权政策,之后代理请求将通过应用程序路由,而不是代理直接联系敏感端点。

当控制和可审计性超过凭证可移植性时选择它

该工具是一个实用的选择,适合必须在将操作委托给 AI 代理时降低凭证泄露风险的团队。在生产使用之前,实施分阶段推出并在沙盒环境中测试代理交互,并将审批规则编写成文。Sallyport 适合准备进行集成阶段的开发团队,专注于可追踪的、基于政策的代理工作流程,而不是跨平台凭证可导出性。

  • 赞成

    • 在本地加密保险库中存储 API 令牌和 SSH 密钥
    • 由安全区签署的审计日志以证明篡改的证据
    • 每次通话通过 Touch ID 或手动授权批准
    • 为AI客户端集成提供MCP服务器接口
  • 反对

    • 需要 macOS 14 或更高版本和 Apple Silicon
    • 存储的凭据不可导出且缺乏恢复途径
    • 依赖于启用MCP的AI客户端进行操作

应用参数

  • 开发者

  • 许可证

    免费

  • 版本

    v0.8.16

  • 更新日期

  • 平台

    MCP

  • 语言

    英语

应用程式 提供其他语言版本


免费下载 MCP 版

查看广告以免费下载


用户对 sallyport 的评分

您是否尝试过 sallyport?成为第一个离开您的意见!

添加评论
有关使用此软件的法律因国家/地区而异。 如果违反这些法律,我们不鼓励或纵容此程序的使用。
已使用 登录 Softonic