案例 / MVP 就绪

MCP Guardian

在 Agent 调用 MCP 工具之前执行 allow / deny / redact / require_approval,并留下可回放审计。

01 / 问题

问题

Trace 平台擅长事后观测,但拦不住一次危险的 shell、越权读系统文件,或把密钥打进 HTTP 参数。

02 / 方法

方法

本地 Gateway 作为 MCP 中间层;一键写入 Cursor/Codex。高危在 Agent 对话内 guardian_decide 批准。Web 仅介绍与 FAQ。

03 / 当前结果

当前结果

bash scripts/install.sh;会话内审批;A1–A8 可重复。见本站 Work → MCP Guardian。