案例 / MVP 就绪
MCP Guardian
在 Agent 调用 MCP 工具之前执行 allow / deny / redact / require_approval,并留下可回放审计。
01 / 问题
问题
Trace 平台擅长事后观测,但拦不住一次危险的 shell、越权读系统文件,或把密钥打进 HTTP 参数。
02 / 方法
方法
本地 Gateway 作为 MCP 中间层;一键写入 Cursor/Codex。高危在 Agent 对话内 guardian_decide 批准。Web 仅介绍与 FAQ。
03 / 当前结果
当前结果
bash scripts/install.sh;会话内审批;A1–A8 可重复。见本站 Work → MCP Guardian。