Cloak: เซิร์ฟเวอร์ MCP ท้องถิ่นที่ปกป้องข้อมูลรับรองของตัวแทน AI
Cloak, จาก Cloakward, เป็นเซิร์ฟเวอร์ Model Context Protocol แบบโอเพ่นซอร์สที่ให้ชั้นความปลอดภัยในท้องถิ่นเพื่อป้องกันไม่ให้คีย์ API และข้อมูลประจำตัวอยู่ในมุมมองของ Large Language Models มันทำหน้าที่เป็นคลังข้อมูลในท้องถิ่นที่ตอบสนองต่อการเรียกเครื่องมือของตัวแทนด้วยการอ้างอิงที่ปลอดภัยแทนที่จะเป็นความลับแบบข้อความธรรมดา ทำให้สามารถดำเนินการที่ได้รับการรับรองโดยไม่ต้องเปิดเผยค่าดิบ การออกแบบเน้นความเป็นส่วนตัวในท้องถิ่นเป็นอันดับแรกและความเข้ากันได้ของโปรโตคอล โดยมุ่งเป้าไปที่นักพัฒนา AI และผู้ใช้ที่ใส่ใจด้านความปลอดภัยที่สร้างเวิร์กโฟลว์ของตัวแทน.
มันรวมเข้ากับระบบนิเวศของลูกค้า MCP ที่เกิดขึ้นใหม่
Cloak ทำงานเป็นเซิร์ฟเวอร์ที่เข้ากันได้กับ MCP ซึ่งเข้ากันได้กับลูกค้าที่รับรู้เกี่ยวกับ MCP เช่น Claude Desktop และ Cursor โดยใช้โปรโตคอลมาตรฐานเพื่อหลีกเลี่ยงการล็อคผู้ขาย การแจกจ่ายจะถูกจัดการเป็นไบนารีที่ใช้ Rust ซึ่งเริ่มกระบวนการเซิร์ฟเวอร์ท้องถิ่นที่กะทัดรัด วิธีการนี้ทำให้แพลตฟอร์มตัวแทนสามารถขอและรับการอ้างอิงข้อมูลรับรองผ่าน MCP แทนที่จะเพิ่มส่วนขยายเฉพาะผู้ให้บริการไปยังลูกค้าแต่ละราย
มันบังคับใช้การไหลเฉพาะการอ้างอิงเพื่อให้โมเดลไม่รับความลับดิบ
แทนที่จะส่งคืนข้อความธรรมดา Cloak จะจัดหาอ้างอิงที่ไม่โปร่งใสและทำการเรียกที่ได้รับการรับรองในนามของตัวแทน โดยการใช้โมเดลข้อมูลรับรองที่ไม่มีการเปิดเผย โมเดลภาษาไม่รับข้อความคีย์ดิบในระหว่างการเรียกเครื่องมือ และสตริงที่ละเอียดอ่อนจะไม่ออกจากเครื่องของผู้ใช้ในรูปแบบข้อความธรรมดา ความปลอดภัยขึ้นอยู่กับการกำหนดค่าลูกค้า MCP ที่ถูกต้องและการติดตั้งเซิร์ฟเวอร์ในท้องถิ่นเพื่อรักษาเส้นทางเฉพาะการอ้างอิง
ประเภทข้อมูลนำเข้าชัดเจนและขอบเขตมุ่งเน้นที่ตัวแทน
เซิร์ฟเวอร์ยอมรับสตริงที่ละเอียดอ่อนที่หลากหลายพร้อมตัวอย่างที่มีเอกสาร เช่น OpenAI API keys, gateway credentials, cloud provider tokens, และ GitHub personal access tokens ประเภทความลับที่รองรับรวมถึง:
- OpenAI keys
- Gateway credentials
- Cloud tokens
- GitHub access tokens
การทำงานของนักพัฒนาชอบการควบคุม CLI และการตรวจสอบในท้องถิ่น โดยมีขีดจำกัดในการรวม
การจัดการมีแนวโน้มไปที่บรรทัดคำสั่ง โดยมีการดำเนินการเช่น 'cloak add' สำหรับการจัดเก็บความลับและ 'cloak remove' สำหรับการทำความสะอาด และฐานข้อมูลโอเพนซอร์สให้เส้นทางการตรวจสอบในท้องถิ่น การดำเนินการด้วย Rust มุ่งเน้นไปที่ประสิทธิภาพและความปลอดภัยของหน่วยความจำ เครื่องมือนี้เหมาะสมที่สุดในกรณีที่แพลตฟอร์มตัวแทนสนับสนุน MCP อยู่แล้ว; ทีมที่ไม่มีลูกค้าที่เข้ากันได้กับ MCP ไม่สามารถใช้การไหลของความลับเฉพาะการอ้างอิงได้
การตัดสินใจที่เป็นประโยชน์: ดีที่สุดสำหรับการทำงานของนักพัฒนาที่ใช้ MCP
Cloak เป็นตัวเลือกที่มีความเป็นจริงสำหรับนักพัฒนา AI และผู้ใช้ที่มีความตระหนักด้านความปลอดภัยที่ต้องเก็บข้อมูลประจำตัวที่ถือโดยตัวแทนให้ไม่สามารถเข้าถึงได้โดยโมเดลภาษาในขณะที่ยังคงควบคุมในท้องถิ่น มันสมมติว่าทีมสามารถติดตั้งเซิร์ฟเวอร์ MCP ในท้องถิ่นและรวมลูกค้าตัวแทนเข้าไปในกระบวนการนั้น ดังนั้นจึงเหมาะสำหรับโครงการที่ยินดีที่จะดำเนินการบริการในท้องถิ่นและทำการตรวจสอบโค้ด สำหรับสภาพแวดล้อมที่ไม่มีการสนับสนุน MCP เครื่องมือนี้ไม่สามารถใช้งานได้.