Clawgate: Proxy Aman untuk Agen AI Terisolasi Mengakses Sumber Daya Lokal
Clawgate, oleh M64github, adalah alat server MCP yang dibangun dengan Zig, dirancang sebagai proxy kemampuan yang aman untuk agen AI terisolasi. Ini memungkinkan agen AI untuk berinteraksi dengan aman dengan sumber daya mesin lokal pengguna. Program ini menangani kebutuhan untuk akses terkontrol ke file, repositori Git, dan alat baris perintah dari agen AI yang berjalan di lingkungan terpisah seperti Mac Minis, VPS, atau kontainer. Clawgate memastikan bahwa agen AI ini dapat melakukan operasi yang diperlukan sambil mempertahankan batas keamanan yang ketat. Desainnya fokus pada komunikasi yang aman dan kontrol akses yang halus untuk data lokal yang sensitif.
Apa yang dihubungkan oleh Clawgate?
Clawgate menghubungkan agen AI, seperti OpenClaw, Claude Code, atau Cursor, ke "daemon sumber daya" yang berjalan di mesin lokal pengguna. Ini berfungsi sebagai proxy kemampuan yang aman untuk agen AI yang terisolasi ini. Program ini juga dapat beroperasi sebagai Server MCP. Komunikasi antara daemon sumber daya dan daemon agen terjadi melalui TCP di port 53280, sementara server MCP menggunakan protokol transportasi stdio.
Fitur dan alat inti
Saat beroperasi sebagai Server MCP melalui stdio, Clawgate mengekspos alat yang dapat dipanggil termasuk clawgate_read_file, clawgate_git, dan clawgate_tool. Ini juga mendukung proxy alat kustom, memungkinkan pendaftaran alat antarmuka baris perintah apa pun. Operasi Git dikategorikan menjadi tingkat baca-saja, tulis, dan penuh (push/pull), menawarkan kontrol yang tepat atas akses repositori untuk agen AI.
Untuk siapa ini?
Clawgate ditujukan untuk pengembang dan pengguna yang mengoperasikan agen AI di mesin terisolasi, seperti Mac Mini, VPS, atau kontainer. Pengguna ini memerlukan akses yang aman dari agen AI mereka ke file lokal, repositori, dan alat. Ini menargetkan lingkungan di mana agen AI perlu melakukan tindakan pada sistem lokal pengguna dalam kondisi yang terkontrol. Lewati ini jika Anda tidak mengoperasikan agen AI di mesin terisolasi yang memerlukan akses sumber daya lokal yang aman.
Cara memulai
Model otentikasi bergantung pada token kemampuan yang ditandatangani secara kriptografis yang menawarkan kontrol akses yang terperinci, terikat waktu, dan diaudit. Daemon sumber daya berkomunikasi dengan daemon agen melalui TCP di port 53280, dan server MCP menggunakan protokol transportasi stdio.
Kasus penggunaan
- Memungkinkan agen AI untuk membaca file tertentu secara aman dari laptop pengguna.
- Mengizinkan agen AI untuk melakukan operasi git (baca, tulis, push/pull) pada repositori lokal yang ditentukan.
- Mengizinkan agen AI untuk memanggil alat baris perintah yang terdaftar di mesin pengguna dengan argumen dan lingkungan yang terkontrol.
Clawgate menyediakan metode yang aman bagi agen AI untuk berinteraksi dengan sumber daya sistem lokal. Autentikasi berbasis token dan kontrol akses yang terperinci adalah kunci untuk menjaga keamanan saat menghubungkan agen AI yang terisolasi ke mesin pengguna. Program ini mendukung berbagai operasi, dari akses file hingga perintah Git dan pemanggilan alat kustom. Ini adalah solusi khusus untuk interaksi agen AI yang terkontrol. Cobalah untuk mengizinkan agen AI membaca file tertentu dengan aman dari laptop Anda.