Клока: локальный сервер MCP, который защищает учетные данные агента ИИ
Cloak, от Cloakward, является сервером открытого исходного кода Model Context Protocol, который предоставляет локальный уровень безопасности для защиты API-ключей и учетных данных от доступа Больших Языковых Моделей. Он функционирует как локальный хранилище, которое отвечает на вызовы инструментов агента безопасными ссылками вместо открытых секретов, позволяя выполнять аутентифицированные действия без раскрытия сырых значений. Дизайн акцентирует внимание на локальной конфиденциальности и совместимости протоколов, нацеливаясь на разработчиков ИИ и пользователей, заботящихся о безопасности, создающих рабочие процессы агентов.
Он интегрируется с развивающейся экосистемой клиентов MCP
Cloak работает как сервер, родной для MCP, совместимый с клиентами, осведомленными о MCP, такими как Claude Desktop и Cursor, используя стандартизированный протокол для избежания зависимости от поставщика. Распространение осуществляется в виде двоичного файла на Rust, который запускает компактный локальный серверный процесс. Этот подход позволяет платформам агентов запрашивать и получать ссылки на учетные данные через MCP, вместо того чтобы добавлять специфические для поставщика расширения к каждому клиенту.
Он обеспечивает поток только для ссылок, чтобы модели не получали сырые секреты
Вместо возврата открытого текста, Cloak предоставляет непрозрачные ссылки и выполняет аутентифицированные вызовы от имени агентов, реализуя модель учетных данных с нулевым уровнем раскрытия. Языковая модель не получает текст ключа в сыром виде во время вызова инструмента, и чувствительная строка не покидает машину пользователя в виде открытого текста. Безопасность зависит от правильной конфигурации клиента MCP и развертывания сервера локально для поддержания пути только для ссылок.
Типы ввода явные, а область применения сосредоточена на агентах
Сервер принимает произвольные чувствительные строки с документированными примерами, такими как ключи API OpenAI, учетные данные шлюза, токены облачного провайдера и токены личного доступа GitHub. Поддерживаемые типы секретов включают:
- Ключи OpenAI
- Учетные данные шлюза
- Облачные токены
- Токены доступа GitHub
Рабочий процесс разработчика предпочитает управление через CLI и локальную проверяемость, с ограничениями интеграции
Управление ориентировано на командную строку, с операциями, такими как 'cloak add' для хранения секретов и 'cloak remove' для очистки, а открытая кодовая база предоставляет локальный путь для аудита. Реализация на Rust нацелена на производительность и безопасность памяти. Инструмент наиболее применим там, где платформы агентов уже поддерживают MCP; команды без совместимых с MCP клиентов не могут использовать поток секретов только для ссылок.
Практическое суждение: лучшее для рабочих процессов разработчиков на основе MCP
Cloak является прагматичным вариантом для разработчиков ИИ и пользователей с повышенными требованиями к безопасности, которые должны держать учетные данные, хранящиеся у агента, недоступными для языковых моделей, сохраняя при этом локальный контроль. Предполагается, что команды могут развернуть локальный сервер MCP и интегрировать клиентские агенты в этот процесс, поэтому он подходит для проектов, готовых работать с локальными службами и проводить аудит кода. Для сред без поддержки MCP этот инструмент не применим.
