智量/AgentGate

AgentGate · 面向开发者与企业团队

看清 Agent 正在使用的工具,
也看清还不知道的部分。

把 MCP 和 Agent 工具清单整理成一份可复核的证据记录。来源是什么、哪些检查跑完了、哪里仍有缺口,都留在报告里,帮助团队做接入与治理决策。

开源内核 AGPL-3.0 · 可自托管 · 清单匹配在浏览器本地进行

从清单开始,走到有依据的判断。

整理工具与来源

从本地配置发现工具,或导入已有清单。将名称、版本与可用的公开证据对应起来,先弄清楚正在看什么。

检查材料与证据

检查注册表、发布包、仓库与扫描器结果,保留来源、覆盖范围和失败原因。没有测到的部分明确列出。

执行策略与观察变化

在 CI 或运行时网关使用明确的策略,保留快照,在存在可比较记录时查看证据变化。

结论不能比证据走得更远。

检查完成,才可能是 clean

每个必需检查都完成,才可能输出 clean。检查崩溃或未完成,仍是 incomplete,不会被阈值设置放过。

没有测到,就明确说出来

取不到的 manifest、注册表元数据或发布包,保留为 unmeasured。未知不是安全承诺,也不是对项目的负面定论。

历史以实际留存为准

版本不变、证据改变,也可以在留存的快照之间被发现。没有可比较的历史时,报告不会凭空补出变化。

在自己的环境里使用。

从开源内核开始:启动本地服务、接入 CI,或让同一份策略约束运行时的工具调用。完整的安装步骤和示例在使用指南里。

node bin/agentgate.mjs serve
node bin/agentgate.mjs check --policy policy.json
node bin/agentgate.mjs proxy --policy policy.json -- <server>

从一次范围明确的证据体检开始。

先提供获准分享的工具名称清单,不需要生产环境权限、凭据或私有源码。按约定范围检查公开材料,交付带来源与未知项的报告;需要检查私有材料时,由你在自己的环境中运行开源扫描器。

企业试点会共同约定材料范围、报告核对与回访。先看示例,再决定是否继续,不把试点自动变成订阅或公开案例。

当前可用的是开源内核。SSO/SAML、RBAC、多租户、企业留存控制、签名审计导出与 SIEM 集成是规划中的要求,不是已经交付的能力。

先复核,再决定。