整理工具与来源
从本地配置发现工具,或导入已有清单。将名称、版本与可用的公开证据对应起来,先弄清楚正在看什么。
AgentGate · 面向开发者与企业团队
把 MCP 和 Agent 工具清单整理成一份可复核的证据记录。来源是什么、哪些检查跑完了、哪里仍有缺口,都留在报告里,帮助团队做接入与治理决策。
从本地配置发现工具,或导入已有清单。将名称、版本与可用的公开证据对应起来,先弄清楚正在看什么。
检查注册表、发布包、仓库与扫描器结果,保留来源、覆盖范围和失败原因。没有测到的部分明确列出。
在 CI 或运行时网关使用明确的策略,保留快照,在存在可比较记录时查看证据变化。
每个必需检查都完成,才可能输出 clean。检查崩溃或未完成,仍是 incomplete,不会被阈值设置放过。
取不到的 manifest、注册表元数据或发布包,保留为 unmeasured。未知不是安全承诺,也不是对项目的负面定论。
版本不变、证据改变,也可以在留存的快照之间被发现。没有可比较的历史时,报告不会凭空补出变化。
从开源内核开始:启动本地服务、接入 CI,或让同一份策略约束运行时的工具调用。完整的安装步骤和示例在使用指南里。
node bin/agentgate.mjs serve
node bin/agentgate.mjs check --policy policy.json
node bin/agentgate.mjs proxy --policy policy.json -- <server>先提供获准分享的工具名称清单,不需要生产环境权限、凭据或私有源码。按约定范围检查公开材料,交付带来源与未知项的报告;需要检查私有材料时,由你在自己的环境中运行开源扫描器。
企业试点会共同约定材料范围、报告核对与回访。先看示例,再决定是否继续,不把试点自动变成订阅或公开案例。
当前可用的是开源内核。SSO/SAML、RBAC、多租户、企业留存控制、签名审计导出与 SIEM 集成是规划中的要求,不是已经交付的能力。