免费下载 MCP 版

查看广告以免费下载

Softonic 评论

ctrlrun:自主代理部署的执行安全网关

ctrlrun,来自CTRLRun,是一个执行安全层,它将人工监督插入AI代理工作流程。它拦截代理发出的命令,并让操作员在执行之前审查重要的操作。该工具专注于防止不可逆或非幂等操作,同时提供审计证据。旨在为工程师和安全团队设计,它旨在减少生产代理管道中的执行风险,而不对现有代理进行重大更改。

你实际上可以用它做什么任务?

将该工具用作中间件代理,阻止代理发起的命令在到达目标(如 shell、数据库或 API)之前。ctrlrun 提供了一个 批准原语,以便操作员可以暂停并决定高风险操作。网关模型适用于代理生成需要人类同意的可执行操作的情况,而不仅仅是文本输出重要的情况。

在实践中,它的执行保证有多强?

ctrlrun 强制执行具体的运行时规则:它对受限模式应用政策块,防止非幂等效果的意外双重执行,并绑定批准,以便执行的操作与批准的操作完全匹配。它还发出 执行收据,生成用于取证和合规检查的记录审计跟踪。

它需要什么输入和运行时环境?

该项目作为 Python 库(可通过 pip 安装)和 MCP 服务器发布,要求 Python 3.10 或更新版本。它支持单节点设置的本地 SQLite 文件和用于扩展部署的 PostgreSQL,并与 MCP 兼容的客户端(如 Claude Desktop、Cursor 和 Windsurf)集成。

它适合现有的代理开发和操作工作流程吗?

ctrlrun 通过充当现有服务器前面的网关,为 MCP 感知的代理提供零变更集成,并为人机交互提供批准控制台。该设计针对需要一个将决策与执行分开的实用强制层的 AI 工程师、DevOps 和安全专业人员。

开源采用和社区可见性支持实用评估

根据 Apache 许可证 2.0 发布,并在 Hacker News 等社区渠道上被提及,ctrlrun 提供了一种开放的开发模型和可见的社区活动,帮助团队评估代码质量并进行贡献。对于需要可检查的、社区审核的执行控制的组织来说,这种公共足迹使该项目成为一个值得考虑的实用选项。

  • 赞成

    • 确切的批准绑定防止诱饵和转换执行不匹配
    • 执行收据为每个操作提供可验证的审计跟踪
    • 在本地运行于 SQLite 或扩展到 PostgreSQL 以用于生产
  • 反对

    • 需要与MCP兼容的代理或MCP集成层
    • 人类批准为重要行动增加了操作延迟
    • Python 3.10+ 要求限制旧的运行环境
 0/1

应用参数

  • 开发者

  • 许可证

    免费

  • 版本

    v0.6.1

  • 更新日期

  • 平台

    MCP

  • 语言

    英语

应用程式 提供其他语言版本


免费下载 MCP 版

查看广告以免费下载


用户对 ctrlrun 的评分

您是否尝试过 ctrlrun?成为第一个离开您的意见!

添加评论
有关使用此软件的法律因国家/地区而异。 如果违反这些法律,我们不鼓励或纵容此程序的使用。
已使用 登录 Softonic