开源MCP安全网关:实时拦截异常AI智能体行为
LawFamiliar3588 · reddit · 2026-08-10
开发者开源了一款具备 MCP(Model Context Protocol)感知能力的代理网关 wardline,旨在解决 AI 智能体运行时的安全风险。
核心功能:
- 全面拦截:所有的 tools/call、resources/ 和 prompts/ 请求都会经过策略、预算和审计检查。
- 实时自动阻断:内置基于身份的异常检测器,当客户端行为出现异常峰值(如遭遇劫持或恶意指令)时,无需人工介入即可自动阻断。
- 对抗慢速攻击:能够捕捉突发行为偏差,同时基线机制可自适应缓慢的异常变化,防御低频慢速的渗透攻击。
技术栈:支持 YAML、OPA 和 Cedar 三种策略后端,打包为单一 Go 二进制文件。作者希望社区对其威胁模型设计提供反馈。
「编程与Agent」频道最新
- Ramp揭秘自建AI实验室:打造SWE基准与代码可解释性工具 — dhruv2038 · 2026-08-10
- Meta 编程助手每百万 token 仅 0.2 美元,代价是交出训练数据 — shashib · 2026-08-10
- AI 智能体太积极:为内部小系统硬核模拟物理磁盘故障 — intellectronica · 2026-08-10
- AI 智能体民主社会实验:花 1 美元让 GPT 入驻投票 — Ranik_Sandaris · 2026-08-10
- WebVM:基于 WebAssembly 在浏览器中运行 Linux 虚拟机 — tom_doerr · 2026-08-10
- 开源智能体记忆方案 AIPCS:让 AI 自主设计记忆结构 — moomahca · 2026-08-10