开发者用 Rust 单次凭证门拦截本地 LLM 工具调用的重放与重复执行
AdmissibilityScience · reddit · 2026-09-22
作者在用 Ollama 和 LM Studio 跑本地模型接自定义系统脚本时,发现真正的麻烦不是初始工具调用,而是模型陷入循环后的重复重试或中途参数变异。
为此他写了一个轻量 Rust CLI/库 gate(v0.1),核心思路是让本地模型只充当不受信任的提议者:
- 可信的 issuer 创建一次性 claim,绑定到 action + resource + payload 的 SHA-256
- agent 提交工具请求
- 首个匹配请求执行并原子化烧毁磁盘上的 claim(OEXCL / createnew)
- 任何重放或参数变异的请求立即得到 DENY
目前是本地 CLI 工具和库函数 executerequest(),还不是完整的 stdio MCP proxy server,需在工具处理器里、触发文件修改或 shell 脚本前手动调用。项目开源于 GitHub(arcstone-mcp-sidecar)。
所属事件:开发者开源 Rust 边车拦截 MCP 工具调用重放攻击(2 条相关)→
「编程与Agent」频道最新
- 开发者呼吁建立 harness 与 eval 工程社区,交流最佳实践 — sarahcat21 · 2026-09-22
- Grok Build 全量上线:聊天里说个想法,直接生成可运行版本 — elonmusk · 2026-09-22
- 别只 Mock API:用 VCR 录制真实响应加速 pytest 测试 — KhuyenTran16 · 2026-09-22
- The Information 爆料:OpenAI 正开发对抗 Grok Bot 的常驻 AI 队友 — mark_k · 2026-09-22
- 一人工程师携 agent 团队写 80 万行 Rust 移植 Copilot 运行时 — itsOmSarraf_ · 2026-09-22
- Trae「上传代码」争议澄清:仅临时远程Embedding,明文即删 — xiaohu · 2026-09-22