Télécharger pour MCP

Regarder une publicité pour télécharger gratuitement

Avis Softonic

sallyport : une passerelle ancrée dans le matériel pour des actions d'agent sécurisées

Sallyport, créé par OlegSotnikov, est une application Mac axée sur la sécurité et un serveur MCP conçu pour garder les identifiants en sécurité pendant que les agents IA agissent en production. L'application exécute des opérations HTTP et SSH authentifiées au nom des agents, ne retournant que des résultats afin que les secrets n'apparaissent jamais dans la mémoire de l'agent. Les composants clés incluent un coffre-fort local chiffré, une signature soutenue par Secure Enclave et une approbation par appel. Elle cible les développeurs, les ingénieurs IA et les professionnels DevOps qui ont besoin d'un accès contrôlé et auditable des agents aux systèmes sensibles.

Quelles tâches pouvez-vous réellement utiliser pour cela ?

L'application fonctionne comme un serveur MCP local et une passerelle sécurisée qui effectue des requêtes authentifiées pour un agent plutôt que de remettre des clés. Elle accepte les demandes des agents et exécute des actions telles que des appels API HTTP et des commandes SSH, puis renvoie des résultats. Ce modèle inversé permet à l'outil d'agir comme un exécuteur de crédentiels en écriture seule. Les cas d'utilisation typiques sont les déploiements pilotés par des agents, les interactions API et l'administration de serveurs distants où l'exposition des crédentiels est le principal risque.

Dans quelle mesure les actions des agents sont-elles auditées et contrôlables ?

L'outil fournit une trace auditable : chaque action d'agent est enregistrée dans un journal signé qui utilise le Secure Enclave du Mac pour des vérifications d'intégrité. Les journaux sont à preuve de falsification et l'application prend en charge l'autorisation par appel, y compris l'approbation manuelle ou Touch ID, afin que les administrateurs puissent contrôler les opérations sensibles. Ces contrôles permettent de vérifier qui a approuvé une opération et quand, ce qui soutient l'examen judiciaire et la responsabilité opérationnelle.

Quelles limites d'entrées et de plateforme devez-vous attendre ?

L'application nécessite macOS 14 ou une version plus récente et du matériel Apple Silicon, et elle s'intègre uniquement avec des clients activés MCP. Les crédentiels stockés dans le coffre-fort local chiffré sont intentionnellement non exportables ; il n'y a pas de voie de récupération ou d'exportation pour les clés. Ce design impose l'immuabilité des crédentiels, mais cela signifie également que les politiques de gestion des clés doivent anticiper un stockage permanent en écriture seule et planifier la rotation des clés à l'extérieur.

Est-il pratique de l'ajouter aux flux de travail de développement et d'opérations ?

L'intégration utilise le Model Context Protocol comme interface, donc l'application se connecte à des clients compatibles MCP tels que des outils d'agent de bureau connus. L'approbation par appel via Touch ID s'intègre dans les flux de travail natifs de macOS, offrant une étape de permission familière pour les opérateurs. Attendez-vous à une phase de configuration initiale pour enregistrer le serveur MCP et définir les politiques d'autorisation, après quoi les demandes des agents passent par l'application plutôt que l'agent ne contacte directement des points de terminaison sensibles.

Choisissez-le lorsque le contrôle et l'auditabilité l'emportent sur la portabilité des identifiants

L'outil est un choix pratique pour les équipes qui doivent réduire le risque de fuite d'identifiants lors de la délégation d'actions à des agents IA. Mettez en œuvre un déploiement progressif et testez les interactions des agents dans un environnement isolé, et codifiez les règles d'approbation avant l'utilisation en production. Sallyport convient aux équipes de développement prêtes pour une phase d'intégration et axées sur des flux de travail d'agents traçables et basés sur des politiques plutôt que sur l'exportabilité des identifiants entre plateformes.

  • Les plus

    • Stocke les jetons API et les clés SSH dans un coffre-fort local chiffré
    • Journal d'audit signé par Secure Enclave pour preuve de falsification
    • Approbation par appel via Touch ID ou autorisation manuelle
    • Fournit une interface de serveur MCP pour l'intégration du client IA
  • Les moins

    • Nécessite macOS 14 ou une version plus récente et Apple Silicon
    • Les identifiants stockés ne sont pas exportables et manquent de voies de récupération
    • Dépend des clients IA activés par MCP pour fonctionner

Détails

  • Éditeur

  • Licence

    Gratuit

  • Version

    v0.8.16

  • Date de mise à jour

  • Plate-forme

    MCP

  • Langues

    Anglais

Programme disponible dans d’autres langues


Télécharger pour MCP

Regarder une publicité pour télécharger gratuitement


Avis utilisateurs sur sallyport

Avez-vous essayé sallyport? Soyez le premier à donner votre avis!

Ajouter un avis

Articles les plus récents

Les lois sur l’utilisation des logiciels varient d’un pays à l’autre. Nous n’encourageons ni ne tolérons l’utilisation de ce programme non conforme à la loi.
Connecté à Softonic en tant que