Clawgate: İzole AI Ajanlarının Yerel Kaynaklara Erişimi için Güvenli Proxy
Clawgate, M64github tarafından geliştirilmiş, Zig ile inşa edilmiş bir MCP sunucu aracıdır ve izole AI ajanları için güvenli bir yetki proxy'si olarak tasarlanmıştır. Bu, AI ajanlarının bir kullanıcının yerel makine kaynaklarıyla güvenli bir şekilde etkileşimde bulunmasını sağlar. Bu program, Mac Mini'ler, VPS'ler veya konteynerler gibi ayrı ortamlarda çalışan AI ajanlarından dosyalara, Git depolarına ve komut satırı araçlarına kontrollü erişim ihtiyacını karşılar. Clawgate, bu AI ajanlarının gerekli işlemleri gerçekleştirmesini sağlarken katı güvenlik sınırlarını korur. Tasarımı, hassas yerel veriler için güvenli iletişim ve ince ayrıntılı erişim kontrolüne odaklanmaktadır.
Clawgate neye bağlanır?
Clawgate, OpenClaw, Claude Code veya Cursor gibi AI ajanlarını kullanıcının yerel makinesinde çalışan bir "kaynak daemonu"na bağlar. Bu, bu izole AI ajanları için güvenli bir yetenek proxy'si olarak işlev görür. Program aynı zamanda bir MCP Sunucusu olarak da çalışabilir. Kaynak daemonu ile ajan daemonu arasındaki iletişim, 53280 numaralı TCP portu üzerinden gerçekleşirken, MCP sunucusu stdio taşıma protokolünü kullanır.
Temel özellikler ve araçlar
Clawgate, stdio üzerinden MCP Sunucusu olarak çalışırken, clawgate_read_file, clawgate_git ve clawgate_tool gibi çağrılabilir araçları açığa çıkarır. Ayrıca, herhangi bir komut satırı aracı kaydına izin veren özel araç proxy'leme desteği de sunar. Git işlemleri, AI ajanları için depo erişimi üzerinde hassas kontrol sağlayan yalnızca okuma, yazma ve tam (itme/çekme) katmanları olarak kategorize edilir.
Kimler için?
Clawgate, Mac Mini, VPS veya konteynerler gibi izole makinelerde AI ajanları çalıştıran geliştiriciler ve kullanıcılardır. Bu kullanıcılar, AI ajanlarının yerel dosyalara, depolara ve araçlara güvenli erişim gerektirir. AI ajanlarının, kontrol altında koşullar altında kullanıcının yerel sisteminde eylemler gerçekleştirmesi gereken ortamlara yöneliktir. Güvenli yerel kaynak erişimi gerektiren izole makinelerde AI ajanları çalıştırmıyorsanız bunu atlayın.
Nasıl başlanır
Kimlik doğrulama modeli, ince ayrıntılı, zaman sınırlı ve denetlenen erişim kontrolü sunan kriptografik olarak imzalanmış yetenek token'larına dayanır. Kaynak daemonu, 53280 numaralı TCP portu üzerinden ajan daemonu ile iletişim kurar ve MCP sunucusu stdio taşıma protokolünü kullanır.
Kullanım senaryoları
- Bir AI ajanının kullanıcının dizüstü bilgisayarından belirli dosyaları güvenli bir şekilde okumasını sağlamak.
- Bir AI ajanının belirlenen yerel depoda git işlemleri (okuma, yazma, itme/çekme) gerçekleştirmesine izin vermek.
- Bir AI ajanının kullanıcının makinesinde kontrol edilen argümanlar ve ortam ile kayıtlı komut satırı araçlarını çağırmasına izin vermek.
Clawgate, AI ajanlarının yerel sistem kaynaklarıyla etkileşim kurması için güvenli bir yöntem sağlar. Token tabanlı kimlik doğrulama ve ince ayrıntılı erişim kontrolü, izole AI ajanlarını bir kullanıcının makinesine bağlarken güvenliği sağlamak için anahtardır. Program, dosya erişiminden Git komutlarına ve özel araç çağrısına kadar çeşitli işlemleri destekler. Kontrol altında AI ajan etkileşimi için özel bir çözümdür. Bir AI ajanının dizüstü bilgisayarınızdan belirli bir dosyayı güvenli bir şekilde okumasına izin vermeyi deneyin.