解决方案  ·  2026-10-08

Tuskira开源AI Agent Gateway — Apache-2.0 Go运行时,注入每请求凭据并限定MCP工具访问范围

解决方案Medium 影响Global
2026年10月1日,Tuskira在GitHub(github.com/Tuskira/tusk-ai-secured-gateway)上以Apache-2.0协议发布Tuskira AI Agent Gateway,为1.0之前的alpha版本。该单一自托管Go二进制位于LLM提供商(Anthropic/OpenAI/Gemini/Bedrock)和MCP工具服务器之前,对每个请求进行身份验证,仅在批准调用时从加密存储中提取真实凭据(因此代理永不持有API密钥/令牌),在每次tools/call时按代理配置文件强制执行工具范围限定,并记录所有活动;它还默认阻止到云元数据/私有地址的出口流量(SSRF)。
围绕AI编码代理(Claude Code、Cursor、Codex)和MCP服务器的凭据泛滥是一个快速出现的缺口:NSA和AWS均指出MCP缺乏身份/角色强制执行,且“你必须假设代理可以在其权限范围内执行任何操作”。一个免费、自托管、可审计的网关,集中化凭据注入和按代理的MCP策略,为平台/安全团队在商业代理网关定价之前提供低成本的运行时控制。
DevSecOps、平台工程和重度使用MCP的企业(包括自托管/隔离环境)应将其与商业代理网关进行比较评估,以实现锁定式的代理到工具访问;对于在生产环境中运行Claude Code/Cursor/Codex的团队立即可用。
Tuskira AI Agent Gateway (GitHub)Help Net Security coverageIT Tech Pulse launch coverage
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →