Gatelet:自托管的MCP代理,用于AI代理访问控制
Gatelet,由Hannesill开发,是一个自托管的模型上下文协议(MCP)代理,适用于macOS和Linux。它使用TypeScript构建,充当AI代理的权限层,管理它们对各种在线账户的访问。这个免费的程序通过脚本安装,能够对AI与Gmail和Google Calendar等服务的交互进行细粒度控制。Gatelet确保安全和政策驱动的操作,防止意外行为并提供代理活动的审计跟踪。它支持与Claude和GPT等AI客户端的兼容性。
Gatelet 连接到什么?
Gatelet 连接到多个流行的在线账户和服务。它管理对通信平台的访问,如 Gmail 和 Outlook Mail,以及调度工具,如 Google Calendar 和 Outlook Calendar。作为一个自托管的模型上下文协议 (MCP) 代理,Gatelet 旨在控制 AI 代理与这些服务的交互。它充当权限层,确保 AI 代理在访问用户数据和这些连接平台的功能时在定义的边界内操作。
核心功能和工具
Gatelet 作为一个策略引擎,强制执行 AI 代理进行工具调用时的细粒度访问策略。它本身不暴露固定的可调用工具集,而是管理对上游 MCP 服务器工具的访问。它可以允许、限制或隐藏的工具示例包括 calendar.listEvents、calendar.createEvent、gmail.send 和 calendar.deleteEvent。这使得管理员能够根据配置的策略控制 AI 代理可以执行的操作,确保与连接服务的安全和受控交互。
适合谁?
Gatelet 适合需要安全、受控访问其在线账户的 AI 代理开发者和用户。它解决了管理权限和防止 AI 代理意外操作的需求。该程序适合那些需要详细审计 AI 代理工具调用和策略决策的用户。如果您不需要 AI 代理与在线服务交互的权限层,请跳过此项。
如何开始
通过标准的 OAuth 授权流程授予访问权限。设置涉及为 Gatelet 旨在管理的特定在线服务配置 OAuth。
用例
- 对 AI 代理操作强制执行细粒度的基础设施级权限,例如将 calendar.createEvent 限制为特定的 calendarId。
- 通过默认禁用或隐藏敏感操作(如 gmail.send 或 calendar.deleteEvent)来防止 AI 代理的意外或破坏性操作。
- 提供每次工具调用的审计跟踪,包括原始请求、策略决策、参数变更和最终响应。
Gatelet 为 AI 代理提供了一个重要的权限层,能够精确控制它们与在线服务的交互。它通过可配置的策略管理对 gmail.send 和 calendar.createEvent 等工具的访问,从而确保安全操作。该程序为所有代理操作提供审计跟踪,增强透明度和问责制。尝试配置 Gatelet 以限制 AI 代理对特定 calendarId 的 calendar.createEvent 访问。
