MCP Guardian

试跑

公开 Demo:调用前拦截长什么样

这里不是空壳列表。下面可以现场试跑真实策略引擎,再对照预置审计回放。 看懂 allow / deny / redact / require_approval 四种动作,就算 Demo 验收过关(A8)。 真正装进 IDE 后,审批在 Agent 对话里完成。

验收清单(A1–A8)

  1. A1工作区读 → allow 本页试跑 / 公开回放
  2. A2系统写 → deny 本页试跑 / 公开回放
  3. A3HTTP 密钥 → redact 本页试跑 / 公开回放
  4. A4危险 shell → require_approval 本页试跑
  5. A5Agent 对话内 guardian_decide 批准/拒绝 Cursor/Codex 会话
  6. A6统计含 deny/redact/approval 本页顶部数字
  7. A7断网 CLI:bash scenarios/a1-a5.sh 终端
  8. A8未登录可看公开 Demo,不能改策略 本页
allow
1
deny
2
redact
2
require_approval
1

现场试跑策略(真引擎)

点下面按钮会在浏览器里用默认 fail-closed 策略即时评估(与仓库 policies/default.fail-closed.yaml 对齐)——不是写死的假数据。

预置审计回放(只读)

点开每条看「发生了什么 / 期望是什么」。不能改策略(A8)。

本机完整闭环

浏览器试跑只验证策略理解;Gateway + IDE 闭环请在仓库根目录跑:

cd mcp-guardian
bash scenarios/a1-a8.sh
bash scenarios/ide-smoke.sh
bash scenarios/real-filesystem.sh