FAQ
常见问题
产品主路径在 IDE 里的 Agent 会话,不在本站后台。下面按「入门 → 日常 → 真实下游 → 排错」组织。
入门
这是什么?
装进 Cursor / Codex 的本地 MCP 中间层:在 Agent 调用工具之前做 allow / deny / redact / 需你批准。
要不要天天开网页?
不要。网页只做介绍、FAQ 与可选策略试跑。真正干活的是本机 Gateway。
怎么安装?
git clone 仓库后执行 bash scripts/install.sh,重启 Cursor/Codex,MCP 列表出现 mcp-guardian。仅一边可用 --cursor 或 --codex。
日常使用
危险操作怎么批?
在 Agent 对话里批。Gateway 返回 approval_required(含 confirm_code);Agent 把码给你看并问是否允许;你同意后 Agent 调用 guardian_decide(allow 必须带同一 confirm_code)。不必另开终端,也不用网页审批台。
guardian_pending / guardian_decide 是什么?
同一 MCP 暴露的辅助工具:pending 查看待批;decide 提交 allow/deny。allow 必须携带返回里的 confirm_code,否则拒绝。
默认演示有哪些工具?
默认 profile=demos:demo-fs / demo-shell / demo-http。多下游时工具名是 server__tool。
真实下游
怎么接官方 Filesystem MCP?
pnpm build 后执行:node packages/gateway/dist/cli.js install --cursor --profile filesystem --workspace /你的目录。策略用 policies/filesystem.fail-closed.yaml:读放行,写/改/移需会话内批准。示例见 examples/real-filesystem.config.yaml。切回演示加 --profile demos。
为什么 filesystem 必须带 --workspace?
防止误用当前 cwd 当沙箱。缺 workspace 时安装会失败,不会悄悄回退。
边界与排错
和 Langfuse / LangSmith 什么关系?
它们是调用后观测(Trace)。Guardian 是调用前拦截。互补,不替代。
装了但 MCP 列表没有?
确认 scripts/install.sh 跑通、重启或 Reload MCP;Cursor 看 ~/.cursor/mcp.json,Codex 看 ~/.codex/config.toml。
Web Dashboard 还要不要用?
代码保留,但不是产品主路径。日常请用 IDE 会话内审批;本站不要当审批台。