MCP Guardian

FAQ

常见问题

产品主路径在 IDE 里的 Agent 会话,不在本站后台。下面按「入门 → 日常 → 真实下游 → 排错」组织。

入门

这是什么?

装进 Cursor / Codex 的本地 MCP 中间层:在 Agent 调用工具之前做 allow / deny / redact / 需你批准。

要不要天天开网页?

不要。网页只做介绍、FAQ 与可选策略试跑。真正干活的是本机 Gateway。

怎么安装?

git clone 仓库后执行 bash scripts/install.sh,重启 Cursor/Codex,MCP 列表出现 mcp-guardian。仅一边可用 --cursor 或 --codex。

日常使用

危险操作怎么批?

在 Agent 对话里批。Gateway 返回 approval_required(含 confirm_code);Agent 把码给你看并问是否允许;你同意后 Agent 调用 guardian_decide(allow 必须带同一 confirm_code)。不必另开终端,也不用网页审批台。

guardian_pending / guardian_decide 是什么?

同一 MCP 暴露的辅助工具:pending 查看待批;decide 提交 allow/deny。allow 必须携带返回里的 confirm_code,否则拒绝。

默认演示有哪些工具?

默认 profile=demos:demo-fs / demo-shell / demo-http。多下游时工具名是 server__tool。

真实下游

怎么接官方 Filesystem MCP?

pnpm build 后执行:node packages/gateway/dist/cli.js install --cursor --profile filesystem --workspace /你的目录。策略用 policies/filesystem.fail-closed.yaml:读放行,写/改/移需会话内批准。示例见 examples/real-filesystem.config.yaml。切回演示加 --profile demos。

为什么 filesystem 必须带 --workspace?

防止误用当前 cwd 当沙箱。缺 workspace 时安装会失败,不会悄悄回退。

边界与排错

和 Langfuse / LangSmith 什么关系?

它们是调用后观测(Trace)。Guardian 是调用前拦截。互补,不替代。

装了但 MCP 列表没有?

确认 scripts/install.sh 跑通、重启或 Reload MCP;Cursor 看 ~/.cursor/mcp.json,Codex 看 ~/.codex/config.toml。

Web Dashboard 还要不要用?

代码保留,但不是产品主路径。日常请用 IDE 会话内审批;本站不要当审批台。

去看安装步骤