arc-relay zapewnia płaszczyznę kontrolną MCP dla zgodnych agentów AI
arc-relay, od Comma Compliance, jest kontrolnym płaszczyzną Model Context Protocol, która zabezpiecza wywołania narzędzi agentów AI dla regulowanych wdrożeń. Przechwytuje ruch MCP między klientami a serwerami, aby egzekwować politykę, redagować wrażliwe dane wejściowe i wyjściowe oraz tworzyć trwałe dzienniki interakcji z narzędziami do audytu i zarządzania. Narzędzie zapewnia zunifikowany proxy, dwukierunkowy pipeline middleware, kontrolę dostępu opartą na ryzyku, monitorowanie zdrowia i szyfrowane archiwizowanie dla centralnego zarządzania. Zaprojektowane dla zespołów bezpieczeństwa w przedsiębiorstwie, oficerów ds. zgodności i programistów budujących autonomiczne agenty, którzy potrzebują regulowanego dostępu do narzędzi.
Jakie środowiska wdrożeniowe są obsługiwane?
Model wdrożenia: Instalacja odbywa się jako kontener Docker lub jako binarka Go wymagająca Go 1.24+, zaprojektowana do działania przed hostami MCP, takimi jak Claude Desktop i Cursor. Narzędzie akceptuje punkty końcowe serwera działające pod Docker stdio, HTTP lub zdalnymi transportami SSE, co pozwala organizacjom na kierowanie wieloma serwerami MCP za pomocą jednego uwierzytelnionego kontrolera bez zmiany kodu klienta.
Jak audytowalne i zgodne są przechowywane interakcje?
Przechowywanie i szyfrowanie: Aplikacja przesyła wywołania narzędzi do zewnętrznych punktów końcowych przechowywania z użyciem szyfrowania NaCl Box, produkując zaszyfrowaną kopię end-to-end poza kontrolerem. Ten format archiwum strumieniowego jest wyraźnie skierowany na spełnienie wymagań dotyczących przechowywania SEC i FINRA oraz wspiera późniejsze przeglądy kryminalistyczne lub audyty zgodności, pod warunkiem, że organizacje skonfigurują zewnętrzne webhooki i cele przechowywania, aby odbierać zaszyfrowane rekordy.
Jakie kontrole odporności i cyklu życia zapewnia?
Odporność operacyjna: Produkt obejmuje okresowe pingi zdrowotne, automatyczne odzyskiwanie dla nieudanych serwerów MCP oraz menedżera cyklu życia Dockera, który może uruchamiać, zatrzymywać, sprawdzać zdrowie i odzyskiwać procesy serwerów skonteneryzowanych. Te kontrole pozwalają administratorom wykrywać nieodpowiadające zaplecza narzędzi i uruchamiać zdefiniowane kroki odzyskiwania, co pomaga utrzymać dostępność przepływów pracy agenta podczas przejściowych awarii lub awarii kontenerów.
Jak integruje się z zarządzaniem tożsamością i przepływami pracy w przedsiębiorstwie?
Tożsamość i zarządzanie: Interfejsy zarządzania obejmują interfejs Web UI oraz REST API do tworzenia użytkowników, wydawania kluczy API i programowego dostosowywania konfiguracji serwera. Warstwy uwierzytelniania obejmują ciasteczka sesyjne dla UI, klucze API Bearer dla dostępu proxy oraz OAuth 2.1 dla połączeń zdalnych serwerów, co pozwala na integrację z istniejącymi dostawcami tożsamości i skryptowymi wdrożeniami bez ujawniania surowych poświadczeń w podpowiedziach agenta.
Pragmatyczna, otwartoźródłowa warstwa kontrolna dla regulowanych zespołów
arc-relay to pragmatyczna, otwartoźródłowa warstwa kontrolna dostosowana do zespołów bezpieczeństwa w przedsiębiorstwie i oficerów ds. zgodności, którzy potrzebują egzekwowalnej administracji dla agentów opartych na MCP. Jej projekt koncentruje się na regulowanych wymaganiach dotyczących przechowywania i audytu, ale jej wdrożenie wymaga poświęcenia zasobów operacyjnych i wysiłku integracyjnego, aby uruchomić kontenery lub skompilować binarny plik Go. Organizacje przygotowane na ten dodatkowy wysiłek zyskują centralną warstwę zarządzania dostępem do narzędzi agenta i długoterminowe zapisy zgodności.





