Lilith Zero zabezpiecza wywołania narzędzi agenta LLM na platformie MCP
Lilith Zero to middleware zabezpieczające dla wywołań narzędzi MCP, opracowane przez Badc Mpany. Zbudowane głównie w Rust, jest dystrybuowane jako SDK Pythona za pośrednictwem PyPI, automatycznie zarządzając swoim podstawowym binarnym plikiem Rust. To narzędzie interweniuje na warstwie transportowej między systemami agentów opartymi na LLM a serwerami MCP upstream, zapewniając krytyczne egzekwowanie bezpieczeństwa. Obsługuje zarówno opakowywanie procesów serwera MCP w trybie stdio, jak i działanie jako klient HTTP dla zdalnych serwerów MCP przy użyciu Streamable HTTP.
Do czego łączy się Lilith Zero?
Lilith Zero łączy się z systemami agentów opartymi na LLM, interweniując między agentem a serwerem MCP upstream. Działa jako middleware zabezpieczeń dla wywołań narzędzi MCP. Może opakować proces serwera MCP działający w trybie stdio lub może działać jako klient HTTP do zdalnego serwera MCP korzystając z trybu Streamable HTTP. Agent zawsze komunikuje się z Lilith Zero przez stdio, podczas gdy połączenia upstream obsługują zarówno stdio (domyślnie), jak i Streamable HTTP (MCP 2025-11-25). Claude Code to potwierdzony kompatybilny klient AI.
Podstawowe funkcje i narzędzia
Lilith Zero zapewnia możliwości egzekwowania bezpieczeństwa dla wywołań narzędzi, zamiast bezpośrednio udostępniać wywoływalne narzędzia. Jego podstawowe możliwości obejmują Deterministyczne ACL dla statycznego mapowania zezwolenia/odmowy, Dynamiczne Śledzenie Zanieczyszczeń dla oznaczeń wrażliwości związanych z sesją oraz Ochronę Lethal Trifecta do automatycznego blokowania wzorców „Dostęp Prywatny → Dostęp Nieufny → Ekstrakcja”. Oferuje również Niezmienialne Dzienniki Audytowe (podpisane HMAC-SHA256 JSONL), Polityki Oparte na Logice dla egzekwowania na poziomie argumentów za pomocą rekurencyjnych predykatów JsonLogic, Zero-Copy Runtime, Nadzór Procesów, Wzmocnienie Transportu oraz Rozproszone Śledzenie dzięki integracji z lilith-telemetry.
Dla kogo to jest?
Lilith Zero jest zaprojektowane dla programistów i operatorów systemów agentów opartych na LLM, którzy muszą wdrożyć ścisłe kontrole bezpieczeństwa nad wywołaniami narzędzi. Pomaga zapewnić, że interakcje agenta z serwerami MCP upstream przestrzegają określonych polityk i zapobiegają nieautoryzowanym działaniom. System koncentruje się na autoryzacji opartej na politykach i egzekwowaniu bezpieczeństwa. To nie jest odpowiednie rozwiązanie, jeśli Twoim głównym potrzebą jest tradycyjna autoryzacja użytkowników za pomocą kluczy API lub podobnych mechanizmów.
Jak zacząć
Nie są wymagane żadne dane uwierzytelniające dla modelu autoryzacji opartego na politykach Lilith Zero. Konfiguracja polega na zainstalowaniu SDK Pythona i napisaniu pliku polityki, który wyraźnie deklaruje klasy narzędzi i zasady bezpieczeństwa. Ten plik polityki, taki jak "policy.yaml", jest następnie podłączany do systemu agenta, na przykład, poprzez skonfigurowanie haka "PreToolUse" w ustawieniach Claude Code, aby wykonać "lilith-zero hook --policy $(pwd)/policy.yaml". Domyślnym protokołem transportowym do łączenia się z upstream jest stdio.
Przykłady użycia
- Zapobieganie nieautoryzowanym wywołaniom narzędzi poprzez blokowanie wywołań, które nie są wyraźnie dozwolone przez określone polityki.
- Łagodzenie ekstrakcji danych poprzez automatyczne blokowanie wzorców, takich jak dostęp do danych prywatnych, a następnie ekstrakcja.
- Egzekwowanie precyzyjnych, argumentowych ograniczeń w użyciu narzędzi za pomocą predykatów JsonLogic.
Lilith Zero oferuje specjalizowaną warstwę bezpieczeństwa dla interakcji agentów LLM z serwerami MCP, koncentrując się na egzekwowaniu polityk. Zapewnia silne kontrole przeciwko nieautoryzowanemu użyciu narzędzi i eksfiltracji danych, co czyni go cennym dodatkiem do zabezpieczania systemów agentów. Jego integracja z istniejącymi hakami agentów pozwala na precyzyjną kontrolę nad wywołaniami narzędzi.





