Free Download na MCP

Obejrzyj reklamę, aby pobrać za darmo

Recenzja Softonic

Lilith Zero zabezpiecza wywołania narzędzi agenta LLM na platformie MCP

Lilith Zero to middleware zabezpieczające dla wywołań narzędzi MCP, opracowane przez Badc Mpany. Zbudowane głównie w Rust, jest dystrybuowane jako SDK Pythona za pośrednictwem PyPI, automatycznie zarządzając swoim podstawowym binarnym plikiem Rust. To narzędzie interweniuje na warstwie transportowej między systemami agentów opartymi na LLM a serwerami MCP upstream, zapewniając krytyczne egzekwowanie bezpieczeństwa. Obsługuje zarówno opakowywanie procesów serwera MCP w trybie stdio, jak i działanie jako klient HTTP dla zdalnych serwerów MCP przy użyciu Streamable HTTP.

Do czego łączy się Lilith Zero?

Lilith Zero łączy się z systemami agentów opartymi na LLM, interweniując między agentem a serwerem MCP upstream. Działa jako middleware zabezpieczeń dla wywołań narzędzi MCP. Może opakować proces serwera MCP działający w trybie stdio lub może działać jako klient HTTP do zdalnego serwera MCP korzystając z trybu Streamable HTTP. Agent zawsze komunikuje się z Lilith Zero przez stdio, podczas gdy połączenia upstream obsługują zarówno stdio (domyślnie), jak i Streamable HTTP (MCP 2025-11-25). Claude Code to potwierdzony kompatybilny klient AI.

Podstawowe funkcje i narzędzia

Lilith Zero zapewnia możliwości egzekwowania bezpieczeństwa dla wywołań narzędzi, zamiast bezpośrednio udostępniać wywoływalne narzędzia. Jego podstawowe możliwości obejmują Deterministyczne ACL dla statycznego mapowania zezwolenia/odmowy, Dynamiczne Śledzenie Zanieczyszczeń dla oznaczeń wrażliwości związanych z sesją oraz Ochronę Lethal Trifecta do automatycznego blokowania wzorców „Dostęp Prywatny → Dostęp Nieufny → Ekstrakcja”. Oferuje również Niezmienialne Dzienniki Audytowe (podpisane HMAC-SHA256 JSONL), Polityki Oparte na Logice dla egzekwowania na poziomie argumentów za pomocą rekurencyjnych predykatów JsonLogic, Zero-Copy Runtime, Nadzór Procesów, Wzmocnienie Transportu oraz Rozproszone Śledzenie dzięki integracji z lilith-telemetry.

Dla kogo to jest?

Lilith Zero jest zaprojektowane dla programistów i operatorów systemów agentów opartych na LLM, którzy muszą wdrożyć ścisłe kontrole bezpieczeństwa nad wywołaniami narzędzi. Pomaga zapewnić, że interakcje agenta z serwerami MCP upstream przestrzegają określonych polityk i zapobiegają nieautoryzowanym działaniom. System koncentruje się na autoryzacji opartej na politykach i egzekwowaniu bezpieczeństwa. To nie jest odpowiednie rozwiązanie, jeśli Twoim głównym potrzebą jest tradycyjna autoryzacja użytkowników za pomocą kluczy API lub podobnych mechanizmów.

Jak zacząć

Nie są wymagane żadne dane uwierzytelniające dla modelu autoryzacji opartego na politykach Lilith Zero. Konfiguracja polega na zainstalowaniu SDK Pythona i napisaniu pliku polityki, który wyraźnie deklaruje klasy narzędzi i zasady bezpieczeństwa. Ten plik polityki, taki jak "policy.yaml", jest następnie podłączany do systemu agenta, na przykład, poprzez skonfigurowanie haka "PreToolUse" w ustawieniach Claude Code, aby wykonać "lilith-zero hook --policy $(pwd)/policy.yaml". Domyślnym protokołem transportowym do łączenia się z upstream jest stdio.

Przykłady użycia

  • Zapobieganie nieautoryzowanym wywołaniom narzędzi poprzez blokowanie wywołań, które nie są wyraźnie dozwolone przez określone polityki.
  • Łagodzenie ekstrakcji danych poprzez automatyczne blokowanie wzorców, takich jak dostęp do danych prywatnych, a następnie ekstrakcja.
  • Egzekwowanie precyzyjnych, argumentowych ograniczeń w użyciu narzędzi za pomocą predykatów JsonLogic.

Lilith Zero oferuje specjalizowaną warstwę bezpieczeństwa dla interakcji agentów LLM z serwerami MCP, koncentrując się na egzekwowaniu polityk. Zapewnia silne kontrole przeciwko nieautoryzowanemu użyciu narzędzi i eksfiltracji danych, co czyni go cennym dodatkiem do zabezpieczania systemów agentów. Jego integracja z istniejącymi hakami agentów pozwala na precyzyjną kontrolę nad wywołaniami narzędzi.

  • Zalety

    • Skutecznie blokuje nieautoryzowane wywołania narzędzi.
    • Automatycznie łagodzi wzorce eksfiltracji danych.
    • Wymusza ograniczenia na poziomie argumentów za pomocą JsonLogic.
    • Zapewnia niezmienne dzienniki audytowe dla bezpieczeństwa.
  • Wady

    • Wymaga to utworzenia wyraźnego pliku polityki dla wszystkich zasad.
    • Brakuje tradycyjnych mechanizmów uwierzytelniania za pomocą klucza API.
    • Komunikacja agenta jest ograniczona do transportu stdio.
    • Wsparcie dla Streamable HTTP w upstream jest przewidziane w przyszłej wersji MCP.

Szczegóły

  • Twórca programu

  • Licencja

    Darmowa

  • Wersja

    v0.2.2

  • Data aktualizacji

  • Platforma

    MCP

  • Język

    Angielski

Program jest dostępny w innych językach


Free Download na MCP

Obejrzyj reklamę, aby pobrać za darmo


Opinie użytkowników o lilith-zero

Czy próbowałeś lilith-zero? Bądź pierwszy zostawić swoją opinię!

Dodaj opinię

Najnowsze artykuły

Przepisy dotyczące korzystania z tego oprogramowania różnią się w zależności od kraju. Nie zachęcamy do korzystania z tego programu ani nie akceptujemy go, jeśli narusza on prawo.
Zalogowano do Softonic jako