一款开源代理,在 AI 智能体与企业系统之间强制执行身份、策略和审计控制,同时不暴露上游凭证。
AI translation, not an official translation. Refer to the original for technical details.
Adapted from @DanKornas向 AI 智能体提供生产环境凭证,不应等同于将所有权限拱手相让。 Warden 是一个安全网关,用于将 AI 智能体连接至企业系统,包括 MCP 服务器、云服务、代码托管平台、可观测性工具、数据库以及 SaaS 应用。 它帮助你将身份验证、策略控制和审计功能置于请求路径中:智能体提交其身份,Warden 对请求进行评估,注入上游凭证,并代理返回响应。 核心特性: • 基于身份的访问控制——支持 JWT、TLS 客户端证书、SPIFFE SVID 以及 Kubernetes 服务账户令牌 • 逐请求策略——在每次调用发生时评估访问权限,包括 MCP 工具调用及其参数 • 凭证隔离——智能体无需在其运行环境中持有上游密钥即可正常工作 • 广泛的服务提供商覆盖——支持 MCP、LLM、云平台、代码托管、可观测性、ITSM、Kubernetes、密钥管理及数据库系统 • 审计与归因——记录每个请求的身份、角色、策略决策及上游信息 本项目为开源项目,采用 Mozilla Public License 2.0 许可证。 回复中附有链接 👇