arc-relay ให้แผนการควบคุม MCP สำหรับตัวแทน AI ที่สอดคล้อง
arc-relay จาก Comma Compliance เป็น Model Context Protocol control plane ที่รักษาความปลอดภัยในการเรียกใช้เครื่องมือของตัวแทน AI สำหรับการใช้งานที่มีการควบคุม มันดักจับการจราจร MCP ระหว่างลูกค้าและเซิร์ฟเวอร์เพื่อบังคับใช้นโยบาย แก้ไขข้อมูลที่ละเอียดอ่อน และสร้างบันทึกการโต้ตอบของเครื่องมืออย่างถาวรเพื่อการตรวจสอบและการกำกับดูแล เครื่องมือนี้ให้พร็อกซี่ที่รวมศูนย์ ท่อกลางแบบสองทิศทาง การควบคุมการเข้าถึงตามความเสี่ยง การตรวจสอบสุขภาพ และการเก็บข้อมูลที่เข้ารหัสสำหรับการจัดการแบบรวมศูนย์ ออกแบบมาสำหรับทีมความปลอดภัยขององค์กร เจ้าหน้าที่การปฏิบัติตามกฎระเบียบ และนักพัฒนาที่สร้างตัวแทนอิสระที่ต้องการการเข้าถึงเครื่องมือที่มีการควบคุม.
มันรองรับสภาพแวดล้อมการปรับใช้ใดบ้าง?
รูปแบบการปรับใช้: มันติดตั้งเป็น Docker container หรือเป็น Go binary ที่ต้องการ Go 1.24+ ออกแบบมาเพื่ออยู่ข้างหน้า MCP hosts เช่น Claude Desktop และ Cursor เครื่องมือจะรับ endpoints ของเซิร์ฟเวอร์ที่ทำงานภายใต้ Docker stdio, HTTP หรือการขนส่ง SSE ระยะไกล ซึ่งช่วยให้องค์กรสามารถจัดเส้นทางเซิร์ฟเวอร์ MCP หลายตัวอยู่หลัง control plane ที่ได้รับการตรวจสอบสิทธิ์เดียวโดยไม่ต้องเปลี่ยนโค้ดของลูกค้า.
การเก็บบันทึกและการปฏิบัติตามกฎระเบียบมีความสามารถในการตรวจสอบได้อย่างไร?
การเก็บรักษาและการเข้ารหัส: แอปพลิเคชันจะสตรีมการเรียกเครื่องมือไปยัง endpoints การเก็บรักษาภายนอกโดยใช้การเข้ารหัส NaCl Box ซึ่งผลิตสำเนาที่เข้ารหัสแบบ end-to-end นอก control plane รูปแบบการเก็บสตรีมนี้มีเป้าหมายเฉพาะในการตอบสนองต่อข้อกำหนดการเก็บรักษาของ SEC และ FINRA และสนับสนุนการตรวจสอบทางนิติวิทยาศาสตร์หรือการตรวจสอบการปฏิบัติตามกฎระเบียบในภายหลัง โดยมีเงื่อนไขว่าองค์กรจะต้องกำหนด webhooks และเป้าหมายการจัดเก็บภายนอกเพื่อรับบันทึกที่เข้ารหัส.
มันให้การควบคุมความยืดหยุ่นและวงจรชีวิตอย่างไร?
ความยืดหยุ่นในการดำเนินงาน: ผลิตภัณฑ์รวมถึงการ ping สถานะเป็นระยะ, การกู้คืนอัตโนมัติสำหรับเซิร์ฟเวอร์ MCP ที่ล้มเหลว และผู้จัดการวงจรชีวิต Docker ที่สามารถเริ่ม, หยุด, ตรวจสอบสุขภาพ และกู้คืนกระบวนการเซิร์ฟเวอร์ที่บรรจุใน container การควบคุมเหล่านี้ช่วยให้ผู้ดูแลระบบตรวจจับ backend เครื่องมือที่ไม่ตอบสนองและกระตุ้นขั้นตอนการกู้คืนที่กำหนดไว้ล่วงหน้า ซึ่งช่วยให้การทำงานของตัวแทนยังคงพร้อมใช้งานในช่วงความล้มเหลวชั่วคราวหรือการชนของ container.
มันรวมเข้ากับการรับรองความถูกต้องขององค์กรและการทำงานของการจัดการอย่างไร?
ตัวตนและการจัดการ: อินเทอร์เฟซการจัดการรวมถึง Web UI และ REST API สำหรับการสร้างผู้ใช้, การออก API keys, และการปรับแต่งการกำหนดค่าของเซิร์ฟเวอร์โดยโปรแกรม การรับรองความถูกต้องครอบคลุมคุกกี้เซสชันสำหรับ UI, Bearer API keys สำหรับการเข้าถึง proxy, และ OAuth 2.1 สำหรับการเชื่อมต่อเซิร์ฟเวอร์ระยะไกล ซึ่งอนุญาตให้รวมเข้ากับผู้ให้บริการตัวตนที่มีอยู่และการปรับใช้ที่เขียนสคริปต์โดยไม่ต้องเปิดเผยข้อมูลประจำตัวดิบในคำชี้แจงของตัวแทน.
แผนการควบคุมแบบปฏิบัติจริงและโอเพ่นซอร์สสำหรับทีมที่อยู่ภายใต้การควบคุม
arc-relay เป็นแผนการควบคุมแบบปฏิบัติจริงและโอเพ่นซอร์สที่เหมาะสำหรับทีมความปลอดภัยในองค์กรและเจ้าหน้าที่การปฏิบัติตามกฎระเบียบที่ต้องการการปกครองที่บังคับใช้ได้สำหรับตัวแทนที่ใช้ MCP การออกแบบของมันมุ่งเป้าไปที่ข้อกำหนดการเก็บรักษาและการตรวจสอบที่อยู่ภายใต้การควบคุม แต่การนำไปใช้งานต้องการการดำเนินงานและการบูรณาการที่มุ่งมั่นเพื่อรันคอนเทนเนอร์หรือคอมไพล์ไบนารี Go องค์กรที่เตรียมพร้อมสำหรับภาระงานนั้นจะได้รับชั้นการปกครองกลางสำหรับการเข้าถึงเครื่องมือของตัวแทนและบันทึกการปฏิบัติตามระยะยาว.