免费下载 MCP 版

查看广告以免费下载

Softonic 评论

Lilith Zero 在 MCP 平台上确保 LLM 代理工具调用

Lilith Zero 是用于 MCP 工具调用的安全中间件,由 Badc Mpany 开发。主要使用 Rust 构建,通过 PyPI 作为 Python SDK 分发,自动管理其底层 Rust 二进制文件。该工具在基于 LLM 的代理系统与上游 MCP 服务器之间的传输层进行插入,提供关键的安全执行。它支持以 stdio 模式包装子 MCP 服务器进程,并作为远程 MCP 服务器的 HTTP 客户端,使用可流式传输的 HTTP。

Lilith Zero 连接到什么?

Lilith Zero 连接到基于 LLM 的代理系统,介于代理和上游 MCP 服务器之间。它作为 MCP 工具调用的安全中间件。它可以包装在 stdio 模式下运行的子 MCP 服务器进程,或者可以作为 HTTP 客户端连接到使用流式 HTTP 模式的远程 MCP 服务器。代理始终通过 stdio 与 Lilith Zero 进行通信,而上游连接支持 stdio(默认)和流式 HTTP(MCP 2025-11-25)。Claude Code 是一个确认兼容的 AI 客户端。

核心功能和工具

Lilith Zero 提供工具调用的安全执行能力,而不是直接暴露可调用的工具。其核心能力包括 确定性 ACLs 用于静态允许/拒绝映射,动态污点跟踪 用于会话绑定的敏感性标签,以及 致命三重保护 自动阻止 "访问私有 → 访问不可信 → 外泄" 模式。它还提供 防篡改审计日志(HMAC-SHA256 签名的 JSONL),基于逻辑的策略 通过递归 JsonLogic 谓词进行参数级别的执行,零拷贝运行时,进程监督,传输加固,以及通过 lilith-telemetry 集成进行的分布式追踪。

适合谁?

Lilith Zero 旨在为需要对工具调用实施严格安全控制的基于 LLM 的代理系统的开发人员和操作人员提供支持。它有助于确保代理与上游 MCP 服务器的交互遵循定义的策略,并防止未经授权的操作。该系统专注于基于策略的授权和安全执行。如果您的主要需求是通过 API 密钥或类似机制进行传统用户身份验证,那么这不是合适的选择。

如何开始

Lilith Zero 的基于策略的授权模型不需要凭据。设置涉及安装 Python SDK 并编写一个明确声明工具类和安全规则的策略文件。该策略文件,例如 "policy.yaml",然后与代理系统连接,例如,通过在 Claude Code 的设置中配置 "PreToolUse" 钩子来执行 "lilith-zero hook --policy $(pwd)/policy.yaml"。连接上游的默认传输协议是 stdio。

用例

  • 通过阻止未明确允许的调用来防止未经授权的工具调用。
  • 通过自动阻止访问私有数据后进行外泄等模式来减轻数据外泄。
  • 通过 JsonLogic 谓词对工具使用实施细粒度的参数级约束。

Lilith Zero 为 LLM 代理与 MCP 服务器的交互提供了专门的安全层,专注于基于政策的执行。它提供了强有力的控制,以防止未经授权的工具使用和数据外泄,使其成为保护代理系统的宝贵补充。它与现有代理钩子的集成允许对工具调用进行精确控制。

  • 赞成

    • 有效地阻止未经授权的工具调用。
    • 自动缓解数据外泄模式。
    • 使用 JsonLogic 强制执行参数级约束。
    • 提供防篡改的审计日志以确保安全。
  • 反对

    • 需要为所有规则创建明确的策略文件。
    • 缺乏传统的API密钥认证机制。
    • 代理通信仅限于 stdio 传输。
    • 上游可流式传输的HTTP支持是未来MCP版本的内容。

应用参数

  • 开发者

  • 许可证

    免费

  • 版本

    v0.2.2

  • 更新日期

  • 平台

    MCP

  • 语言

    英语

应用程式 提供其他语言版本


免费下载 MCP 版

查看广告以免费下载


用户对 lilith-zero 的评分

您是否尝试过 lilith-zero?成为第一个离开您的意见!

添加评论
有关使用此软件的法律因国家/地区而异。 如果违反这些法律,我们不鼓励或纵容此程序的使用。
已使用 登录 Softonic