sallyport: en hårdvarubaserad gateway för säkra agentåtgärder
Sallyport, skapat av OlegSotnikov, är en säkerhetsfokuserad Mac-applikation och MCP-server som är utformad för att hålla autentiseringsuppgifter säkra medan AI-agenter agerar i produktion. Appen utför autentiserade HTTP- och SSH-operationer å agenterna vägnar, och returnerar endast resultat så att hemligheter aldrig dyker upp i agentens minne. Nyckelkomponenter inkluderar ett krypterat lokalt valv, Secure Enclave–stödd signering och godkännande per samtal. Den riktar sig till utvecklare, AI-ingenjörer och DevOps-professionella som behöver kontrollerad, reviderbar agentåtkomst till känsliga system.
Vilka uppgifter kan du faktiskt använda den för?
Appen fungerar som en lokal MCP-server och säker gateway som utför autentiserade förfrågningar för en agent istället för att överlämna nycklar. Den accepterar agentförfrågningar och utför åtgärder som HTTP API-anrop och SSH-kommandon, och returnerar sedan utdata. Denna inverterade modell låter verktyget agera som en skrivskyddad credential-executor. Typiska användningsfall är agentdrivna distributioner, API-interaktioner och fjärrserveradministration där exponering av referenser är den primära risken.
Hur reviderbara och kontrollerbara är agentåtgärder?
Verktyget tillhandahåller en reviderbar spårning: varje agentåtgärd registreras i en signerad journal som använder Macens Secure Enclave för integritetskontroller. Loggar är manipulationsbevisade och appen stöder per-anrop auktorisation, inklusive manuell godkännande eller Touch ID, så att administratörer kan styra känsliga operationer. Dessa kontroller möjliggör verifiering av vem som godkände en operation och när, vilket stöder rättsmedicinsk granskning och operationell ansvarighet.
Vilka ingångar och plattformsbegränsningar bör du förvänta dig?
Appen kräver macOS 14 eller nyare och Apple Silicon-hårdvara, och den integreras endast med MCP-aktiverade klienter. Referenser som lagras i det krypterade lokala valvet är avsiktligt icke-exporterbara; det finns ingen återställnings- eller exportväg för nycklar. Den designen upprätthåller referensers oföränderlighet, men det innebär också att nyckelhanteringspolicyer måste förutse permanent, skrivskyddad lagring och planera för nyckelrotation externt.
Är det praktiskt att lägga till i utvecklings- och driftsarbetsflöden?
Integration använder Model Context Protocol som gränssnitt, så appen kopplas in i MCP-kompatibla klienter som kända skrivbordsagentverktyg. Per-anrop godkännande via Touch ID kopplas till inbyggda macOS-arbetsflöden, vilket erbjuder ett bekant tillstånd för operatörer. Förvänta dig en initial installationsfas för att registrera MCP-servern och definiera auktorisationspolicyer, efter vilket agentförfrågningar dirigeras genom appen istället för att agenten kontaktar känsliga slutpunkter direkt.
Välj det när kontroll och regelefterlevnad väger tyngre än portabilitet för referenser
Verktyget är ett praktiskt val för team som måste minska risken för läckage av referenser när de delegerar åtgärder till AI-agenter. Implementera en etappvis lansering och testa agentinteraktioner i en sandlådemiljö, och kodifiera godkännanderegler innan produktionsanvändning. Sallyport passar utvecklingsteam som är redo för en integrationsfas och fokuserar på spårbara, policydrivna agentarbetsflöden snarare än plattformsöverskridande exportabilitet av referenser.