ليليث زيرو تؤمن أدوات مكالمات وكيل LLM على منصة MCP
ليليث زيرو هو وسيط أمان لاستدعاءات أدوات MCP، تم تطويره بواسطة بادك ماني. تم بناؤه بشكل أساسي باستخدام راست، ويتم توزيعه كـ SDK بايثون عبر PyPI، حيث يدير تلقائيًا ثنائي راست الأساسي. يتدخل هذا الأداة في طبقة النقل بين أنظمة الوكلاء المعتمدة على LLM وخوادم MCP العليا، مما يوفر تنفيذ أمان حاسم. يدعم كل من تغليف عمليات خادم MCP الفرعية في وضع stdio والتصرف كعميل HTTP لخوادم MCP البعيدة باستخدام HTTP القابل للبث.
ما الذي يتصل به Lilith Zero؟
يتصل Lilith Zero بأنظمة الوكلاء المعتمدة على LLM، حيث يتوسط بين الوكيل وخادم MCP العلوي. يعمل كوسيط أمان لاستدعاءات أدوات MCP. يمكنه تغليف عملية خادم MCP فرعية تعمل في وضع stdio، أو يمكنه العمل كعميل HTTP لخادم MCP بعيد باستخدام وضع HTTP القابل للتدفق. يتواصل الوكيل دائمًا مع Lilith Zero عبر stdio، بينما تدعم الاتصالات العلوية كل من stdio (افتراضي) وHTTP القابل للتدفق (MCP 2025-11-25). تم تأكيد أن Claude Code هو عميل AI متوافق.
الميزات والأدوات الأساسية
يوفر Lilith Zero قدرات تنفيذ الأمان لاستدعاءات الأدوات بدلاً من كشف الأدوات القابلة للاستدعاء مباشرة. تشمل قدراته الأساسية قوائم التحكم في الوصول الحتمية لتخطيط السماح/الرفض الثابت، وتتبع التلوث الديناميكي لعلامات الحساسية المرتبطة بالجلسة، وحماية ثلاثية قاتلة لحظر تلقائي لنماذج "الوصول الخاص → الوصول غير الموثوق → التسريب". كما يقدم سجلات تدقيق محصنة ضد العبث (JSONL موقعة بـ HMAC-SHA256)، وسياسات قائمة على المنطق للتنفيذ على مستوى المعامل من خلال عبارات JsonLogic التكرارية، وZero-Copy Runtime، وإشراف على العمليات، وتقوية النقل، والتتبع الموزع من خلال تكامل lilith-telemetry.
لمن هو؟
تم تصميم Lilith Zero للمطورين والمشغلين لأنظمة الوكلاء المعتمدة على LLM الذين يحتاجون إلى تنفيذ ضوابط أمان صارمة على استدعاءات الأدوات. يساعد في ضمان أن تفاعلات الوكيل مع خوادم MCP العلوية تتماشى مع السياسات المحددة وتمنع الأفعال غير المصرح بها. يركز النظام على التفويض المدفوع بالسياسات وتنفيذ الأمان. هذا ليس الخيار المناسب إذا كانت احتياجاتك الأساسية هي المصادقة التقليدية للمستخدم عبر مفاتيح API أو آليات مماثلة.
كيفية البدء
لا تتطلب نموذج التفويض المدفوع بالسياسات لـ Lilith Zero أي بيانات اعتماد. يتضمن الإعداد تثبيت SDK بايثون وكتابة ملف سياسة يعلن بوضوح عن فئات الأدوات وقواعد الأمان. يتم توصيل ملف السياسة هذا، مثل "policy.yaml"، بنظام الوكيل، على سبيل المثال، عن طريق تكوين خطاف "PreToolUse" في إعدادات Claude Code لتنفيذ "lilith-zero hook --policy $(pwd)/policy.yaml". بروتوكول النقل الافتراضي للاتصال العلوي هو stdio.
حالات الاستخدام
- منع استدعاءات الأدوات غير المصرح بها عن طريق حظر المكالمات غير المسموح بها صراحةً بواسطة السياسات المحددة.
- التخفيف من تسرب البيانات عن طريق حظر تلقائي لنماذج مثل الوصول إلى البيانات الخاصة متبوعًا بالتسريب.
- تنفيذ قيود دقيقة على مستوى المعامل على استخدام الأدوات من خلال عبارات JsonLogic.
يقدم Lilith Zero طبقة أمان متخصصة لتفاعلات وكلاء LLM مع خوادم MCP، مع التركيز على تنفيذ السياسات. يوفر تحكمات قوية ضد استخدام الأدوات غير المصرح به وتسرب البيانات، مما يجعله إضافة قيمة لتأمين أنظمة الوكلاء. يسمح تكامله مع الخطافات الحالية للوكلاء بالتحكم الدقيق في استدعاءات الأدوات.