arc-relay menyediakan sebuah MCP control plane untuk agen AI yang sesuai
arc-relay, dari Comma Compliance, adalah kontrol pesawat Model Context Protocol yang mengamankan panggilan alat agen AI untuk penerapan yang diatur. Ini mengintersepsi lalu lintas MCP antara klien dan server untuk menegakkan kebijakan, menyunting input dan output sensitif, dan membuat log interaksi alat yang persisten untuk audit dan tata kelola. Alat ini menyediakan proxy terpadu, jalur middleware dua arah, kontrol akses berbasis risiko, pemantauan kesehatan, dan pengarsipan terenkripsi untuk manajemen terpusat. Dirancang untuk tim keamanan perusahaan, petugas kepatuhan, dan pengembang yang membangun agen otonom yang memerlukan akses alat yang diatur.
Lingkungan penyebaran apa yang didukung?
Model penyebaran: Ini diinstal sebagai kontainer Docker atau sebagai biner Go yang memerlukan Go 1.24+, dirancang untuk berada di depan host MCP seperti Claude Desktop dan Cursor. Alat ini menerima titik akhir server yang berjalan di bawah Docker stdio, HTTP, atau transportasi SSE jarak jauh, yang memungkinkan organisasi mengarahkan beberapa server MCP di belakang satu kontrol pesawat yang terautentikasi tanpa mengubah kode klien.
Seberapa dapat diaudit dan patuh interaksi yang disimpan?
Penyimpanan dan enkripsi: Aplikasi mengalirkan panggilan alat ke titik akhir penyimpanan eksternal menggunakan enkripsi NaCl Box, menghasilkan salinan terenkripsi ujung-ke-ujung di luar kontrol pesawat. Format arsip streaming tersebut secara eksplisit ditujukan untuk memenuhi persyaratan penyimpanan SEC dan FINRA dan mendukung tinjauan forensik atau audit kepatuhan di kemudian hari, asalkan organisasi mengonfigurasi webhook eksternal dan target penyimpanan untuk menerima catatan terenkripsi.
Kontrol ketahanan dan siklus hidup apa yang disediakan?
Ketahanan operasional: Produk ini mencakup ping kesehatan berkala, pemulihan otomatis untuk server MCP yang gagal, dan manajer siklus hidup Docker yang dapat memulai, menghentikan, memeriksa kesehatan, dan memulihkan proses server terkontainer. Kontrol ini memungkinkan administrator mendeteksi backend alat yang tidak responsif dan memicu langkah pemulihan yang telah ditentukan, yang membantu menjaga alur kerja agen tetap tersedia selama kegagalan sementara atau kerusakan kontainer.
Bagaimana cara mengintegrasikannya dengan autentikasi perusahaan dan alur kerja manajemen?
Identitas dan manajemen: Antarmuka manajemen mencakup UI Web dan API REST untuk membuat pengguna, mengeluarkan kunci API, dan menyesuaikan konfigurasi server secara programatik. Lapisan autentikasi mencakup cookie sesi untuk UI, kunci API Bearer untuk akses proksi, dan OAuth 2.1 untuk koneksi server jarak jauh, yang memungkinkan integrasi dengan penyedia identitas yang ada dan penyebaran skrip tanpa mengekspos kredensial mentah dalam prompt agen.
Sebuah pengendali pragmatis dan sumber terbuka untuk tim yang diatur
arc-relay adalah pengendali pragmatis dan sumber terbuka yang cocok untuk tim keamanan perusahaan dan petugas kepatuhan yang memerlukan tata kelola yang dapat ditegakkan untuk agen berbasis MCP. Desainnya menargetkan persyaratan retensi dan audit yang diatur, tetapi mengadopsinya memerlukan upaya operasi dan integrasi yang didedikasikan untuk menjalankan kontainer atau mengompilasi biner Go. Organisasi yang siap untuk beban tersebut mendapatkan lapisan tata kelola pusat untuk akses alat agen dan catatan kepatuhan jangka panjang.