Clawgate: 孤立したAIエージェントがローカルリソースにアクセスするためのセキュアプロキシ
Clawgateは、M64githubによって開発されたZigで構築されたMCPサーバーツールで、孤立したAIエージェントのための安全な能力プロキシとして設計されています。これにより、AIエージェントはユーザーのローカルマシンリソースと安全に対話できます。このプログラムは、Mac Mini、VPS、またはコンテナのような別々の環境で実行されているAIエージェントからファイル、Gitリポジトリ、およびコマンドラインツールへの制御されたアクセスの必要性に対処します。Clawgateは、これらのAIエージェントが厳格なセキュリティ境界を維持しながら必要な操作を実行できることを保証します。その設計は、敏感なローカルデータのための安全な通信と細かいアクセス制御に焦点を当てています。
Clawgateは何に接続しますか?
Clawgateは、OpenClaw、Claude Code、またはCursorなどのAIエージェントを、ユーザーのローカルマシンで実行されている「リソースデーモン」に接続します。これは、これらの孤立したAIエージェントのための安全な能力プロキシとして機能します。このプログラムは、MCPサーバーとしても動作できます。リソースデーモンとエージェントデーモン間の通信は、ポート53280のTCPを介して行われ、MCPサーバーはstdioトランスポートプロトコルを使用します。
コア機能とツール
Clawgateがstdioを介してMCPサーバーとして動作する際、呼び出し可能なツールを公開します。これには、clawgate_read_file、clawgate_git、およびclawgate_toolが含まれます。また、任意のコマンドラインインターフェースツールの登録を可能にするカスタムツールプロキシもサポートしています。Git操作は、読み取り専用、書き込み、完全(プッシュ/プル)層に分類され、AIエージェントのリポジトリアクセスを正確に制御します。
誰のためのものですか?
Clawgateは、Mac Mini、VPS、またはコンテナなどの孤立したマシンでAIエージェントを操作する開発者やユーザーのためのものです。これらのユーザーは、AIエージェントからローカルファイル、リポジトリ、およびツールへの安全なアクセスを必要とします。これは、AIエージェントが制御された条件下でユーザーのローカルシステム上でアクションを実行する必要がある環境を対象としています。安全なローカルリソースアクセスを必要とする孤立したマシンでAIエージェントを操作していない場合は、これをスキップしてください。
始め方
認証モデルは、細かく制御された、時間制限付きの、監査可能なアクセス制御を提供する暗号的に署名された能力トークンに依存しています。リソースデーモンは、ポート53280のTCPを介してエージェントデーモンと通信し、MCPサーバーはstdioトランスポートプロトコルを使用します。
ユースケース
- AIエージェントがユーザーのラップトップから特定のファイルを安全に読み取ることを可能にします。
- AIエージェントが指定されたローカルリポジトリでgit操作(読み取り、書き込み、プッシュ/プル)を実行できるようにします。
- AIエージェントがユーザーのマシン上で制御された引数と環境で登録されたコマンドラインツールを呼び出すことを許可します。
Clawgateは、AIエージェントがローカルシステムリソースと対話するための安全な方法を提供します。そのトークンベースの認証と細かいアクセス制御は、孤立したAIエージェントをユーザーのマシンに接続する際のセキュリティを維持するための重要な要素です。このプログラムは、ファイルアクセスからGitコマンド、カスタムツールの呼び出しまで、さまざまな操作をサポートしています。これは、制御されたAIエージェントの対話のための専門的なソリューションです。AIエージェントにあなたのラップトップから特定のファイルを安全に読み取ることを許可してみてください。





