Pincer MCP
什麼是 Pincer MCP?
Pincer-MCP 是一個專門為 AI 代理系統設計的安全網關。它解決了當前 AI 代理面臨的核心安全問題:當 AI 代理被提示注入攻擊或主機入侵時,攻擊者可以直接訪問存儲在明文環境文件或本地數據庫中的長期 API 密鑰。Pincer 通過獨特的代理令牌架構,在 AI 代理和外部 API 之間建立了一個安全層,確保敏感憑證永遠不會暴露給代理。如何使用 Pincer MCP?
使用 Pincer 分為三個主要步驟:1) 安裝並初始化 Pincer 保險庫,將您的真實 API 密鑰安全存儲;2) 註冊 AI 代理並生成唯一的代理令牌;3) 授權代理使用特定工具。完成配置後,您的 AI 代理只需使用代理令牌進行 API 調用,Pincer 會自動處理密鑰映射、解密和安全調用。適用場景
Pincer 特別適合以下場景:企業級 AI 代理部署需要高級別安全保護;開發團隊需要為不同代理分配不同 API 密鑰進行成本跟蹤和速率限制;需要安全執行 GPG 簽名等敏感操作而不暴露私鑰;任何需要將 AI 代理與第三方 API 安全集成的應用。主要功能
代理令牌安全架構
實現獨特的代理令牌系統,AI 代理只處理臨時代理令牌 (pxr_xxx),真實 API 密鑰加密存儲在操作系統密鑰鏈中,代理永遠無法訪問真實憑證。
多模型 API 支持
支持 Google Gemini、OpenAI GPT、Anthropic Claude、OpenRouter 統一 API、OpenWebUI 自託管模型等多種 AI 服務,提供一致的調用接口。
GPG/PGP 安全簽名
支持使用存儲在保險庫中的 GPG 私鑰進行數據簽名和解密,實現無密鑰執行 - AI 代理可以請求籤名操作而無需訪問私鑰。
細粒度權限控制
為每個 AI 代理提供精確的工具授權,可以控制哪些代理可以使用哪些 API,並支持為不同代理分配不同的 API 密鑰。
防篡改審計日誌
所有工具調用都記錄在防篡改的審計日誌中,使用 SHA-256 鏈式哈希確保日誌完整性,包含時間戳、字符計數和令牌估算。
多密鑰管理
支持為同一工具存儲多個 API 密鑰,並分配給不同的代理,便於成本跟蹤、速率限制和團隊協作。
優勢
🔒 企業級安全性:硬件支持的加密,主密鑰存儲在操作系統密鑰鏈中,永不離開安全環境
🛡️ 零憑證暴露:AI 代理只處理代理令牌,真實 API 密鑰完全隔離
⚡ 即時內存清理:敏感數據在使用後立即從內存中清除(歸零)
🔧 靈活集成:支持所有主流 AI 模型 API 和 OpenAI 兼容端點
📊 詳細審計:完整的調用日誌和令牌使用估算,便於成本跟蹤
👥 團隊友好:支持多代理、多密鑰配置,適合團隊協作
侷限性
需要 Node.js 18+ 運行環境,對系統有一定要求
初始配置相對複雜,需要理解代理令牌概念
依賴操作系統密鑰鏈功能,在某些受限環境中可能受限
目前主要支持文本生成類 API,其他類型 API 支持有限
如何使用
安裝 Pincer
通過 npm 全局安裝 Pincer-MCP,確保系統已安裝 Node.js 18+
初始化保險庫
運行初始化命令創建主密鑰並設置保險庫
存儲 API 密鑰
將您的真實 API 密鑰安全存儲到 Pincer 保險庫中
註冊 AI 代理
為您的 AI 代理創建賬戶並生成代理令牌
授權工具使用
指定代理可以使用哪些工具
配置 AI 代理
在您的 AI 代理配置中使用生成的代理令牌
啟動 Pincer 服務器
運行 Pincer 服務器開始處理代理請求
使用案例
安全 AI 內容生成
使用 Pincer 保護您的 Gemini API 密鑰,讓 AI 助手安全生成內容而不暴露憑證
多團隊成本分離
為不同團隊分配不同的 OpenAI API 密鑰,通過 Pincer 進行成本跟蹤和速率限制
安全代碼簽名
讓 AI 代理請求代碼簽名而不暴露 GPG 私鑰
統一模型訪問
通過 OpenRouter 統一訪問 100+ 個 AI 模型,使用單一代理令牌
常見問題
Pincer 如何保護我的 API 密鑰?
如果代理令牌洩露了怎麼辦?
Pincer 支持哪些 AI 模型?
如何跟蹤不同代理的 API 使用成本?
Pincer 需要持續運行嗎?
如何備份和恢復 Pincer 配置?
Pincer 與哪些 AI 代理兼容?
GPG 簽名功能如何工作?
相關資源
GitHub 倉庫
Pincer-MCP 的源代碼、問題跟蹤和貢獻指南
NPM 包頁面
Pincer-MCP 的 NPM 包頁面,包含安裝說明和版本歷史
MCP 註冊表
Model Context Protocol 官方註冊表中的 Pincer 條目
Model Context Protocol 官網
MCP 標準的官方文檔和規範
設置指南
詳細的 Pincer 安裝和配置指南
IDE 集成指南
如何將 Pincer 與 VSCode、Claude Desktop、Cursor 等 IDE 集成
OpenClaw 集成指南
專門針對 OpenClaw AI 代理的集成說明
安全策略
Pincer 的安全策略和漏洞報告指南

Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
35.5K
5分

Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
43.0K
4.5分

Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
144.8K
5分

Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.4K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
26.8K
4.8分

Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
20.6K
4.5分

Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
23.3K
5分

Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
91.3K
4.7分




