Agent Policy Builder MCP
A

Agent Policy Builder MCP

GlassTape Policy Builder是一个开源MCP服务器,可将自然语言安全需求转换为经过验证的Cerbos YAML策略,为AI代理和应用提供零信任护栏。
2.5分
7.3K

什么是GlassTape Policy Builder?

GlassTape Policy Builder是一个基于Model Context Protocol (MCP)的开源服务器,能够将自然语言描述的安全需求转换为Cerbos YAML策略。它为安全团队和工程师提供了一种简单的方式来创建和管理AI治理策略,确保AI应用和代理的操作符合安全规范。

如何使用GlassTape Policy Builder?

通过集成到支持MCP的IDE(如Cursor、Zed、Claude Desktop)中,您可以直接用自然语言描述策略需求,系统会自动生成经过验证的策略代码。整个过程包括策略生成、语法检查、测试和安全分析。

适用场景

适用于需要为AI代理、自动化工作流或数据访问系统创建安全策略的场景,特别是在金融支付、医疗数据访问、AI模型调用和数据导出等需要严格权限控制的领域。

主要功能

自然语言转策略
使用Claude或AWS Q将简单的英语描述转换为格式正确的Cerbos策略
自动验证
使用Cerbos CLI自动检查策略语法和逻辑错误,确保策略正确性
红队分析
6点安全分析,自动识别潜在安全问题并提供改进建议
MCP集成
原生支持Cursor、Zed和Claude Desktop等IDE,无缝集成到开发工作流
离线操作
本地优先设计,无需外部依赖,支持隔离环境部署
主题治理
40+内容主题分类,自动安全分级(G/PG/PG-13/R/成人内容)
合规模板
内置SOX、HIPAA、PCI-DSS和欧盟AI法案等合规模板
优势
简化策略创建:无需学习复杂策略语法,用自然语言即可创建策略
自动化验证:自动检查策略正确性,减少人为错误
安全分析:内置红队分析,识别潜在安全风险
无缝集成:与现有开发工具链完美集成
合规支持:内置主流合规标准模板
离线可用:支持隔离环境部署,保护数据隐私
局限性
依赖Cerbos CLI:需要安装Cerbos命令行工具
学习曲线:需要了解基本的策略概念和术语
特定格式:生成的策略为Cerbos YAML格式,可能需要适配其他系统
语言限制:主要支持英语自然语言输入

如何使用

安装Cerbos CLI
首先需要安装Cerbos命令行工具,这是策略验证的基础依赖
安装GlassTape Policy Builder
通过pip安装GlassTape Policy Builder MCP服务器
配置MCP客户端
在您的IDE或MCP客户端中配置GlassTape服务器连接
开始创建策略
在集成的IDE中使用自然语言描述您的策略需求

使用案例

支付策略创建
为AI代理创建安全的支付执行策略,包含金额限制、实体筛查和频率控制
医疗数据访问控制
创建符合HIPAA的医疗数据访问策略,确保患者隐私保护
AI模型调用限制
为AI模型调用创建安全护栏,防止不当内容生成

常见问题

Cerbos CLI安装失败怎么办?
MCP服务器连接不上如何解决?
策略验证失败通常是什么原因?
支持哪些自然语言?
可以在生产环境使用生成的策略吗?
如何扩展或自定义策略模板?

相关资源

GlassTape官方网站
获取最新产品信息和更新
产品文档
详细的使用指南和API参考
Cerbos文档
Cerbos策略引擎的官方文档
Model Context Protocol
MCP协议的官方说明和规范
GitHub代码库
源代码和问题跟踪

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "glasstape-policy-builder": {
      "command": "glasstape-policy-builder-mcp"
    }
  }
}

{
  "mcpServers": {
    "glasstape-policy-builder": {
      "command": "glasstape-policy-builder-mcp",
      "env": {
        "LLM_PROVIDER": "anthropic",
        "ANTHROPIC_API_KEY": "sk-ant-your-key"
      }
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

R
Rsdoctor
Rsdoctor 是一款专为 Rspack 生态系统打造的构建分析工具,全面兼容 webpack,提供可视化构建分析、多维度性能诊断及智能优化建议,帮助开发者提升构建效率与工程质量。
TypeScript
6.5K
5分
N
Next Devtools MCP
Next.js开发工具MCP服务器,为Claude、Cursor等AI编程助手提供Next.js开发工具和实用程序,包括运行时诊断、开发自动化和文档访问功能。
TypeScript
7.7K
5分
T
Testkube
Testkube是一个面向云原生应用的测试编排与执行框架,提供统一平台来定义、运行和分析测试,支持现有测试工具和Kubernetes基础设施。
Go
5.8K
5分
M
MCP Windbg
一个MCP服务器,将AI模型与WinDbg/CDB集成,用于分析Windows崩溃转储文件和进行远程调试,支持自然语言交互执行调试命令。
Python
7.7K
5分
R
Runno
Runno是一个JavaScript工具包集合,用于在浏览器和Node.js等环境中安全地运行多种编程语言的代码,通过WebAssembly和WASI实现沙盒化执行,支持Python、Ruby、JavaScript、SQLite、C/C++等语言,并提供Web组件、MCP服务器等集成方式。
TypeScript
6.9K
5分
N
Netdata
Netdata是一个开源实时基础设施监控平台,提供每秒级指标收集、可视化、机器学习驱动的异常检测和自动化告警,无需复杂配置即可实现全栈监控。
Go
6.7K
5分
M
MCP Server
Mapbox MCP服务器是一个Node.js实现的模型上下文协议服务器,为AI应用提供Mapbox地理空间API的访问能力,包括地理编码、兴趣点搜索、路线规划、等时线分析和静态地图生成等功能。
TypeScript
7.4K
4分
U
Uniprof
uniprof是一个简化CPU性能分析的工具,支持多种编程语言和运行时,无需修改代码或添加依赖,可通过Docker容器或主机模式进行一键式性能剖析和热点分析。
TypeScript
7.1K
4.5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
68.0K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
72.7K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
128.2K
5分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
45.4K
4.5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
56.1K
4.8分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
30.8K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
91.4K
4.7分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
48.4K
5分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase