Preloop
P

Preloop

Preloop是一个用于AI代理的全面MCP防火墙和策略引擎,提供访问控制、审批工作流、审计追踪和AI模型网关等功能,实现对AI代理行为的完全管控。
2.5分
7.6K

什么是Preloop?

Preloop是一个AI代理安全控制平台,作为MCP(模型上下文协议)防火墙运行,让您能够精细控制AI代理可以执行的操作。它就像一个安全网关,在AI代理执行任何操作之前进行策略检查、审批和审计。

如何使用Preloop?

Preloop作为代理工具调用的中间层工作。您定义策略规则,当AI代理尝试执行操作时,Preloop会检查策略,决定是允许、拒绝还是暂停等待人工审批。整个过程都有完整的审计记录。

适用场景

Preloop特别适合需要AI代理协助但担心安全风险的团队,如:开发团队使用Claude Code/Cursor进行编码、运维团队使用AI管理基础设施、企业需要合规审计AI操作等场景。

主要功能

访问控制策略
为每个工具定义精细的访问规则,支持允许、拒绝、需要审批三种操作,规则按优先级顺序评估,支持拖拽调整顺序。
审批工作流
当AI尝试受保护操作时暂停执行,通过移动应用、邮件、Slack等渠道发送通知,支持一键审批和团队审批。
策略即代码
使用YAML定义策略,支持版本控制和GitOps工作流,可通过CLI或API管理策略。
完整审计跟踪
记录所有AI操作,包括操作内容、匹配策略、审批人员、执行结果和时长,满足安全和合规要求。
AI模型网关
集中管理模型访问,提供OpenAI/Anthropic兼容的API端点,支持使用量跟踪、成本控制和预算管理。
密钥管理
安全存储AI模型凭证,支持本地加密存储和外部Vault集成,运行时使用短期令牌访问。
智能工作流
构建事件驱动的工作流,支持Webhook、定时任务和问题跟踪器事件触发,通过网关路由模型访问。
移动端审批
支持iOS、Android和智能手表应用,随时随地审批AI操作请求。
优势
开源且可自托管,避免供应商锁定
与任何MCP兼容的AI代理工作,包括Claude Code、Cursor、OpenClaw等
零基础设施变更,即插即用解决方案
完整的审计跟踪,满足合规要求
支持策略即代码,便于版本控制和自动化
提供移动应用,随时随地审批操作
局限性
需要额外的基础设施(PostgreSQL + PGVector)
高级功能(团队审批、CEL条件等)需要企业版
自托管需要一定的运维知识
移动推送通知需要配置代理服务器

如何使用

安装部署
选择适合的部署方式:Docker Compose快速启动或Kubernetes生产部署。
配置环境
设置环境变量,配置数据库连接、密钥和通知渠道。
定义策略
通过Web界面或YAML文件定义访问控制策略和审批工作流。
连接AI代理
配置AI代理使用Preloop作为MCP服务器,开始安全地使用AI助手。
监控和审批
通过Web控制台监控AI活动,通过移动应用审批操作请求。

使用案例

安全代码部署
开发团队使用AI助手自动部署代码,但要求所有生产环境部署必须经过人工审批。
敏感操作防护
防止AI助手意外删除重要文件或执行危险命令。
成本控制
限制AI代理创建昂贵云资源的权限,防止意外产生高额费用。
合规审计
金融或医疗行业需要完整记录AI的所有操作以满足合规要求。

常见问题

Preloop支持哪些AI代理?
开源版和企业版有什么区别?
如何设置移动推送通知?
Preloop会影响AI代理的性能吗?
如何备份和恢复策略配置?
支持哪些问题跟踪器?

相关资源

官方文档
完整的安装指南、API参考和教程
GitHub仓库
源代码、问题跟踪和贡献指南
介绍视频
Preloop功能演示和用例介绍
Helm Chart
Kubernetes部署配置和说明
架构文档
系统架构和组件详细说明
贡献指南
如何为Preloop项目做贡献

安装

复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

V
Vestige
Vestige是一个基于认知科学的AI记忆引擎,通过实现预测误差门控、FSRS-6间隔重复、记忆梦境等29个神经科学模块,为AI提供长期记忆能力。包含3D可视化仪表板和21个MCP工具,完全本地运行,无需云端。
Rust
5.4K
4.5分
M
Moltbrain
MoltBrain是一个为OpenClaw、MoltBook和Claude Code设计的长期记忆层插件,能够自动学习和回忆项目上下文,提供智能搜索、观察记录、分析统计和持久化存储功能。
TypeScript
5.4K
4.5分
B
Bm.md
一个功能丰富的Markdown排版工具,支持多种样式主题和平台适配,提供实时编辑预览、图片导出和API集成能力
TypeScript
5.5K
5分
S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
6.7K
4分
P
Paperbanana
PaperBanana是一个自动化生成学术图表和统计图的智能框架,支持从文本描述生成高质量的论文插图,采用多智能体管道和迭代优化,提供CLI、Python API和MCP服务器等多种使用方式。
Python
8.0K
5分
B
Better Icons
一个提供超过20万图标搜索和检索的MCP服务器和CLI工具,支持150多个图标库,帮助AI助手和开发者快速获取和使用图标。
TypeScript
7.7K
4.5分
A
Assistant Ui
assistant-ui是一个开源TypeScript/React库,用于快速构建生产级AI聊天界面,提供可组合的UI组件、流式响应、无障碍访问等功能,支持多种AI后端和模型。
TypeScript
7.8K
5分
A
Apify MCP Server
Apify MCP服务器是一个基于模型上下文协议(MCP)的工具,允许AI助手通过数千个现成的爬虫、抓取器和自动化工具(Apify Actor)从社交媒体、搜索引擎、电商等网站提取数据。它支持OAuth和Skyfire代理支付,可通过HTTPS端点或本地stdio方式集成到Claude、VS Code等MCP客户端中。
TypeScript
6.7K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
76.1K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
86.8K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
153.2K
5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
64.5K
4.8分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.0K
4.5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
57.9K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
33.5K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
108.0K
4.7分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase