ClawGate:用于本地 AI 代理控制的安全 MCP 网关
ClawGate,由 M64GitHub 开发,是一个模型上下文协议服务器,解决了孤立模型与用户桌面之间的最后一公里差距。该工具提供了一个经过审计的桥梁,让自主代理执行任务,如文件编辑和 git 操作,同时保护主机系统。它捆绑了一个 CLI 调度器、一个看门狗监视器和一个桌面宠物 UI。运行代理驱动工作流的研究人员和开发人员可以获得对系统资源的受控、可审计访问。
ClawGate 实现基于能力的访问,因此代理永远不会获得永久凭证
零信任访问 通过代理层和加密签名的时间限制能力令牌来强制执行,这些令牌在不共享长期密钥的情况下限制权限。操作日志记录代理操作以进行审计,设计将模型与直接文件系统挂载隔离,这减少了代理在主机上运行时的攻击面。
它为可重复的长期代理任务提供调度和监督
操作工具 包括 CLI 调度层、消息队列和类似 cron 的作业控制,配备可以自动终止停滞代理并发出通知的看门狗。实际输出包括:
- 顺序代理运行的排队任务管理
- 挂起进程的自动重启和终止规则
- CLI 可见性,查看待处理和已完成的作业
部署适合开发者桌面和 MCP 客户端工作流
平台要求 指定 macOS 桌面环境和 Node.js 运行时,用于服务器和 CLI 组件。服务器与 MCP 客户端(如 Claude Desktop 和 Claude Code)兼容,并针对 OpenClaw 生态系统进行了优化,将该工具置于以开发者为中心的自动化堆栈中,而不是一般消费软件。
ClawGate 是一个安全和编排层,而不是翻译引擎
范围注意:尽管有 ai-text-localization 列表,文档将该项目标识为安全网关和调度器;它不包括本地翻译或本地化处理。包含的桌面宠物 Chi 提供了一个专注跟踪的视觉伴侣和一个用于代理状态的聊天面板,提供了一个轻量级的用户界面用于监控,而不是内容转换功能。
需要可审计代理控制的开发人员的务实桥梁
ClawGate 是 AI 研究人员和开发人员的实用选择,他们需要在自主代理和本地工作流程之间建立受控、可审计的连接,特别是在 MCP 和 OpenClaw 设置中。期待以开发人员为导向的安装和以 CLI 编排为中心的操作模型;专注于内容本地化的团队必须将该工具与单独的翻译引擎配对,以完成文本处理管道。