Acacian/aegis

Acacian/aegis

от acacian
Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Agent-Aegis

The governance layer for AI agents. One API, 12 frameworks, every governance primitive.

Aegis is to agent governance what Redis is to data structures — one runtime that unifies prompt-injection blocking, PII masking, policy enforcement, trust delegation, and tamper-evident audit across every agent framework. No code changes.
pip install agent-aegisaegis.auto_instrument() → 12 frameworks are now governed.

CI PyPI langchain-aegis Python License Docs
Tests Coverage Playground Scan Report OpenSSF Best Practices

What is Aegis • Primitives • Frameworks • Use Cases • 30-Second Start • Research • DocsPlayground

English • 한국어


Aegis Demo


What is Aegis

Every AI agent framework reinvents the same governance primitives — and each one does it slightly differently. Aegis is the abstraction layer that unifies them.

Layer What it does Examples
1. Primitives A universal contract for every tool call Action, ActionClaim, Policy, Result, DelegationChain, AuditEvent
2. Adapters Auto-instrument any framework through its own hooks LangChain callbacks, CrewAI BeforeToolCallHook, OpenAI Agents tracing, Google ADK BasePlugin, MCP transport, DSPy modules, httpx middleware, Playwright context
3. Governance Declarative primitives you compose into policy Prompt injection / PII / leak / toxicity guardrails, RBAC, rate limit, cost budget, drift detection, anomaly scoring, trust delegation, justification gap, selection audit, Merkle audit chain
4. Lifecycle One runtime, every stage of agent ops Scan → Instrument → Policy CI/CD → Runtime → Proxy → Audit
Инструменты были проиндексированы:
create_directory

Создаёт новый каталог или проверяет, что каталог существует. Создаёт несколько вложенных каталогов за одну операцию. Если каталог уже существует, операция завершается успешно без сообщений. Подходит для настройки структуры каталогов проектов или проверки существования необходимых путей. Работает только в разрешённых каталогах.

Параметры
  • pathstringобязательный
directory_tree

Получает рекурсивное древовидное представление файлов и каталогов в виде JSON-структуры. Каждая запись включает 'name', 'type' (file/directory) и 'children' для каталогов. У файлов нет массива children, а у каталогов массив children есть всегда (может быть пустым). Вывод форматируется с отступом в 2 пробела для удобочитаемости. Работает только в разрешённых каталогах.

Параметры
  • excludePatternsstring[]
  • pathstringобязательный
edit_file

Вносит построчные изменения в текстовый файл. Каждое изменение заменяет точные последовательности строк новым содержимым. Возвращает diff в стиле git, показывающий сделанные изменения. Работает только в разрешённых директориях.

Параметры
  • dryRunboolean

    Предпросмотр изменений в формате git-style diff

  • editsobject[]обязательный
  • pathstringобязательный
get_file_info

Получает подробные метаданные о файле или директории. Возвращает полную информацию, включая размер, время создания, время последнего изменения, права доступа и тип. Этот инструмент отлично подходит для понимания характеристик файла без чтения его содержимого. Работает только в разрешённых директориях.

Параметры
  • pathstringобязательный
list_allowed_directories

Возвращает список каталогов, к которым этому серверу разрешён доступ. Подкаталоги в этих разрешённых каталогах также доступны. Используйте это, чтобы узнать, какие каталоги и их вложенные пути доступны, прежде чем пытаться получить доступ к файлам.

Параметры

Без параметров.

list_directory

Получает подробный список всех файлов и каталогов по указанному пути. Результаты чётко различают файлы и каталоги префиксами [FILE] и [DIR]. Этот инструмент необходим для понимания структуры каталогов и поиска конкретных файлов внутри каталога. Работает только в разрешённых каталогах.

Параметры
  • pathstringобязательный
list_directory_with_sizes

Получает подробный список всех файлов и каталогов по указанному пути, включая размеры. Результаты четко различают файлы и каталоги с префиксами [FILE] и [DIR]. Инструмент помогает понять структуру каталогов и найти конкретные файлы внутри каталога. Работает только внутри разрешенных каталогов.

Параметры
  • pathstringобязательный
  • sortByenum

    Сортировать элементы по имени или размеру

move_file

Перемещает или переименовывает файлы и каталоги. Может перемещать файлы между каталогами и переименовывать их за одну операцию. Если целевой объект существует, операция завершится ошибкой. Работает в разных каталогах и может использоваться для простого переименования в пределах одного каталога. И исходный, и целевой пути должны находиться в разрешённых каталогах.

Параметры
  • destinationstringобязательный
  • sourcestringобязательный
read_file

Читает полное содержимое файла как текст. УСТАРЕЛО: используйте read_text_file.

Параметры
  • headnumber

    Если указано, возвращает только первые N строк файла.

  • pathstringобязательный
  • tailnumber

    Если указано, возвращает только последние N строк файла.

read_media_file

Читает файл и возвращает его в виде блока содержимого, закодированного в base64, с указанием MIME-типа. Изображения и аудиофайлы возвращаются как контент изображения/аудио; любой другой тип файла возвращается как встроенный ресурс. Работает только в разрешённых директориях.

Параметры
  • pathstringобязательный
read_multiple_files

Читает содержимое нескольких файлов одновременно. Это эффективнее, чем читать файлы по одному, когда нужно проанализировать или сравнить несколько файлов. Содержимое каждого файла возвращается с его путём в качестыве сслыки. Сбой при чтеении отделъных файлов не останавит всю опрацию. Работает толко в разршённых директориях.

Параметры
  • pathsstring[]обязательный

    Массив путей к файлам для чтения. Каждый путь должен быть строкой, указывающей на допустимый файл в разрешенных каталогах.

read_text_file

Читает полное содержимое файла из файловой системы как текст. Обрабатывает различные текстовые кодировки и выдаёт подробные сообщения об ошибках, если файл не удаётся прочитать. Используйте этот инструмент, когда нужно просмотреть содержимое одного файла. Используйте параметр 'head', чтобы прочитать только первые N строк файла, или параметр 'tail', чтобы прочитать только последние N строк файла. Работает с файлом как с текстом независимо от расширения. Действует только в разрешённых каталогах.

Параметры
  • headnumber

    Если указано, возвращает только первые N строк файла.

  • pathstringобязательный
  • tailnumber

    Если указано, возвращает только последние N строк файла.

search_files

Рекурсивно ищет файлы и каталоги, соответствующие шаблону. Шаблоны должны быть в стиле glob и соответствовать путям относительно рабочего каталога. Используйте шаблон вида '.ext' для поиска файлов в текущем каталоге и '**/.ext' для поиска файлов во всех подкаталогах. Возвращает полные пути ко всем подходящим элементам. Отлично подходит для поиска файлов, если вы не знаете их точное местоположение. Ищет только в разрешенных каталогах.

Параметры
  • excludePatternsstring[]
  • pathstringобязательный
  • patternstringобязательный
write_file

Создаёт новый файл или полностью перезаписывает существующий файл новым содержимым. Используйте с осторожностью, так как он перезаписывает существующие файлы без предупреждения. Обрабатывает текстовое содержимое с правильной кодировкой. Работает только в разрешённых директориях.

Параметры
  • contentstringобязательный
  • pathstringобязательный

Похожие MCP-сервера

BeBraveBeKind/mcpskills-server

BeBraveBeKind/mcpskills-server

MCP сервер для оценки доверия к другим MCP серверам и AI навыкам перед установкой. Проводит сканирование безопасности по 5 типам атак, включая prompt injection и кражу учетных данных. Идеален для б...

JavaScript1
behrensd/mcp-firewall

behrensd/mcp-firewall

mcpwall — прокси-фильтр для MCP: блокирует опасные вызовы, сканирует утечки, аудит. Встаёт между AI-клиентом и сервером, применяет YAML-правила. Защищает от утечек ключей и команд. Полезен для Clau...

TypeScript4
Chimera-Protocol/csl-core

Chimera-Protocol/csl-core

MCP-сервер для написания и верификации политик безопасности AI-агентов. Правила описываются в CSL, проходят формальную проверку через Z3 и применяются детерминированно, без оглядки на промпты. Поле...

Python16
willianpinho/mcp-gateway-scan

willianpinho/mcp-gateway-scan

MCP сервер для сканирования продакшен-готовности agent-шлюзов — читает код и конфиги, оценивает по 7 измерениям (авторизация, устойчивость к сбоям, цепочка поставок, наблюдаемость, расходы, секреты...

TypeScript2
GUCCI-atlasv/skillssafe-mcp

GUCCI-atlasv/skillssafe-mcp

MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

JavaScript1
OrygnsCode/opa-mcp-server

OrygnsCode/opa-mcp-server

MCP сервер для Open Policy Agent: агенты могут писать и выполнять Rego-политики, управлять политиками на сервере, линтить и собирать бандлы. Полезен DevOps и инженерам безопасности для автоматизации политик доступа и IaC.

TypeScript7
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин