getaegis/aegis

getaegis/aegis

от getaegis
Aegis — локальный прокси для изоляции учетных данных AI-агентов. Как MCP сервер он встраивает секреты на границе сети, предотвращая утечку ключей через инъекции промптов. Полезен разработчикам, раб...

Aegis

CI npm version Docker License

Stop putting API keys where AI agents can read them.

Aegis is a local-first credential isolation proxy for AI agents. It sits between your agent and the APIs it calls — injecting secrets at the network boundary so the agent never sees, stores, or transmits real credentials.

Aegis demo

How It Works

How Aegis works — agent sends request through Gate, credentials injected at the network boundary

Why?

AI agents (Claude, GPT, Cursor, custom bots) increasingly call real APIs — Slack, GitHub, Stripe, databases. The current pattern is dangerous:

  1. Agents see raw API keys — one prompt injection exfiltrates them
  2. No domain guard — a compromised agent can send your Slack token to evil.com
  3. No audit trail — you can't see what an agent did with your credentials
  4. No access control — every agent can use every credential

Aegis solves all four. Your agent makes HTTP calls through a local proxy. Aegis handles authentication, enforces domain restrictions, and logs everything.

Quick Start

# Install
npm install -g @getaegis/cli

# Initialize (stores master key in OS keychain by default)
aegis init

# Add a credential
aegis vault add \
  --name slack-bot \
  --service slack \
  --secret "xoxb-your-token-here" \
  --domains slack.com

# Start the proxy
aegis gate --no-agent-auth

# Test it — Aegis injects the token, forwards to Slack, logs the request
# X-Target-Host tells Gate which upstream server to forward to (optional if credential has one domain)
curl http://localhost:3100/slack/api/auth.test \
  -H "X-Target-Host: slack.com"
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

juanisidoro/securecode-mcp

juanisidoro/securecode-mcp

MCP сервер для SecureCodeHQ: Claude Code работает с секретами (API ключи, токены) без отображения в диалоге - значения шифруются AES-256 и инжектятся в файл (инжект-режим). Инструмент для управления секретами и безопасной работы с ними.

TypeScript1
Declade/lucairn-sdks

Declade/lucairn-sdks

MCP сервер для приватного AI-шлюза Lucairn — автоматически удаляет персональные данные (PII) из промптов до отправки LLM и возвращает подписанный сертификат чистки. Подходит разработчикам AI-агентов, работающим с Claude, Cursor, Cline — одним npx без сборки. Конфиденциальность и проверяемость.

TypeScript2
firstorderai/authenticator_mcp

firstorderai/authenticator_mcp

MCP сервер даёт AI-агентам безопасный доступ к 2FA-кодам и паролям из приложения-аутентификатора. Автоматизируйте вход на сайты, управляя учётными данными через ИИ-помощников. Удобен для разработчи...

TypeScript44
vaulted-fyi/vaulted-mcp-server

vaulted-fyi/vaulted-mcp-server

MCP-сервер для безопасного обмена секретами из AI-инструментов: шифрует данные локально AES-256-GCM, передаёт только ссылки. Agent-blind ввод (env:, file:, dotenv:) не допускает утечки в контекст L...

TypeScript1
muhannad-hash/mcp-shield

muhannad-hash/mcp-shield

mcp-shield - сканер безопасности MCP-серверов, выявляющий бэкдоры, утечки данных, инъекции промптов и риски цепочки поставок. Позволяет аудировать npm-пакеты или локальные директории перед подключе...

TypeScript2
iamredmh/volta-mcp-server

iamredmh/volta-mcp-server

MCP-сервер для безопасной передачи чувствительных данных между AI-агентами. Создавайте и читайте одноразовые зашифрованные заметки типа «сжечь после прочтения» — секреты (пароли, ключи) не остаются...

TypeScript1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин