智量
agentgate · 把公司里 agent 能用的工具,做成一份能交给审计的账。
开源内核 AGPL-3.0自托管只读公开源
它解决什么
你们的 agent 现在能调哪些工具、从哪来的、安装时跑了什么、谁批准过、之后有没有在没人注意的时候被改——今天这些问题的答案通常是一张 Excel,或者没有。智量把这条链子做成可复现的证据。
三条不变量
- 只有每个检查都跑完,才可能输出
clean。检查崩了或没跑起来,结论就是incomplete,退出码固定为 2,任何阈值都改不了。 - 没测到的,写
unmeasured,绝不写成干净。取不到的 manifest、下不动的仓库,都会如实出现在报告里。 - 历史会留着。版本没动、证据变了的东西会被单独列出来——这是补不回来的记录。
怎么用
自托管,一条命令起服务;或者接进 CI,用一个策略文件卡住不合规的工具;或者把工具调用收进网关,让同一个策略作用于已经上线的东西。
node bin/agentgate.mjs serve · node bin/agentgate.mjs check --policy policy.json · node bin/agentgate.mjs proxy --policy policy.json -- <server>
免费的证据体检
我们正在找 3 家公司,用真实仓库免费试用四周:我们出一份带证据的报告,包括哪些 MCP 配置不合规、安装期会执行什么、以及从我们开始盯着之后,哪些东西在版本没动的情况下静默变了。不收费,只换一次一小时的回访。
开源与企业版
内核开源(采集、索引、策略、扫描器、网关、历史 diff),可自托管、可审计。企业版的目标是 SSO/SAML、RBAC、多租户、不限留存、签名审计导出与 SIEM 对接——**这些还在做**,今天能用的只有开源内核和免费体检。开源是分发方式,也是让证据可被检查的前提。