विशेषताएँ

क्रेडेंशियल को एजेंट के एनवायरनमेंट से बाहर रखें

बिल्ट-इन HTTP और SSH के लिए, Sallyport ऑपरेशन को अधिकृत करता है, खुद ही लक्ष्य से संवाद करता है, और क्रेडेंशियल को केवल ऐप के भीतर जोड़ता है। एजेंट को परिणाम मिलता है, कुंजी नहीं। सटीक सीमा सुरक्षा मॉडल में लिखी गई है।

आपके Mac पर चलता हैकोई Sallyport अकाउंट नहींकोई क्लाउड कंट्रोल प्लेन नहींHTTP · SSH · अपस्ट्रीम MCP
अनुरोध पथ

बिल्ट-इन HTTP और SSH अनुरोध और क्रेडेंशियल के पथ अलग रखते हैं

अनुरोध एक ऑपरेशन और लक्ष्य निर्दिष्ट करता है। Sallyport चालू प्रोसेस की जाँच करता है, प्राधिकरण सीढ़ी लागू करता है, एक टिकाऊ इरादा लिखता है, और उसके बाद ही ऑपरेशन को HTTP या SSH निष्पादक को सौंपता है।

आप

आवश्यक होने पर क्लिक या Touch ID

स्थानीय Sallyport सीमा
एजेंट प्रोसेसऑपरेशन, लक्ष्य और पेलोड
चालू प्रोसेस की पहचान
प्राधिकरण सीढ़ी
टिकाऊ ऑडिट इरादा
HTTP या SSH निष्पादक
एन्क्रिप्टेड वॉल्टक्रेडेंशियल आंतरिक रूप से प्रदान किया गया
अनुरोधित / कॉन्फ़िगर किया गया लक्ष्यHTTP URL या कॉन्फ़िगर किया गया SSH होस्ट
ऑपरेशन अनुरोधआंतरिक क्रेडेंशियल पथएजेंट को दिखने वाला टूल परिणामसंग्रहीत क्रेडेंशियल जानबूझकर नहीं जोड़ा जाता
एक एजेंट Sallyport से एक बिल्ट-इन HTTP या SSH ऑपरेशन करने के लिए कहता है। Sallyport चालू प्रोसेस की पहचान सत्यापित करता है, अनुमोदन नियंत्रण लागू करता है, एक टिकाऊ ऑडिट इरादा लिखता है, और ऑपरेशन को चैनल निष्पादक को भेजता है। वॉल्ट उस निष्पादक को क्रेडेंशियल प्रदान करता है। लक्ष्य का परिणाम बिना सामग्री निरीक्षण या पुनर्लेखन के लौटाया जाता है और उसमें संवेदनशील डेटा हो सकता है।
निष्पादन चैनल

हर स्वीकृत इनवोकेशन एक ही गेट का उपयोग करता है

HTTP, SSH, दूरस्थ MCP और स्थानीय stdio की अलग-अलग विश्वास सीमाएँ हैं। उनके टूल इनवोकेशन एक ही वॉल्ट, अनुमोदन, जीवनचक्र और ऑडिट जाँच से गुज़रते हैं।

01

HTTP

http.request → मेथड + URL + बॉडी

मिलान वाले होस्ट और पथ के लिए, Sallyport bearer, basic, कस्टम-हेडर, AWS SigV4, या OAuth2 क्लाइंट प्रमाणीकरण जोड़ सकता है। बिना मिलान वाला अनुरोध क्रेडेंशियल के बिना चलता है।

क्रेडेंशियल वाले अनुरोध रीडायरेक्ट का पालन नहीं करते। बिना-क्रेडेंशियल वाले अनुरोध HTTPS डाउनग्रेड के बिना उसी-होस्ट, उसी-पोर्ट की एक सीमित शृंखला का पालन कर सकते हैं। परिणाम और त्रुटियाँ आकार सीमाओं के भीतर बिना सामग्री निरीक्षण के लौटाए जाते हैं और उनमें संवेदनशील डेटा हो सकता है।

02

SSH

ssh.exec → होस्ट + दृश्यमान कमांड

ऐप स्टेटलेस sp-ssh हेल्पर के लिए प्रमाणीकरण अनुरोधों पर हस्ताक्षर करता है। निजी कुंजी Sallyport.app में रहती है, और हेल्पर ऐप के सील करने के लिए एक रिकॉर्डिंग लौटा सकता है।

डिफ़ॉल्ट accept-new नीति पहली होस्ट कुंजी रिकॉर्ड करती है और बाद के बदलावों को अस्वीकार करती है; strict मोड के लिए एक ज्ञात कुंजी आवश्यक है। लौटाया गया SSH आउटपुट और सील की गई रिकॉर्डिंग में संवेदनशील डेटा हो सकता है।

03

दूरस्थ MCP

server.tool → टाइप किए गए आर्ग्युमेंट

Sallyport दूरस्थ सर्वर को स्ट्रीमेबल HTTP पर कॉल करता है और अपनी कॉन्फ़िगर की गई API कुंजी या OAuth 2.1 टोकन जोड़ता है। वह सर्वर अधिकृत क्रेडेंशियल प्राप्तकर्ता है।

सर्वर एक विश्वसनीय क्रेडेंशियल प्राप्तकर्ता है। टूल परिणाम, त्रुटियाँ और प्रमाणित कैटलॉग मेटाडेटा बिना क्रेडेंशियल-सामग्री फ़िल्टरिंग के लौटाए जाते हैं, प्रलेखित आकार और विवरण सीमाओं के अधीन, और उनमें क्रेडेंशियल या अन्य संवेदनशील डेटा हो सकता है।

04

स्थानीय stdio MCP

server.tool → टाइप किए गए आर्ग्युमेंट

चाइल्ड प्रोसेस अपने एनवायरनमेंट में बाउंड क्रेडेंशियल प्राप्त करता है और Sallyport के प्रोसेस एनवायरनमेंट को इनहेरिट करता है। सर्वर कोड और उसकी डिपेंडेंसीज़ को विश्वसनीय मानें।

एक गैर-प्रति-कॉल चाइल्ड लॉक, पुनर्संरचना, या ऐप से बाहर निकलने तक चालू रह सकता है। एक प्रति-कॉल चाइल्ड एक इनवोकेशन के लिए अनुमोदन के बाद शुरू होता है, फिर रुक जाता है।

दूरस्थ स्ट्रीमेबल HTTP MCP

स्थानीय stdio MCP

एजेंट इनवोकेशन
इनवोकेशन गेटपहचान, अनुमोदन, टिकाऊ इरादा
प्रमाणित अनुरोधस्ट्रीमेबल HTTP
दूरस्थ MCP सर्वरAPI / OAuth क्रेडेंशियल का विश्वसनीय प्राप्तकर्ता
कॉन्फ़िगर की गई API कुंजी / OAuth टोकनप्रमाणित initialize + tools/listमेटाडेटा इनवोकेशन ऑडिट को बायपास करता है; जैसा प्राप्त हुआ वैसा लौटाया जाता है
एजेंट इनवोकेशन
इनवोकेशन गेटपहचान, अनुमोदन, टिकाऊ इरादा
स्थानीय stdio चाइल्डबाउंड सीक्रेट्स + इनहेरिट किया गया ऐप एनवायरनमेंट प्राप्त करता है
वॉल्ट जीवनचक्रतैयार, लॉक, पुनर्संरचना, निकास
क्रेडेंशियल चाइल्ड एनवायरनमेंट में प्रवेश करते हैंगैर-प्रति-कॉल: चालू रह सकता हैप्रति-कॉल: अनुमोदित करें, शुरू करें, इनवोक करें, रोकेंअपस्ट्रीम सर्वर कोड और डिपेंडेंसीज़ पर भरोसा करें
दूरस्थ MCP के लिए, एक स्वीकृत इनवोकेशन Sallyport से गुज़रता है, जो दूरस्थ अनुरोध में API या OAuth प्रमाणीकरण जोड़ता है। दूरस्थ सर्वर एक विश्वसनीय क्रेडेंशियल प्राप्तकर्ता है। टूल परिणाम, त्रुटियाँ और प्रमाणित कैटलॉग मेटाडेटा बिना क्रेडेंशियल-सामग्री फ़िल्टरिंग के लौटाए जाते हैं, प्रलेखित आकार और विवरण सीमाओं के अधीन, और उनमें संवेदनशील डेटा हो सकता है। इनिशियलाइज़ेशन और कैटलॉग मेटाडेटा अभी भी इनवोकेशन सीढ़ी के बाहर लौटते हैं। स्थानीय stdio MCP के लिए, चाइल्ड बाउंड क्रेडेंशियल और ऐप एनवायरनमेंट प्राप्त करता है। गैर-प्रति-कॉल चाइल्ड वॉल्ट के तैयार रहते हुए चालू रह सकते हैं; प्रति-कॉल चाइल्ड अनुमोदन के बाद एक बार चलते हैं।

कठोर सीमा: initialize और tools/list अपस्ट्रीम कैटलॉग को इनवोकेशन सीढ़ी के बाहर प्रबंधित करते हैं। Sallyport क्रेडेंशियल-सामग्री फ़िल्टरिंग लागू नहीं करता; प्रलेखित आकार और विवरण सीमाएँ अभी भी लागू होती हैं। टूल नाम, विवरण और स्कीमा मनमानी अपस्ट्रीम-नियंत्रित सामग्री बने रहते हैं और उनमें संवेदनशील डेटा हो सकता है।

प्राधिकरण

हर स्वीकृत टूल इनवोकेशन के लिए एक निश्चित पथ

कोई उपयोगकर्ता-लिखित नीति भाषा नहीं है। इनिशियलाइज़ेशन और कैटलॉग खोज प्रबंधन ट्रैफ़िक हैं, स्वीकृत इनवोकेशन नहीं, और उन्हें इनवोकेशन इरादा पंक्तियाँ नहीं मिलतीं।

  1. 01 · स्थिति

    एक तैयार वॉल्ट आवश्यक है

    लॉक, अनलॉक हो रहे, या क्वारंटीन किए गए वॉल्ट एजेंट क्रियाओं को अस्वीकार करते हैं। लॉक करने से सत्र, लंबित अनुमोदन, क्रेडेंशियल अनुरोध और stdio MCP प्रोसेस भी साफ़ हो जाते हैं।

    अस्वीकार करें या जारी रखें
  2. 02 · निर्धारण

    लक्ष्य और क्रेडेंशियल निर्धारित करें

    Sallyport उन कॉल्स को अस्वीकार करता है जिनका आवश्यक लक्ष्य या क्रेडेंशियल मेटाडेटा निर्धारित नहीं किया जा सकता।

    अस्वीकार करें या जारी रखें
  3. 03 · प्रति कॉल

    फ़्लैग किए जाने पर हर उपयोग के लिए पूछें

    प्रति-कॉल अनुमोदन के लिए चिह्नित कुंजी या अपस्ट्रीम के लिए एक क्लिक या Touch ID आवश्यक है, यहाँ तक कि एक अनुमोदित या अनुमति-सूची वाले सत्र के भीतर भी।

    पूछें या जारी रखें
  4. 04 · प्रोसेस

    सत्र, अनुमति-सूची, या ऑब्ज़र्व मोड जाँचें

    एक चालू सत्र PID और कर्नेल स्टार्ट टाइम को एक्ज़ीक्यूटेबल और कोड-साइनिंग डेटा से बाँधता है। यह उस प्रोसेस को स्वीकार करता है, हर पैकेज या बाइट स्रोत को नहीं। एक अनुमति-सूची मिलान केवल सत्र कार्ड को छोड़ता है।

    पूछें या जारी रखें
  5. 05 · इरादा

    साइड इफेक्ट से पहले लिखें

    हर टूल इनवोकेशन के लिए उसके निष्पादक के चलने से पहले एक टिकाऊ एन्क्रिप्टेड ऑडिट इरादा आवश्यक है। यदि वह लेखन विफल होता है, तो ऑपरेशन शुरू नहीं होता।

    अस्वीकार करें या निष्पादित करें
  6. 06 · परिणाम

    निष्पादित करें और पंक्ति बंद करें

    Sallyport चैनल चलाता है, परिणाम पंक्ति जोड़ने का प्रयास करता है, और सीमित निष्पादक परिणाम बिना सामग्री निरीक्षण या पुनर्लेखन के लौटाता है। परिणामों में संवेदनशील डेटा हो सकता है।

    परिणाम लौटाएँ

सीढ़ी और ऑडिट इरादा टूल इनवोकेशन को कवर करते हैं, अपस्ट्रीम इनिशियलाइज़ेशन या कैटलॉग खोज को नहीं। निष्पादन से पहले एक जीवनचक्र परिवर्तन प्रवेश को अस्वीकार करता है। निष्पादन के दौरान एक परिवर्तन परिणाम को त्याग देता है लेकिन एक पूर्ण किए गए साइड इफेक्ट को पूर्ववत नहीं कर सकता।

वॉल्ट और जर्नल

सीक्रेट्स और साक्ष्य अलग पथों का उपयोग करते हैं

वॉल्ट एक हार्डवेयर-गेटेड कुंजी के माध्यम से खुलता है। ऑडिट जर्नल वॉल्ट के लॉक रहते हुए एन्क्रिप्टेड पंक्तियाँ स्वीकार कर सकता है, लेकिन उन्हें पढ़ने के लिए अभी भी अनलॉक आवश्यक है।

अनलॉक और रिकॉर्ड डिक्रिप्शन

राइट-ब्लाइंड ऑडिट पथ

Secure EnclaveTouch ID-गेटेड P-256 कुंजी
सील की गई वॉल्ट पहचान
वॉल्ट DEK
एन्क्रिप्टेड रिकॉर्ड्सप्रति रिकॉर्ड व्युत्पन्न कुंजी और प्रमाणित संदर्भ
इरादा + परिणाम
ECIES-सील की गई पंक्तियाँ
हस्ताक्षरित हैश शृंखला
हस्ताक्षरित स्थानीय चेकपॉइंट
ऑडिट सार्वजनिक कुंजी
शृंखला + चेकपॉइंट सत्यापन
Secure Enclave कुंजी एक सील की गई वॉल्ट पहचान खोलती है, जो एन्क्रिप्टेड रिकॉर्ड्स के लिए उपयोग की जाने वाली डेटा-एन्क्रिप्शन कुंजी को अनरैप करती है। अलग से, एक ऑडिट सार्वजनिक कुंजी इरादा और परिणाम पंक्तियों को सील करती है। हस्ताक्षरित सिफरटेक्स्ट शृंखला संपादन, पुनर्क्रमण, आंतरिक अंतराल और हस्ताक्षरकर्ता प्रतिस्थापन का पता लगाती है। एक अलग हस्ताक्षरित स्थानीय चेकपॉइंट उस चेकपॉइंट के पीछे के रोलबैक का पता लगाता है।
01 · कोई प्रकटीकरण या एक्सपोर्ट नहीं
Sallyport में कोई क्रेडेंशियल प्रकटीकरण, एक्सपोर्ट, या रिकवरी मार्ग नहीं है। खोई हुई वॉल्ट कुंजियों के लिए प्रोवाइडर्स पर क्रेडेंशियल फिर से जारी करने की आवश्यकता होती है।
02 · एन्क्रिप्टेड मेटाडेटा
नाम, प्रोवाइडर, होस्ट बाइंडिंग, SSH इन्वेंटरी और सेटिंग्स सीक्रेट मानों के साथ सील की जाती हैं।
03 · परिभाषित रोलबैक सीमा
शृंखला संपादन, पुनर्क्रमण, आंतरिक अंतराल और हस्ताक्षरकर्ता प्रतिस्थापन का पता लगाती है। स्थानीय चेकपॉइंट उसके पीछे के रोलबैक का पता लगाता है; एक अस्वच्छ शटडाउन के बाद चेकपॉइंट-पश्चात पूँछ खो सकती है। एक पूर्ण स्थानीय रोलबैक के लिए एक ऑफ-डिवाइस साक्षी की आवश्यकता होती है।

Sallyport इंस्टॉल करें

हस्ताक्षरित Mac ऐप को इंस्टॉल करें, एक क्रेडेंशियल जोड़ें, और अपने MCP क्लाइंट को कनेक्ट करें।

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport आपके AI एजेंट के लिए API कॉल और SSH कमांड चलाता है। कुंजियाँ आपके Mac पर एक लोकल वॉल्ट में रहती हैं; आप हर रन को स्वीकृत करते हैं और हर क्रिया एक सीलबंद जर्नल में दर्ज होती है।

© 2026 Sallyport · Apache-2.0 के तहत ओपन सोर्स · Oleg Sotnikov