下载

下载 Sallyport

免费,且无需创建账户。用 Homebrew 安装,或下载同一份经过签名和公证的 App。

Homebrew

通过命令行安装。

$brew install --cask olegsotnikov/tap/sallyport

直接下载

来自 sallyport.dev 的已签名且经公证的 DMG。App 会检查更新。

已签名并经过公证下载 macOS 版

更想直接下载?经公证的构建版本请见 GitHub Releases.

系统要求

需要 Apple Silicon

Apple Silicon(M 系列)

Secure Enclave 和 Touch ID 对密钥库加密密钥的访问实施门控。不支持 Intel Mac。

Touch ID · macOS 14+

Touch ID 用于解锁密钥库。设置为每次调用均需批准的密钥可以要求点按或使用 Touch ID。配置变更可设置为需要 Touch ID;设置和允许列表变更始终需要 Touch ID。

macOS 14+ · Apple Silicon

快速入门

完成 Sallyport 初始设置

Sallyport 在菜单栏中运行,并在自身进程内托管密钥库,不使用单独的守护进程。

  1. 1

    安装并启动

    首次设置会创建密钥库并启用 Touch ID 门控。

    brew install --cask olegsotnikov/tap/sallyport
  2. 2

    添加密钥

    存储凭证并将其绑定到主机。如果每次使用均需批准,请启用“每次调用均需批准”。

    cloudflare → api.cloudflare.com · 每次调用均需批准
  3. 3

    让智能体接入门控

    将内置的 MCP shim 添加到 Claude Code、Codex、Cursor 或其他 MCP 客户端。

    claude mcp add sallyport -- /Applications/Sallyport.app/Contents/MacOS/sp mcp
  4. 4

    批准第一张卡片

    首次调用会显示智能体的代码签名方。批准本次运行后即可继续;Sallyport 会记录智能体的操作。

从 brew install 到第一次经过门控的调用,大约只需两分钟。把最危险的密钥标记为每次调用均需批准,然后放手让智能体去干活。

Sallyport

Sallyport 替你的 AI 智能体执行 API 调用和 SSH 命令。密钥留在你 Mac 上的本地密钥库里;每次运行由你批准,每个操作都落入一份密封的审计日志。

© 2026 Sallyport · 依据 Apache-2.0 开源 · Oleg Sotnikov