01
HTTP
http.request → 方法 + URL + 正文
当主机和路径匹配时,Sallyport 可以附加 Bearer、基本认证、自定义标头、AWS SigV4 或 OAuth2 客户端认证。未匹配的请求不携带凭证执行。
携带凭证的请求不会跟随重定向。不携带凭证的请求可以在限定次数内跟随同一主机、同一端口的重定向链,且不能从 HTTPS 降级为 HTTP。结果和错误会在大小限制内返回,不检查内容,其中可能包含敏感数据。
功能
对于内置的 HTTP 和 SSH,Sallyport 会授权操作、亲自与目标通信,并且只在 App 内部附上凭证。智能体拿到的是结果,而不是密钥。确切的边界都写在安全模型里。
请求会指定操作和目标。Sallyport 检查当前运行的进程、应用授权阶梯并写入持久化的意图记录,之后才将操作交给 HTTP 或 SSH 执行器。
你
需要时点按或使用 Touch ID
HTTP、SSH、远程 MCP 和本地 stdio 具有不同的信任边界。它们的工具调用都会经过相同的密钥库、批准、生命周期和审计检查。
01
http.request → 方法 + URL + 正文
当主机和路径匹配时,Sallyport 可以附加 Bearer、基本认证、自定义标头、AWS SigV4 或 OAuth2 客户端认证。未匹配的请求不携带凭证执行。
携带凭证的请求不会跟随重定向。不携带凭证的请求可以在限定次数内跟随同一主机、同一端口的重定向链,且不能从 HTTPS 降级为 HTTP。结果和错误会在大小限制内返回,不检查内容,其中可能包含敏感数据。
02
ssh.exec → 主机 + 可见命令
此 App 会为无状态的 sp-ssh 辅助程序签署认证请求。私钥保留在 Sallyport.app 中,辅助程序可以返回录制内容,由 App 密封。
默认的 accept-new 策略会记录首次出现的主机密钥,并拒绝此后发生变化的主机密钥;严格模式要求主机密钥必须已知。返回的 SSH 输出和密封的录制内容可能包含敏感数据。
03
server.tool → 类型化参数
Sallyport 通过可流式传输的 HTTP 调用远程服务器,并附加为其配置的 API 密钥或 OAuth 2.1 令牌。该服务器是获授权的凭证接收方。
该服务器是受信任的凭证接收方。工具结果、错误和经认证的目录元数据返回时不会筛查其中是否含有凭证,但受文档所述的大小和描述限制约束,其中可能包含凭证或其他敏感数据。
04
server.tool → 类型化参数
子进程会在自身环境中接收已绑定凭证,并继承 Sallyport 的进程环境。请将服务器代码及其依赖项视为受信任代码。
非每次调用型子进程可以持续运行,直至密钥库锁定、重新配置或 App 退出。每次调用型子进程会在单次调用获批后启动,完成后停止。
远程 MCP(可流式传输的 HTTP)
本地 stdio MCP
硬性限制:initialize 和 tools/list 在调用阶梯之外管理上游目录。Sallyport 不会筛查内容中是否含有凭证;文档所述的大小和描述限制仍然适用。工具名称、描述和 schema 仍是上游可任意控制的内容,其中可能包含敏感数据。
不存在由用户编写的策略语言。初始化和目录发现属于管理流量,不是获准的调用,因此不会生成调用意图记录。
01 · 状态
处于已锁定、正在解锁或已隔离状态的密钥库会拒绝智能体操作。锁定还会清除会话、待处理的批准请求、凭证请求和 stdio MCP 进程。
02 · 解析
如果无法解析调用所需的目标或凭证元数据,Sallyport 会拒绝该调用。
03 · 每次调用
标记为每次调用均需批准的密钥或上游,每次使用时都需要点按或使用 Touch ID,即使是在已批准或已加入允许列表的会话中也不例外。
04 · 进程
活跃会话会将 PID 和内核启动时间与可执行文件及代码签名数据绑定。它准入的是该进程,而不是每个软件包或字节来源。匹配允许列表只会跳过会话卡片。
05 · 意图
每次工具调用都必须在执行器运行前写入一条持久化的加密审计意图记录。如果写入失败,操作不会启动。
06 · 结果
Sallyport 运行相应通道、尝试追加结果记录,并在不检查或重写内容的情况下返回受大小限制的执行器结果。结果可能包含敏感数据。
该阶梯和审计意图覆盖工具调用,但不覆盖上游初始化或目录发现。执行前发生生命周期变更会拒绝准入。执行期间发生变更会丢弃结果,但无法撤销已经完成的副作用。
密钥库通过硬件门控密钥打开。即使密钥库已锁定,审计日志仍可接收加密记录,但读取这些记录仍需解锁。
解锁与记录解密路径
盲写审计路径
安装已签名的 Mac App,添加凭证,然后连接你的 MCP 客户端。
brew install --cask olegsotnikov/tap/sallyportmacOS 14+ · Apple Silicon