arc-relay는 규정 준수 AI 에이전트를 위한 MCP 제어 평면을 제공합니다
arc-relay는 Comma Compliance에서 제공하는 모델 컨텍스트 프로토콜 제어 평면으로, 규제된 배포를 위한 AI 에이전트 도구 호출을 보호합니다. 클라이언트와 서버 간의 MCP 트래픽을 가로채 정책을 시행하고, 민감한 입력 및 출력을 수정하며, 감사 및 거버넌스를 위한 도구 상호작용의 지속적인 로그를 생성합니다. 이 도구는 중앙 집중식 관리를 위한 통합 프록시, 양방향 미들웨어 파이프라인, 위험 기반 접근 제어, 건강 모니터링 및 암호화된 아카이빙을 제공합니다. 기업 보안 팀, 준수 담당자 및 관리된 도구 접근이 필요한 자율 에이전트를 구축하는 개발자를 위해 설계되었습니다.
어떤 배포 환경을 지원하나요?
배포 모델: Docker 컨테이너 또는 Go 1.24+가 필요한 Go 바이너리로 설치되며, Claude Desktop 및 Cursor와 같은 MCP 호스트 앞에 배치되도록 설계되었습니다. 이 도구는 Docker stdio, HTTP 또는 원격 SSE 전송을 통해 실행되는 서버 엔드포인트를 수용하며, 이를 통해 조직은 클라이언트 코드를 변경하지 않고 단일 인증 제어 평면 뒤에 여러 MCP 서버를 라우팅할 수 있습니다.
저장된 상호작용은 얼마나 감사 가능하고 준수합니까?
보존 및 암호화: 이 앱은 NaCl Box 암호화를 사용하여 외부 보존 엔드포인트로 도구 호출을 스트리밍하며, 제어 평면 외부에 종단 간 암호화된 복사본을 생성합니다. 이 스트리밍 아카이브 형식은 SEC 및 FINRA 보존 요구 사항을 충족하는 것을 명시적으로 목표로 하며, 조직이 암호화된 기록을 수신하기 위해 외부 웹훅 및 저장 대상을 구성하는 경우 나중에 포렌식 검토 또는 준수 감사도 지원합니다.
어떤 복원력 및 생애 주기 제어를 제공하나요?
운영 복원력: 이 제품은 주기적인 상태 핑, 실패한 MCP 서버에 대한 자동 복구 및 컨테이너화된 서버 프로세스를 시작, 중지, 상태 점검 및 복구할 수 있는 Docker 생애 주기 관리자를 포함합니다. 이러한 제어는 관리자가 응답하지 않는 도구 백엔드를 감지하고 미리 정의된 복구 단계를 트리거할 수 있게 하여, 일시적인 실패나 컨테이너 충돌 동안 에이전트 워크플로우를 지속적으로 사용할 수 있도록 도와줍니다.
기업 인증 및 관리 워크플로우와 어떻게 통합되나요?
신원 및 관리: 관리 인터페이스에는 사용자 생성, API 키 발급 및 서버 구성을 프로그래밍 방식으로 조정하기 위한 웹 UI 및 REST API가 포함됩니다. 인증 계층은 UI에 대한 세션 쿠키, 프록시 액세스를 위한 Bearer API 키 및 원격 서버 연결을 위한 OAuth 2.1을 포함하여 기존 신원 제공자 및 스크립트 배포와 통합할 수 있도록 하며, 에이전트 프롬프트에서 원시 자격 증명을 노출하지 않습니다.
규제 팀을 위한 실용적이고 오픈 소스인 제어 평면
arc-relay는 MCP 기반 에이전트에 대한 집행 가능한 거버넌스가 필요한 기업 보안 팀 및 준수 담당자에게 적합한 실용적이고 오픈 소스인 제어 평면입니다. 이 디자인은 규제된 보존 및 감사 요구 사항을 목표로 하지만, 이를 채택하려면 컨테이너를 실행하거나 Go 바이너리를 컴파일하기 위한 전담 운영 및 통합 노력이 필요합니다. 이러한 오버헤드에 대비한 조직은 에이전트 도구 접근 및 장기 준수 기록을 위한 중앙 거버넌스 계층을 얻습니다.