Lilith Zero, MCP Platform'da LLM Agent Araç Çağrılarını Güvence Altına Alıyor
Lilith Zero, Badc Mpany tarafından geliştirilen MCP araç çağrıları için güvenlik ara yazılımıdır. Öncelikle Rust ile inşa edilmiştir ve PyPI üzerinden bir Python SDK olarak dağıtılmaktadır, temel Rust ikili dosyasını otomatik olarak yönetmektedir. Bu araç, LLM tabanlı ajan sistemleri ile yukarı akış MCP sunucuları arasında taşıma katmanında yer alarak kritik güvenlik uygulamaları sağlar. Hem stdio modunda çocuk MCP sunucu süreçlerini sarmayı hem de Streamable HTTP kullanarak uzak MCP sunucuları için bir HTTP istemcisi olarak hareket etmeyi destekler.
Lilith Zero neye bağlanır?
Lilith Zero, ajan ile yukarı akıştaki MCP sunucusu arasında yer alan LLM tabanlı ajan sistemlerine bağlanır. MCP araç çağrıları için güvenlik ara katmanı olarak işlev görür. Standart girdi/çıktı modunda çalışan bir çocuk MCP sunucu sürecini sarmalayabilir veya Akışa Dayalı HTTP modunu kullanarak uzak bir MCP sunucusuna HTTP istemcisi olarak hareket edebilir. Ajan her zaman Lilith Zero ile standart girdi/çıktı üzerinden iletişim kurar, yukarı akış bağlantıları ise hem standart girdi/çıktı (varsayılan) hem de Akışa Dayalı HTTP (MCP 2025-11-25) destekler. Claude Code, onaylanmış uyumlu bir AI istemcisidir.
Temel özellikler ve araçlar
Lilith Zero, doğrudan çağrılabilir araçları açığa çıkarmak yerine araç çağrıları için güvenlik uygulama yetenekleri sağlar. Temel yetenekleri arasında Belirleyici ACL'ler (statik izin/reddetme eşlemesi için), Dinamik Kirlenme İzleme (oturum bağlı hassasiyet etiketleri için) ve Öldürücü Üçlü Koruma ("Özel Erişim → Güvenilmeyen Erişim → Sızdırma" desenlerini otomatik olarak engelleme) bulunmaktadır. Ayrıca Değiştirilemez Denetim Kayıtları (HMAC-SHA256 imzalı JSONL), Mantık Tabanlı Politikalar (argüman düzeyinde uygulama için yinelemeli JsonLogic predikaları aracılığıyla), Sıfır Kopya Çalışma Zamanı, Süreç Gözetimi, Taşıma Güçlendirme ve lilith-telemetry entegrasyonu aracılığıyla Dağıtılmış İzleme sunar.
Kimler için?
Lilith Zero, araç çağrıları üzerinde sıkı güvenlik kontrolleri uygulamak isteyen LLM tabanlı ajan sistemlerinin geliştiricileri ve operatörleri için tasarlanmıştır. Ajan etkileşimlerinin yukarı akış MCP sunucularıyla tanımlı politikalara uymasını sağlamaya yardımcı olur ve yetkisiz eylemleri önler. Sistem, politika odaklı yetkilendirme ve güvenlik uygulamasına odaklanır. Temel ihtiyacınız API anahtarları veya benzeri mekanizmalar aracılığıyla geleneksel kullanıcı kimlik doğrulaması ise bu uygun bir seçenek değildir.
Nasıl başlanır
Lilith Zero'nun politika odaklı yetkilendirme modeli için kimlik bilgilerine gerek yoktur. Kurulum, Python SDK'sını yüklemeyi ve araç sınıflarını ve güvenlik kurallarını açıkça belirten bir politika dosyası yazmayı içerir. Bu politika dosyası, örneğin, Claude Code'un ayarlarında "PreToolUse" kancasını yapılandırarak "lilith-zero hook --policy $(pwd)/policy.yaml" komutunu çalıştırmak için ajan sistemine bağlanır. Yukarı akışa bağlanmak için varsayılan taşıma protokolü standart girdi/çıktıdır.
Kullanım senaryoları
- Tanımlı politikalar tarafından açıkça izin verilmeyen çağrıları engelleyerek yetkisiz araç çağrılarını önlemek.
- Özel verilere erişim ardından sızdırma gibi desenleri otomatik olarak engelleyerek veri sızdırmayı azaltmak.
- JsonLogic predikaları aracılığıyla araç kullanımında ince ayrıntılı, argüman düzeyinde kısıtlamalar uygulamak.
Lilith Zero, MCP sunucularıyla LLM ajan etkileşimleri için politika odaklı uygulamaya yönelik özel bir güvenlik katmanı sunmaktadır. Yetkisiz araç kullanımı ve veri sızdırılmasına karşı güçlü kontroller sağlayarak, ajan sistemlerini güvence altına almak için değerli bir ekleme yapmaktadır. Mevcut ajan kancalarıyla entegrasyonu, araç çağrıları üzerinde hassas kontrol sağlar.