MEHO реалізує бекплейн керування для інфраструктурних AI-агентів через Model Context Protocol
MEHO презентує бекплейн керування для надання AI-агентам безпечного доступу до інфраструктури через 25 мета-інструментів Model Context Protocol та CLI. Платформа додає обов'язкові підтвердження людиною, короткоживучі сертифікати Vault, аналіз радіуса ураження під час видалення та фільтрацію відповідей для економії контексту.

Вплив: Середній
Чому це важливо
Ви можете безпечно підключати Claude Code чи агентні пайплайни до інфраструктури, усуваючи ризики несанкціонованого видалення ресурсів та переповнення контекстного вікна.
TL;DR
- 01Надає 25 універсальних мета-інструментів MCP для взаємодії з інфраструктурою без додавання тисяч сирих ендпоінтів.
- 02Фільтрує великі відповіді API на сервері, повертаючи агенту компактні дескриптори задля економії токенів.
- 03Вимагає обов'язкового ручного схвалення оператором для всіх деструктивних дій із попереднім показом радіуса змін.
Ключові факти
- Кількість мета-інструментів
- 25 інструментів через MCP та CLI
- Строк дії тимчасових ліз
- 5 хвилин (just-in-time через Vault)
- Збереження аудиту
- Append-only коміт у PostgreSQL для кожної дії
- Підтримувані клієнти
- Claude Code, Claude Desktop, meho CLI
Уніфіковані мета-інструменти MCP та оптимізація контексту
Підключення агентів до складних систем на кшталт vCenter (понад 3 000 ендпоінтів) призводить до перевантаження списку інструментів і вичерпання лімітів контексту моделі. MEHO надає фіксований набір із 25 мета-інструментів через інтерфейс Model Context Protocol (MCP) та утиліту meho CLI. Якщо вендорний API повертає масивні масиви даних, MEHO обробляє їх на рівні сервера: агент отримує компактний дескриптор (result handle rh_8f3c), коротке зведення та кількість записів, звертаючись за деталями порційно за потреби.
Детерміновані політики доступу та тимчасові токени
MEHO усуває загрозу неконтрольованих дій з боку AI, не довіряючи перевірку прав мовним моделям. Авторизація відбувається через Keycloak OIDC, а HashiCorp Vault видає тимчасові лізи доступу з тайм-аутом у 5 хвилин (ttl 5m). Деструктивні запити (видалення віртуальних машин, записів DNS або правил фаєрволу) блокуються й отримують статус очікування з візуалізацією радіуса ураження. Схвалити заблоковану дію може лише оператор-людина через консоль або CLI.
Власний контур інфраструктури для локальних агентів
MEHO розгортається у внутрішній мережі для керування кластерами VMware Cloud Foundation, Windows Server, Active Directory, SQL Server, Hyper-V, Kubernetes та Proxmox. Плагіни дозволяють підключити Claude Code та Claude Desktop в один крок без потреби відкривати доступ до інфраструктури назовні. Кожна операція фіксується в незмінному лозі аудиту в PostgreSQL до повернення результату викликачу.
Спробуй за 2 хвилини
meho login https://meho.your-org.internalbash
✓ Коли використовувати
- Надання Claude Code або автономним агентам доступу до корпоративної інфраструктури (vCenter, Hyper-V, Active Directory).
- Захист контекстного вікна LLM від переповнення під час запитів до API з великими обсягами повернених даних.
- Організація обов'язкового схвалення людиною будь-яких змін і видалень ресурсів в інфраструктурі.
✕ Коли НЕ варто
- Повністю автономні безперервні конвеєри, де затримка на ручне схвалення оператором є неприпустимою.
- Прості хмарні інфраструктури, які вже повністю описані та автоматизовані через декларативний Terraform або OpenTofu в CI/CD.
Що зробити сьогодні
- Проведіть аудит токенів доступу ваших AI-агентів, щоб переконатися у відсутності необмежених адмін-прав.
- Протестуйте MEHO або подібні MCP-проксі для серверної редукції об'єму відповідей API внутрішніх інструментів.
- Налаштуйте ручне підтвердження оператором для будь-яких агентних операцій, що здійснюють незворотне видалення даних.
Джерела