RunOnMine: відкритий локальний шлюз безпеки для агентів Model Context Protocol
RunOnMine — це відкритий локальний шлюз безпеки для агентів Model Context Protocol (MCP) на macOS, Linux та Windows. Він обмежує доступ AI-інструментів визначеними каталогами, вимагає підтвердження небезпечних команд і працює в ізольованому профілі браузера.

Вплив: Середній
Чому це важливо
Ви можете безпечно надавати Claude Code або Cursor доступ до термінала й файлової системи через MCP без ризику несанкціонованих змін чи виконання команд.
TL;DR
- 01RunOnMine створює явну межу безпеки між MCP AI-агентами та вашою операційною системою.
- 02Обмеження по кореневому каталогу запобігає доступу агентів до файлів за межами робочого проекту.
- 03Аварійне блокування (`runonmine lock`) миттєво відкликає облікові дані та зупиняє агента у разі аномалій.
Ключові факти
- Підтримувані ОС
- macOS, Linux (x86_64, ARM64), Windows
- Мова реалізації
- Rust 1.95.0
- Останній реліз
- 0.1.0-beta.1
- Транспорт за замовчуванням
- stdio (loopback)
Обмеження каталогів та правила виконання
RunOnMine обмежує дії агентів виключно вибраними каталогами, ініціалізованими через прапор CLI --root. Агенти не можуть виходити за межі призначених директорій або виконувати адміністративні команди без явного дозволу. Команди перевіряються за допомогою пресетів політики безпеки: Safe (читання дозволено, запис потребує локального підтвердження), Developer (для довіреної розробки) та Automation (розширені права для CLI).
Режими транспорту та аварійне блокування
Інструмент утримує кінцеві точки MCP на інтерфейсі loopback (stdio за замовчуванням або аутентифікований HTTP через --token-output) і маршрутизує віддалений трафік через тунелі Cloudflare або OpenAI Secure MCP Tunnel. У разі непередбачуваної поведінки агента команда runonmine lock миттєво зупиняє процес, анулює сесії OAuth та очищає чергу підтверджень.
Спробуй за 2 хвилини
runonmine setup --root "/path/to/project"
runonmine mcp stdio --connector local-connector-idbash
✓ Коли використовувати
- При наданні AI-агентам доступу до файлової системи чи термінала через Model Context Protocol
- При локальному запуску AI-агентів, коли потрібне підтвердження для потенційно деструктивних дій
- При підключенні локальних інструментів до віддалених агентів через тунелі Cloudflare або OpenAI Secure MCP
✕ Коли НЕ варто
- При запуску агентів у повністю ізольованих одноразових контейнерах Docker або віртуальних машинах
- При використанні хмарних сервісів LLM без підключення до локального середовища
Що зробити сьогодні
- Встановіть RunOnMine 0.1.0-beta.1 для вашої ОС та ініціалізуйте каталог проекту за допомогою `runonmine setup --root <шлях>`.
- Налаштуйте локальні MCP-клієнти (Claude Code, Cursor) для взаємодії через `runonmine mcp stdio`.
Джерела