Перейти до вмісту
ГоловнаНовиниКонцептиГайдиІнструменти
Про насПідписатисяEN
Підписатися

AI Today Brief

Щоденний бриф з AI-інженерії. Built in public. EN · UA.

XTelegramLinkedInYouTubeRSS

Слідкуйте за AI Today Brief у LinkedIn — щоденні оновлення з AI-інженерії та тижневий PDF «5 shifts that changed how developers work».

Огляд

НовиниДайджестиКонцептиГайди

Компанія

ПідписатисяРекламаПро нас

Правове

Редакційна політикаAI-розкриттяПриватністьУмови

© 2026 AI Today Brief. Усі права захищені.

  1. Головна/
  2. Новини/
  3. Агенти й MCP/
  4. RunOnMine: відкритий локальний шлюз безпеки для агентів Model Context Protocol
Агенти й MCP

RunOnMine: відкритий локальний шлюз безпеки для агентів Model Context Protocol

RunOnMine — це відкритий локальний шлюз безпеки для агентів Model Context Protocol (MCP) на macOS, Linux та Windows. Він обмежує доступ AI-інструментів визначеними каталогами, вимагає підтвердження небезпечних команд і працює в ізольованому профілі браузера.

9 серпня 2026 р.· 4 хв читання
OKКуратор Oleksandr Kuzmenko, AI Product Engineer·Оновлено 9 серпня 2026 р.·Джерела вказані в кожному матеріалі
За участі AI · перевірено редактором·Як ми використовуємо AI
RunOnMine: відкритий локальний шлюз безпеки для агентів Model Context Protocol

Вплив: Середній

Чому це важливо

Ви можете безпечно надавати Claude Code або Cursor доступ до термінала й файлової системи через MCP без ризику несанкціонованих змін чи виконання команд.

TL;DR

  • 01RunOnMine створює явну межу безпеки між MCP AI-агентами та вашою операційною системою.
  • 02Обмеження по кореневому каталогу запобігає доступу агентів до файлів за межами робочого проекту.
  • 03Аварійне блокування (`runonmine lock`) миттєво відкликає облікові дані та зупиняє агента у разі аномалій.

Ключові факти

Rust 1.95.0Мова реалізації
0.1.0-beta.1Останній реліз
Підтримувані ОС
macOS, Linux (x86_64, ARM64), Windows
Мова реалізації
Rust 1.95.0
Останній реліз
0.1.0-beta.1
Транспорт за замовчуванням
stdio (loopback)

Обмеження каталогів та правила виконання

RunOnMine обмежує дії агентів виключно вибраними каталогами, ініціалізованими через прапор CLI --root. Агенти не можуть виходити за межі призначених директорій або виконувати адміністративні команди без явного дозволу. Команди перевіряються за допомогою пресетів політики безпеки: Safe (читання дозволено, запис потребує локального підтвердження), Developer (для довіреної розробки) та Automation (розширені права для CLI).

Режими транспорту та аварійне блокування

Інструмент утримує кінцеві точки MCP на інтерфейсі loopback (stdio за замовчуванням або аутентифікований HTTP через --token-output) і маршрутизує віддалений трафік через тунелі Cloudflare або OpenAI Secure MCP Tunnel. У разі непередбачуваної поведінки агента команда runonmine lock миттєво зупиняє процес, анулює сесії OAuth та очищає чергу підтверджень.

Спробуй за 2 хвилини

runonmine setup --root "/path/to/project"
runonmine mcp stdio --connector local-connector-id

bash

✓ Коли використовувати

  • При наданні AI-агентам доступу до файлової системи чи термінала через Model Context Protocol
  • При локальному запуску AI-агентів, коли потрібне підтвердження для потенційно деструктивних дій
  • При підключенні локальних інструментів до віддалених агентів через тунелі Cloudflare або OpenAI Secure MCP

✕ Коли НЕ варто

  • При запуску агентів у повністю ізольованих одноразових контейнерах Docker або віртуальних машинах
  • При використанні хмарних сервісів LLM без підключення до локального середовища

Що зробити сьогодні

  • →Встановіть RunOnMine 0.1.0-beta.1 для вашої ОС та ініціалізуйте каталог проекту за допомогою `runonmine setup --root <шлях>`.
  • →Налаштуйте локальні MCP-клієнти (Claude Code, Cursor) для взаємодії через `runonmine mcp stdio`.
#RunOnMine#Model Context Protocol#Claude Code#Cursor#Cloudflare#OpenAI

Джерела

  • ademisler/RunOnMine GitHub Repository
ПоділитисяПоділитися в XПоділитися в LinkedIn
← Попередня новинаСтворення термінального агента Claude Code у дев’яти рядках коду Python

Схожі матеріали

  • Агенти й MCPІзоляція паралельних AI-агентів розробки в окремі хмарні віртуальні машини
  • Агенти й MCPКорпоративний паттерн Model Context Protocol вимагає підтвердження змін та ізоляції ін'єкцій
  • Агенти й MCPАвтоматизація вилучення еталонних даних за допомогою подвійного LLM-шлюзу та агентного арбітражу
  • Агенти й MCPGrok Bot аналізує відеозаписи екрана з аудіо для автоматизації рутинних завдань

Email-дайджест

Отримуйте ранковий AI-бриф

Один лист на день — історії, що важливі для інженерів, фаундерів і техлідів. Редагує людина, з посиланнями на першоджерела.

  • ✓120+ джерел щодня
  • ✓Редагує людина
  • ✓1 лист на день
  • ✓EN + UA

Підписуючись, ви погоджуєтесь з політикою конфіденційності.