Skip to content

Add fail-closed TrustMap Runtime gateway - #25

Merged
mawoole merged 1 commit into
mainfrom
codex/runtime-gateway
Aug 12, 2026
Merged

mawoole merged 1 commit into
mainfrom
codex/runtime-gateway

Conversation

@mawoole

@mawoole mawoole commented Aug 12, 2026

Copy link
Copy Markdown
Owner

Ce qui change

  • ajoute TrustMap Runtime Gateway, un proxy local stdio pour les serveurs MCP
  • intercepte chaque requête JSON-RPC tools/call avant exécution
  • consulte les politiques Runtime avec le jeton d’un Agent
  • bloque localement les décisions deny et review
  • échoue fermé si le point de décision est indisponible ou invalide
  • ajoute l’installation guidée dans l’écran Runtime et le README

Pourquoi

TrustMap Runtime savait calculer et journaliser une décision, mais un serveur MCP local restait exécutable tant que le client n’appelait pas explicitement l’API. La passerelle rend le contrôle effectif pour Claude Desktop et les autres clients compatibles stdio.

Sécurité et impact

  • aucun argument ni résultat d’outil n’est envoyé à MCP TrustMap
  • le jeton Agent est retiré de l’environnement du serveur MCP enfant
  • les commandes sont lancées sans shell
  • les messages sont limités à 1 Mio
  • les lectures, écritures, exécutions et opérations administratives reçoivent des niveaux de risque conservateurs
  • --fail-open et --allow-review restent des dérogations explicites

Validation

  • npm run lint
  • npm test : 107 tests unitaires et 4 tests d’intégration
  • npm audit --omit=dev --audit-level=high : aucune vulnérabilité élevée ou critique
  • npm run gateway -- --help

@mawoole
mawoole marked this pull request as ready for review August 12, 2026 18:12
@mawoole
mawoole merged commit f59c252 into main Aug 12, 2026
4 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant