Dokumentacja
Zdalne cele Pandratora
Bezpieczne połączenia lokalne, LAN/VPN, zewnętrzne HTTPS, serwerowe i kontenerowe.
- Operatorzy
- Programiści
- Administratorzy
Serwer MCP jest zwykle lokalnym sidecarem stdio uruchamianym przez hosta agenta. Jeden proces jest związany z jednym nazwanym celem wybranym w konfiguracji hosta, poza argumentami narzędzi widocznymi dla modelu.
Lokalna instalacja zarządzana
Profil zawiera środowisko Pandrator Managera. Sidecar zatwierdza deskryptor Managera i tożsamość procesu, odkrywa bieżący endpoint aplikacji na loopback i dopiero wtedy się łączy. Ścieżki wydań i porty mogą się zmieniać bez zmiany tożsamości celu.
Dom, LAN lub VPN
Preferuj HTTPS nawet w sieci prywatnej. Zwykły HTTP jest dozwolony tylko wtedy, gdy profil jawnie go akceptuje i podaje dokładny prywatny CIDR. DNS musi rozwiązywać się w całości wewnątrz tego CIDR. Adresy link-local i metadanych chmury pozostają zabronione.
Użyj stabilnej nazwy DNS albo zarezerwowanego adresu, skonfiguruj dokładny publiczny origin i zaufane hosty Pandratora, ustaw silne hasło właściciela i ogranicz zaporę do zamierzonej sieci LAN lub VPN.
Serwer zewnętrzny
Udostępnij Pandratora przez odwrotne proxy HTTPS z ważnym certyfikatem. Ustaw na serwerze dokładny publiczny origin i liczbę zaufanych przeskoków proxy. Profil używa tego samego originu; przekierowania są odrzucane. Stały lokalny endpoint klienta Managera pozostaw prywatny.
Bezpośrednie odzyskiwanie Managera przy niedostępnej aplikacji jest opcjonalne. Jeśli je włączysz, udostępnij osobny origin HTTPS i zarejestruj ograniczone, wygasające poświadczenie automatyzacji przez interfejs odzyskiwania człowieka. Nigdy nie kopiuj lokalnego sekretu klienta Managera.
Pod lub kontener
Przechowuj środowisko Pandratora, a przy wdrożeniach zarządzanych również stan Managera, na trwałych wolumenach. Utrata któregokolwiek wolumenu zmienia odpowiednią tożsamość celu i wymaga jawnej ponownej rejestracji. Zakończ TLS na zaufanym ingressie, zachowaj skonfigurowany publiczny origin, użyj sekretów wdrożenia i zastosuj politykę sieciową udostępniającą tylko wymagane trasy aplikacji i opcjonalnego odzyskiwania.
Modele w Codex, Antigravity, OpenCode lub Claude Code mogą szybko pomóc utworzyć konfigurację poda, proxy, zapory lub usługi systemowej. Traktuj wynik jako kod infrastruktury: podaj agentowi zamierzoną domenę i platformę, sprawdź manifesty, przechowuj poświadczenia w magazynie sekretów platformy i zweryfikuj cel poleceniem doctor MCP przed włączeniem zmian.
Bezpieczne zlecenie wdrożenia prosi agenta, aby zatrzymał się przed wdrożeniem lub publicznym udostępnieniem, pokazał proponowane nasłuchy i granice zaufania, zachował stan aplikacji i Managera, pozostawił symbole zastępcze sekretów oraz podał polecenia walidacji i cofnięcia. Operator nadal odpowiada za DNS, TLS, zaporę, przeskoki proxy i wolumeny.
Rejestracja na stacji roboczej
Dla serwera HTTPS lub poda wykonaj tę sekwencję na stacji uruchamiającej hosta MCP:
- Dodaj stały cel i minimalne zakresy aplikacji.
- Uruchom
pandrator-mcp target login NAME. - Przypnij uwierzytelnioną tożsamość aplikacji.
- Opcjonalnie uruchom
target configure-recovery NAME --origin HTTPS_ORIGIN, a następnie osobnotarget login NAME --manager-recovery. - Uruchom
pandrator-mcp doctor --target NAME. - Wygeneruj fragment hosta przez
pandrator-mcp host-config HOST --target NAME.
Rejestracja aplikacji i odzyskiwania używa zgody właściciela w przeglądarce oraz PKCE S256. CLI zapisuje każdy wynik bezpośrednio w systemowym magazynie kluczy.
Rotacja, unieważnienie i usunięcie
Ponowne uruchomienie pandrator-mcp target login NAME obraca poświadczenie aplikacji dla tego samego identyfikatora klienta. Cel unieważnia poprzedni token, a lokalny wpis magazynu kluczy zostaje zastąpiony. Odzyskiwanie Managera obraca się osobno przez --manager-recovery.
Unieważnienie po stronie celu jest rozstrzygające. Samo usunięcie lokalnego profilu lub wpisu magazynu kluczy nie unieważnia poświadczenia serwera. Najpierw je unieważnij, sprawdź brak dostępu, a dopiero potem usuń konfigurację lokalną.
Praktyczna walidacja
- Po rejestracji zweryfikuj kanoniczne tożsamości aplikacji i Managera.
- Potwierdź, że przekierowania, DNS obejmujący różne strefy, adresy metadanych i nieoczekiwany certyfikat kończą się bezpieczną odmową.
- Potwierdź, że zakresy tylko do odczytu nie mogą zmieniać sesji, zadań ani stanu Managera.
- Potwierdź, że poświadczenia aplikacji i opcjonalnego odzyskiwania mają różne grupy odbiorców i można je unieważnić niezależnie.