Spis dokumentacji

Dokumentacja

Zdalne cele Pandratora

Bezpieczne połączenia lokalne, LAN/VPN, zewnętrzne HTTPS, serwerowe i kontenerowe.

  • Operatorzy
  • Programiści
  • Administratorzy

Serwer MCP jest zwykle lokalnym sidecarem stdio uruchamianym przez hosta agenta. Jeden proces jest związany z jednym nazwanym celem wybranym w konfiguracji hosta, poza argumentami narzędzi widocznymi dla modelu.

Lokalna instalacja zarządzana

Profil zawiera środowisko Pandrator Managera. Sidecar zatwierdza deskryptor Managera i tożsamość procesu, odkrywa bieżący endpoint aplikacji na loopback i dopiero wtedy się łączy. Ścieżki wydań i porty mogą się zmieniać bez zmiany tożsamości celu.

Dom, LAN lub VPN

Preferuj HTTPS nawet w sieci prywatnej. Zwykły HTTP jest dozwolony tylko wtedy, gdy profil jawnie go akceptuje i podaje dokładny prywatny CIDR. DNS musi rozwiązywać się w całości wewnątrz tego CIDR. Adresy link-local i metadanych chmury pozostają zabronione.

Użyj stabilnej nazwy DNS albo zarezerwowanego adresu, skonfiguruj dokładny publiczny origin i zaufane hosty Pandratora, ustaw silne hasło właściciela i ogranicz zaporę do zamierzonej sieci LAN lub VPN.

Serwer zewnętrzny

Udostępnij Pandratora przez odwrotne proxy HTTPS z ważnym certyfikatem. Ustaw na serwerze dokładny publiczny origin i liczbę zaufanych przeskoków proxy. Profil używa tego samego originu; przekierowania są odrzucane. Stały lokalny endpoint klienta Managera pozostaw prywatny.

Bezpośrednie odzyskiwanie Managera przy niedostępnej aplikacji jest opcjonalne. Jeśli je włączysz, udostępnij osobny origin HTTPS i zarejestruj ograniczone, wygasające poświadczenie automatyzacji przez interfejs odzyskiwania człowieka. Nigdy nie kopiuj lokalnego sekretu klienta Managera.

Pod lub kontener

Przechowuj środowisko Pandratora, a przy wdrożeniach zarządzanych również stan Managera, na trwałych wolumenach. Utrata któregokolwiek wolumenu zmienia odpowiednią tożsamość celu i wymaga jawnej ponownej rejestracji. Zakończ TLS na zaufanym ingressie, zachowaj skonfigurowany publiczny origin, użyj sekretów wdrożenia i zastosuj politykę sieciową udostępniającą tylko wymagane trasy aplikacji i opcjonalnego odzyskiwania.

Modele w Codex, Antigravity, OpenCode lub Claude Code mogą szybko pomóc utworzyć konfigurację poda, proxy, zapory lub usługi systemowej. Traktuj wynik jako kod infrastruktury: podaj agentowi zamierzoną domenę i platformę, sprawdź manifesty, przechowuj poświadczenia w magazynie sekretów platformy i zweryfikuj cel poleceniem doctor MCP przed włączeniem zmian.

Bezpieczne zlecenie wdrożenia prosi agenta, aby zatrzymał się przed wdrożeniem lub publicznym udostępnieniem, pokazał proponowane nasłuchy i granice zaufania, zachował stan aplikacji i Managera, pozostawił symbole zastępcze sekretów oraz podał polecenia walidacji i cofnięcia. Operator nadal odpowiada za DNS, TLS, zaporę, przeskoki proxy i wolumeny.

Rejestracja na stacji roboczej

Dla serwera HTTPS lub poda wykonaj tę sekwencję na stacji uruchamiającej hosta MCP:

  1. Dodaj stały cel i minimalne zakresy aplikacji.
  2. Uruchom pandrator-mcp target login NAME.
  3. Przypnij uwierzytelnioną tożsamość aplikacji.
  4. Opcjonalnie uruchom target configure-recovery NAME --origin HTTPS_ORIGIN, a następnie osobno target login NAME --manager-recovery.
  5. Uruchom pandrator-mcp doctor --target NAME.
  6. Wygeneruj fragment hosta przez pandrator-mcp host-config HOST --target NAME.

Rejestracja aplikacji i odzyskiwania używa zgody właściciela w przeglądarce oraz PKCE S256. CLI zapisuje każdy wynik bezpośrednio w systemowym magazynie kluczy.

Rotacja, unieważnienie i usunięcie

Ponowne uruchomienie pandrator-mcp target login NAME obraca poświadczenie aplikacji dla tego samego identyfikatora klienta. Cel unieważnia poprzedni token, a lokalny wpis magazynu kluczy zostaje zastąpiony. Odzyskiwanie Managera obraca się osobno przez --manager-recovery.

Unieważnienie po stronie celu jest rozstrzygające. Samo usunięcie lokalnego profilu lub wpisu magazynu kluczy nie unieważnia poświadczenia serwera. Najpierw je unieważnij, sprawdź brak dostępu, a dopiero potem usuń konfigurację lokalną.

Praktyczna walidacja

  • Po rejestracji zweryfikuj kanoniczne tożsamości aplikacji i Managera.
  • Potwierdź, że przekierowania, DNS obejmujący różne strefy, adresy metadanych i nieoczekiwany certyfikat kończą się bezpieczną odmową.
  • Potwierdź, że zakresy tylko do odczytu nie mogą zmieniać sesji, zadań ani stanu Managera.
  • Potwierdź, że poświadczenia aplikacji i opcjonalnego odzyskiwania mają różne grupy odbiorców i można je unieważnić niezależnie.