MGC黑盒

zkeviny/MGC-Blackbox
1 Stars 8 次浏览 zkeviny 更新于 2026-08-23

MCP 服务配置

复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用

{
  "mcpServers": {
    "mgc-blackbox": {
      "args": [
        "--mcp"
      ],
      "command": "mgc"
    }
  }
}

服务介绍

MirginCipher Blackbox (MGC) — 加密的AI代理执行层

一个安全的本地执行层,用于AI代理——加密存储、密封脚本、零明文泄露。
使用AES-256 + RSA混合加密和Cython编译的安全核心保护API密钥、凭据和脚本免受AI代理的访问。

📌 路线图: MGC Blackbox — 2026开发计划


什么是MGC Blackbox?

MirginCipher Blackbox (MGC) 是一个本地加密执行层,旨在保护敏感的人类意图并实现安全、确定性的AI执行
它为代理提供了一个可信的设备级加密边界——MGC本身不是一个代理

MGC确保:

  • 敏感数据永远不会离开设备
  • AI代理无法访问明文
  • 脚本在密封的加密环境中执行
  • 跨节点执行时不会暴露代码

为什么选择MGC?

  • 🔐 端到端加密存储
    使用AES-256加密的保险库来存储API密钥、凭据和配置——从不暴露给AI代理或外部系统。

  • 🧱 本地优先的安全边界
    所有执行和解密都在设备上进行。无需依赖云,无明文泄露,无遥测。

  • 🧩 密封脚本执行(独特)
    将脚本转换为不可读的执行胶囊。
    只有受信任的节点才能解密并运行它们——即使是发送者也无法读取密封的脚本。

  • 确定性的本地执行
    在macOS / Linux / Windows上具有稳定、可重现的行为,使用Cython编译的安全核心。

  • 🛠️ 原生MCP / 技能集成
    作为标准MCP工具公开mgc_save / mgc_get / mgc_list / mgc_seal / mgc_open_webui。
    开箱即用,支持Copilot、Claude、Trae、IDE Agents。

  • 🔄 零集成成本
    任何兼容MCP的代理都可以立即使用MGC作为其安全执行后端——无需SDK,无需自定义代码。

  • 🛡️ 专为AI代理安全设计
    保护人类意图,防止代理越界,并强制执行严格的执行边界。


用例

1. 保护API密钥和凭据免受AI代理访问

加密存储秘密。代理可以使用它们,但永远看不到明文。

2. 安全的本地自动化

在本地运行Python / Shell / Node脚本,而不将敏感数据暴露给AI日志或云系统。

3. 密封脚本分发

与合作者或设备共享脚本而不暴露源代码——他们可以执行但不能阅读。

4. 跨节点执行

将密封脚本发送到受信任的远程节点:

  • 发送者无法读取密封内容
  • 接收者无法读取密封内容
  • 只有目标节点可以解密并执行

5. 本地优先的AI代理安全边界

为Copilot / Claude / Trae / IDE Agents提供本地安全层。

6. 保护隐私的AI工作流启用财务自动化、个人数据处理和具有隐私保护的企业内部工作流程。


📘 价值场景

MGC Blackbox 为不同的角色和环境提供了可信的加密执行边界
详细场景文档:


架构


加密层与性能

MGC 使用混合加密设计

  • AES-256-GCM — 大量数据加密
  • RSA-2048/4096 — 密钥封装及节点授权

加密层是Cython 编译的,以实现:

  • 提升 AES 和 RSA 性能
  • 减少 Python 开销
  • 提供密封且防篡改的执行边界
  • 在各节点间保持确定性行为

特性

  • 本地加密存储
  • 加密执行
  • 一次性授权存储
  • 环境迁移
  • 跨代理可用性
  • 跨平台支持
  • 无删除功能(仅手动数据库删除)
  • 脚本密封以支持跨节点执行

快速开始

1. 安装


pip install mgc-blackbox

2. 启动服务


mgc

3. 打开 WebUI


http://127.0.0.1:57218

4. 存储一个秘密


from mgc import save

save("openai_key", "sk-xxxx")

5. 安全地执行脚本

脚本在 MGC 的加密边界内运行。


示例:保存并检索秘密


from mgc import save, get



save("openai_key", "sk-xxxx")

print(get("openai_key"))


MCP 集成

MGC 暴露了一个本地 MCP 工具接口:

  • mgc_save
  • mgc_get
  • mgc_list
  • mgc_seal
  • mgc_open_webui

兼容 Copilot, Claude, Trae, IDE Agents。


使用概览

1. 通过 AI 代理(技能 / MCP)

代理可以存储秘密、检索加密项、执行脚本以及密封脚本。

2. 通过系统脚本(REST API)

外部脚本可以在运行时获取加密项。


安全模型

  • 所有数据保持本地
  • 无云上传
  • 无明文日志记录
  • 确定性执行
  • 用户控制的授权

AI 技能规范

参见:docs/skill_spec.md


授权

集成到任何第三方产品或 AI 代理是免费的,
但需要官方授权以确保生态系统的完整性。

联系:
mirgincipher@outlook.com
zkeviny@icloud.com


许可证

请参阅 LICENSE 文件以获取完整条款。

© 2026 MirginCipher 团队。保留所有权利。

相关 MCP 服务