MGC黑盒
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"mgc-blackbox": {
"args": [
"--mcp"
],
"command": "mgc"
}
}
}
服务介绍
MirginCipher Blackbox (MGC) — 加密的AI代理执行层
一个安全的本地执行层,用于AI代理——加密存储、密封脚本、零明文泄露。
使用AES-256 + RSA混合加密和Cython编译的安全核心保护API密钥、凭据和脚本免受AI代理的访问。
📌 路线图: MGC Blackbox — 2026开发计划
什么是MGC Blackbox?
MirginCipher Blackbox (MGC) 是一个本地加密执行层,旨在保护敏感的人类意图并实现安全、确定性的AI执行。
它为代理提供了一个可信的设备级加密边界——MGC本身不是一个代理。
MGC确保:
- 敏感数据永远不会离开设备
- AI代理无法访问明文
- 脚本在密封的加密环境中执行
- 跨节点执行时不会暴露代码
为什么选择MGC?
-
🔐 端到端加密存储
使用AES-256加密的保险库来存储API密钥、凭据和配置——从不暴露给AI代理或外部系统。 -
🧱 本地优先的安全边界
所有执行和解密都在设备上进行。无需依赖云,无明文泄露,无遥测。 -
🧩 密封脚本执行(独特)
将脚本转换为不可读的执行胶囊。
只有受信任的节点才能解密并运行它们——即使是发送者也无法读取密封的脚本。 -
⚡ 确定性的本地执行
在macOS / Linux / Windows上具有稳定、可重现的行为,使用Cython编译的安全核心。 -
🛠️ 原生MCP / 技能集成
作为标准MCP工具公开mgc_save / mgc_get / mgc_list / mgc_seal / mgc_open_webui。
开箱即用,支持Copilot、Claude、Trae、IDE Agents。 -
🔄 零集成成本
任何兼容MCP的代理都可以立即使用MGC作为其安全执行后端——无需SDK,无需自定义代码。 -
🛡️ 专为AI代理安全设计
保护人类意图,防止代理越界,并强制执行严格的执行边界。
用例
1. 保护API密钥和凭据免受AI代理访问
加密存储秘密。代理可以使用它们,但永远看不到明文。
2. 安全的本地自动化
在本地运行Python / Shell / Node脚本,而不将敏感数据暴露给AI日志或云系统。
3. 密封脚本分发
与合作者或设备共享脚本而不暴露源代码——他们可以执行但不能阅读。
4. 跨节点执行
将密封脚本发送到受信任的远程节点:
- 发送者无法读取密封内容
- 接收者无法读取密封内容
- 只有目标节点可以解密并执行
5. 本地优先的AI代理安全边界
为Copilot / Claude / Trae / IDE Agents提供本地安全层。
6. 保护隐私的AI工作流启用财务自动化、个人数据处理和具有隐私保护的企业内部工作流程。
📘 价值场景
MGC Blackbox 为不同的角色和环境提供了可信的加密执行边界。
详细场景文档:
-
🧠 加密的认知脚本执行
docs/Encrypted_Cognitive_Script_Execution.md -
🌐 跨节点执行授权(加密能力共享)
docs/Cross‑Node_Execution_Grant%20(Encrypted_Capability_Sharing).md
架构
加密层与性能
MGC 使用混合加密设计:
- AES-256-GCM — 大量数据加密
- RSA-2048/4096 — 密钥封装及节点授权
加密层是Cython 编译的,以实现:
- 提升 AES 和 RSA 性能
- 减少 Python 开销
- 提供密封且防篡改的执行边界
- 在各节点间保持确定性行为
特性
- 本地加密存储
- 加密执行
- 一次性授权存储
- 环境迁移
- 跨代理可用性
- 跨平台支持
- 无删除功能(仅手动数据库删除)
- 脚本密封以支持跨节点执行
快速开始
1. 安装
pip install mgc-blackbox
2. 启动服务
mgc
3. 打开 WebUI
http://127.0.0.1:57218
4. 存储一个秘密
from mgc import save
save("openai_key", "sk-xxxx")
5. 安全地执行脚本
脚本在 MGC 的加密边界内运行。
示例:保存并检索秘密
from mgc import save, get
save("openai_key", "sk-xxxx")
print(get("openai_key"))
MCP 集成
MGC 暴露了一个本地 MCP 工具接口:
mgc_savemgc_getmgc_listmgc_sealmgc_open_webui
兼容 Copilot, Claude, Trae, IDE Agents。
使用概览
1. 通过 AI 代理(技能 / MCP)
代理可以存储秘密、检索加密项、执行脚本以及密封脚本。
2. 通过系统脚本(REST API)
外部脚本可以在运行时获取加密项。
安全模型
- 所有数据保持本地
- 无云上传
- 无明文日志记录
- 确定性执行
- 用户控制的授权
AI 技能规范
参见:docs/skill_spec.md
授权
集成到任何第三方产品或 AI 代理是免费的,
但需要官方授权以确保生态系统的完整性。
联系:
mirgincipher@outlook.com
zkeviny@icloud.com
许可证
请参阅 LICENSE 文件以获取完整条款。
© 2026 MirginCipher 团队。保留所有权利。