Hopp til hovedinnhold
Tilbake
Mcp 3 min · Kilde: MarTech Series

Datris gir MCP-agenter policy per handling og hemmeligheter via Vault

KI Takeaway KI-generert · kan inneholde feil

Samler tilgangsregler, Vault-hemmeligheter og revisjonslogg for MCP-agenter i én selvhostet plattform, der reglene håndheves av serveren og ikke av prompten.

Gir du en agent en databasenøkkel i konfigurasjonen, er det bare instruksjonene i prompten som holder den unna tabellene den ikke skal røre. Det problemet er utgangspunktet for oppdateringen Datris kunngjorde denne uken, ifølge en pressemelding gjengitt av MarTech Series. Selskapet kaller nå den åpne plattformen sin et «data control plane» for KI-agenter. Nyhetene er credential brokering, isolert kjøring av skript, policy per handling, revisjonslogg, opphav per rad og en agent som reparerer feilede jobber.

Datris slapp plattformen i april, med agenter som bygger og driver datapipelines over MCP. Ifølge selskapet kommer de nye funksjonene fra team som vurderte modellen for produksjon.

«I april viste vi at en agent kunne kjøre hele dataløkken. Det vanskeligere problemet er produksjon, der en agent er en identitet som må avgrenses, kode som må holdes innesperret, og en aktør som må stå til ansvar» — Todd Fearn, grunnlegger av Datris

Alt går gjennom én MCP-server med 73 verktøy, ifølge README-en på GitHub. Hver agent kobler til med sin egen nøkkel og ser bare verktøyene nøkkelen gir tilgang til. Den nye innstillingen Agent Policy bestemmer for hver type handling om agenten kan kjøre den uten tilsyn, må vente på godkjenning fra et menneske, eller blir nektet. Policyen håndheves av plattformen, ikke av promptinstruksjoner, og gjelder både den innebygde assistenten og eksterne MCP-klienter.

Agenten håndterer aldri hemmeligheter selv. Den refererer til dem ved navn, og HashiCorp Vault slår dem opp når jobben kjører. Skript agenten skriver kjører i en egen sidecar-container uten hemmeligheter og uten nettverksvei til plattformens database, objektlager eller Vault.

Revisjonsloggen registrerer hver aktør, også ved avviste forespørsler: mennesker med innlogging, agenter med nøkkelidentitet og assistenten med personen den handlet for. Genererte skript versjoneres i teamets GitHub-repo, og loggen kan speiles til en eksisterende SIEM. Slår du på provenance for en pipeline, stemples hver rad, hvert dokument og hver vektor-chunk med kjøring, skript-commit, pipelineversjon og kilde. Treff fra vektorsøk bærer samme stempel, så RAG-svar kan vise hvor dataene kom fra.

Reparasjonsagenten er avslått som standard. Feiler en jobb gjentatte ganger eller endrer volumet seg uventet, åpner den en hendelse, stiller en diagnose og foreslår eller gjør en smal reparasjon. En reparasjon som ikke gir en ren kjøring, rulles tilbake.

Hva det krever å kjøre

Installasjonen trenger bare Docker. Standardstacken kjører rundt ti containere og laster ned en embedding-modell på 2,2 GB ved første oppstart, mens tre innstillinger i .env krymper den til åtte containere og rundt 3,5 GB minne. Full stack vil ha 8 GB. Under panseret ligger MinIO, PostgreSQL, MongoDB, Kafka og Vault, og modellene kan komme fra Anthropic, OpenAI, Azure OpenAI, Amazon Bedrock, xAI eller lokalt via Ollama. Snowflake og Databricks er nye destinasjoner ved siden av PostgreSQL, MongoDB, S3 og fem vektordatabaser. «It sits beside your warehouse and lake; it doesn't replace them», skriver Datris i README-en.

Prosjektet er lite: repoet datris/datris-platform-oss hadde 12 stjerner på GitHub 24. september, og alt over er Datris' egen beskrivelse. Grepet om å legge tillatelsene i MCP-serveren i stedet for i prompten kan du uansett kopiere i dine egne agentoppsett.

Hva bør du gjøre?

  1. Test minimaloppsettet med TEI_ENABLED=0 på en maskin med 4 GB Docker-minne, og koble Claude Code til MCP-serveren på port 3000 via npx mcp-remote.
  2. Sett Agent Policy til menneskelig godkjenning for handlinger som skriver data, før du gir en agent nøkkel mot ekte kilder.
  3. Les AGPL-3.0-vilkårene før du bygger en tjeneste for andre oppå plattformen.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter