Cloak: lokale MCP-server die de AI-agentreferenties beschermt
Cloak, van Cloakward, is een open-source Model Context Protocol server die een lokale beveiligingslaag biedt om API-sleutels en inloggegevens buiten het zicht van Large Language Models te houden. Het fungeert als een lokale kluis die reageert op agent tool-aanroepen met veilige referenties in plaats van platte tekst geheimen, waardoor geauthenticeerde acties mogelijk zijn zonder ruwe waarden bloot te stellen. Het ontwerp benadrukt lokale privacy en protocolcompatibiliteit, gericht op AI-ontwikkelaars en beveiligingsbewuste power users die agent workflows bouwen.
Het integreert met het opkomende MCP-clientecosysteem
Cloak draait als een MCP-native server die compatibel is met MCP-bewuste clients zoals Claude Desktop en Cursor, met behulp van een gestandaardiseerd protocol om vendor lock-in te vermijden. Distributie wordt afgehandeld als een op Rust gebaseerde binaire die een compact lokaal serverproces start. Deze aanpak stelt agentplatforms in staat om referenties voor inloggegevens aan te vragen en te ontvangen via MCP-plumbing in plaats van provider-specifieke extensies aan elke client toe te voegen.
Het handhaaft een referentie-alleen stroom zodat modellen geen ruwe geheimen ontvangen
In plaats van platte tekst terug te geven, levert Cloak ondoorzichtige referenties en voert het geauthenticeerde oproepen uit namens agents, waarbij een zero-exposure credential model wordt geïmplementeerd. Het taalmodel ontvangt geen ruwe sleuteltekst tijdens een tool-aanroep, en de gevoelige string verlaat de machine van de gebruiker niet in platte tekstvorm. Beveiliging hangt af van de juiste configuratie van de MCP-client en het lokaal implementeren van de server om het referentie-alleen pad te behouden.
Invoertypen zijn expliciet en de scope is agentgericht
De server accepteert willekeurige gevoelige strings met gedocumenteerde voorbeelden zoals OpenAI API-sleutels, gateway-inloggegevens, cloudprovider-tokens en GitHub persoonlijke toegangstokens. Ondersteunde geheimtypes zijn onder andere:
- OpenAI-sleutels
- Gateway-inloggegevens
- Cloud-tokens
- GitHub-toegangstokens
Ontwikkelaarsworkflow geeft de voorkeur aan CLI-controle en lokale controleerbaarheid, met integratielimieten
Beheer is commandoregelgericht, met operaties zoals 'cloak add' voor het opslaan van geheimen en 'cloak remove' voor opruiming, en de open-source codebase biedt een lokaal controlepad. De Rust-implementatie is gericht op prestaties en geheugveiligheid. De tool is het meest toepasbaar waar agentplatforms al MCP ondersteunen; teams zonder MCP-compatibele clients kunnen de referentie-alleen geheimenstroom niet gebruiken.
Praktische beoordeling: het beste voor op MCP gebaseerde ontwikkelaarsworkflows
Cloak is een pragmatische optie voor AI-ontwikkelaars en beveiligingsbewuste power users die agent-beheerde referenties ontoegankelijk moeten houden voor taalmodellen terwijl ze lokale controle behouden. Het gaat ervan uit dat teams een lokale MCP-server kunnen implementeren en agentclients in die pijplijn kunnen integreren, dus het past bij projecten die bereid zijn lokale diensten te draaien en code-audits uit te voeren. Voor omgevingen zonder MCP-ondersteuning is de tool niet toepasbaar.






