arc-relay fornece um plano de controle MCP para agentes de IA em conformidade
arc-relay, da Comma Compliance, é um plano de controle do Protocolo de Contexto de Modelo que garante chamadas de ferramentas de agentes de IA para implantações regulamentadas. Ele intercepta o tráfego MCP entre clientes e servidores para impor políticas, redigir entradas e saídas sensíveis, e criar registros persistentes de interações com ferramentas para auditoria e governança. A ferramenta fornece um proxy unificado, um pipeline de middleware bidirecional, controle de acesso baseado em risco, monitoramento de saúde e arquivamento criptografado para gerenciamento centralizado. Projetado para equipes de segurança empresarial, oficiais de conformidade e desenvolvedores que constroem agentes autônomos que precisam de acesso regulamentado às ferramentas.
Quais ambientes de implantação ele suporta?
Modelo de implantação: Ele é instalado como um contêiner Docker ou como um binário Go que requer Go 1.24+, projetado para ficar na frente de hosts MCP como Claude Desktop e Cursor. A ferramenta aceita pontos finais de servidor que funcionam sob Docker stdio, HTTP ou transportes SSE remotos, o que permite que as organizações roteiem vários servidores MCP por trás de um único plano de controle autenticado sem alterar o código do cliente.
Quão auditáveis e compatíveis são as interações armazenadas?
Retenção e criptografia: O aplicativo transmite chamadas de ferramenta para pontos finais de retenção externos usando criptografia NaCl Box, produzindo uma cópia criptografada de ponta a ponta fora do plano de controle. Esse formato de arquivo de streaming é explicitamente direcionado a atender aos requisitos de retenção da SEC e da FINRA e suporta revisões forenses posteriores ou auditorias de conformidade, desde que as organizações configurem webhooks externos e alvos de armazenamento para receber os registros criptografados.
Quais controles de resiliência e ciclo de vida ele fornece?
Resiliência operacional: O produto inclui pings de saúde periódicos, recuperação automática para servidores MCP com falha e um gerenciador de ciclo de vida Docker que pode iniciar, parar, verificar a saúde e recuperar processos de servidor em contêiner. Esses controles permitem que os administradores detectem backends de ferramenta não responsivos e acionem etapas de recuperação predefinidas, o que ajuda a manter os fluxos de trabalho do agente disponíveis durante falhas transitórias ou falhas de contêiner.
Como ele se integra com autenticação empresarial e fluxos de trabalho de gerenciamento?
Identidade e gerenciamento: As interfaces de gerenciamento incluem uma interface da Web e uma API REST para criar usuários, emitir chaves de API e ajustar configurações de servidor programaticamente. As camadas de autenticação cobrem cookies de sessão para a interface da Web, chaves de API Bearer para acesso por proxy e OAuth 2.1 para conexões de servidor remoto, o que permite a integração com provedores de identidade existentes e implantações scriptadas sem expor credenciais brutas em prompts de agente.
Um plano de controle pragmático e de código aberto para equipes regulamentadas
arc-relay é um plano de controle pragmático e de código aberto adequado para equipes de segurança empresarial e oficiais de conformidade que precisam de governança aplicável para agentes baseados em MCP. Seu design visa requisitos regulamentares de retenção e auditoria, mas adotá-lo requer esforço dedicado de operações e integração para executar contêineres ou compilar o binário Go. Organizações preparadas para essa sobrecarga ganham uma camada de governança central para acesso a ferramentas de agentes e registros de conformidade a longo prazo.





