Ogment

🔌 安全调用 MCP 工具的统一网关

通过 Ogment 治理层安全调用 MCP 工具,统一管理 Linear、Notion、Gmail 等 SaaS 服务的权限与访问

收藏
3.4k
安装
1.1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Ogment CLI 是一个面向 AI 代理的 MCP 工具调用网关,采用"代理执行、人类审批"的协作模式:

1. 认证流程:执行 ogment auth login 获取设备码 → 向用户展示可点击的审批链接 → 自动完成登录
2. 工具发现ogment catalog 列可用服务 → ogment catalog <server> 查具体工具 → ogment catalog <server> <tool> 看参数 schema

3. 执行调用ogment invoke server/tool --input '{...}' 触发工具,支持 --debug 调试和 stdin 管道

显著优点

  • 统一治理层:所有 SaaS 请求经 Ogment 中转,无需在 agent 侧存储多服务 OAuth token
  • 权限最小化:用户可在 dashboard 按代理粒度配置可见工具,写入权限默认受限
  • 错误体系完善:结构化返回 ok/data/error/next_actions,含可重试标记和分类码
  • 人类友好:设备码登录、可点击链接、过期重连引导等设计降低非技术用户门槛

潜在局限

  • 网络依赖:所有调用必须经过 dashboard.ogment.ai,无法离线或直连 SaaS API
  • 供应商锁定:工具可用性完全取决于 Ogment 平台的集成覆盖度
  • 审批等待:首次登录或 token 过期时需人工介入,中断自动化流程
  • 调试间接性--debug 仅暴露 MCP 层错误,底层 SaaS API 问题需通过 Ogment 平台排查

适合人群

  • 需要让 AI 代理安全访问企业 SaaS 工具的团队
  • 希望集中管理多服务 OAuth 凭证、避免凭证分散在多个 agent 中的安全敏感场景
  • 已通过 Ogment 平台集成 Linear/Notion/Gmail/PostHog/Slack 等服务的现有用户

常规风险

  • 会话过期:服务 OAuth 过期时返回 HTTP_401,需引导用户至 dashboard 重连
  • 权限误配:用户可能在 dashboard 未开启写入权限,导致预期工具不可见
  • 输入验证:需严格匹配 schema 类型(string vs number)和字段大小写,否则触发 VALIDATION_INVALID_INPUT
  • 代理 impersonation:CLI 仅验证 Ogment 层身份,实际 SaaS 操作以连接账户权限为准

Ogment 内容

手动下载zip · 3.7 kB
SKILL.mdtext/markdown
请选择文件