← 返回目录
M

MartinLoop MCP Server

社区
为 AI 编码代理提供预算、验证与回滚的治理控制层
GitHub 源仓库 ↗
★ 42 Stars 分类 · 开发工具 热门
79FMRS · B

MartinLoop MCP Server 定位清晰:为自主 AI 编码代理补上缺失的执行治理层——预算上限、验证门、策略检查、故障分类与签名回执。文档详尽,包含可复现的演示与基准流程,支持多宿主与多适配器。适合需要规模化、可审计代理运行的团队;小型个人项目可能觉得流程偏重。注意估算成本数据的来源标注和回执完整性要求。

可靠性
12/20
安全与权限
18/20
维护活跃度
16/20
文档质量
18/20
安装易用性
15/20
查看 FMRS 评分方法 →

MartinLoop MCP Server 是 MartinLoop 项目的 Model Context Protocol 入口,为 AI 编码代理的自主运行提供独立控制层:任务契约(目标、验证计划、预算、允许/拒绝路径)、预算上限(USD/令牌/迭代次数)、验证门(如 npm test)、策略检查、13 类运行时故障分类、签名运行记录与回滚证据。它将代理运行转化为可审查、可分享的证明回执(receipt),支持 Claude、Codex、Gemini、Cursor 等宿主,通过 stdio 传输。MCP 集成提供一条可写执行入口及规划、检查和审查辅助能力。当前 MCP 独立包版本为 0.6.0,采用 Apache-2.0 许可证。

安装接入

运行 npx -y @martinloop/mcp 直接启动 MCP 服务器;或使用宿主命令添加,例如 claude mcp add --transport stdio --scope user martin-loop -- npx -y @martinloop/mcpcodex mcp add martin-loop -- npx -y @martinloop/mcp;也可用根 CLI 生成配置:npx martin-loop mcp print-config --host <codex|claude|gemini|cursor|vscode|copilot|continue|generic>npx martin-loop mcp install --host <host>(支持 dry-run、验证安装、回滚与卸载)。需要 Node.js 20+。

claude_desktop_config.json
{
  "command": "npx",
  "args": [
    "-y",
    "@martinloop/mcp"
  ]
}

选型与风险

适合谁

  • 需要规模化运行 AI 编码代理并控制成本的工程团队
  • 需要可审计、可回滚代理执行记录的平台/平台工程团队
  • 同时使用 Claude、Codex、Gemini 等多种代理并希望统一治理流程的组织

不适合谁

  • 只需要单个简单代码补全、不需要运行治理的开发者
  • 无法接受本地 JSONL 运行记录存储与 HMAC 签名机制的团队
  • 不使用受支持 CLI 适配器(Claude/Codex/Gemini/direct-provider/verifier-only)的环境

所需权限

  • 对指定仓库根目录的读写权限(可用 --allow-path/--deny-path 限制写入范围)
  • 调用所选代理 CLI(Claude/Codex/Gemini 等)及其底层模型账号的权限
  • 本地磁盘写入运行记录、回执与 share 输出(share/run-receipt. 等)
  • 执行用户配置的验证命令(如 npm test)

风险与副作用

  • 验证命令会被执行,恶意或不当的验证命令可能带来安全风险(MartinLoop 会预检策略,但仍需谨慎配置)
  • 预算与用量数据可能仅为估算值(标注为 estimated),不应作为最终账务依据
  • 回执完整性必须为 verified 才能作为可信证据;回滚证据缺失时标注为 EVIDENCE_BOUNDARY
  • 策略默认来自 martin.config.yaml,CLI 标志可覆盖,误配置可能放宽安全边界

常见排障

  1. 先运行 `martin-loop doctor` 检查环境
  2. 用 `martin-loop preflight <objective> --verify "npm test"` 在执行前检查任务与环境
  3. 用 `martin-loop runs verify --latest` 或 `dossier --latest` 检查运行记录的 integrity 结果(verified/tamper_detected/unsigned)
  4. MCP 安装问题可用 `mcp verify-install`、`mcp rollback`、`mcp uninstall` 处理,或先 `mcp install --dry-run` 预览
  5. 避免使用裸 `npx martin-loop`(可能解析到陈旧本地缓存),使用 `martin-loop@latest` 或固定版本号

使用场景

为自主运行的 AI 编码代理设置硬性预算上限和停止条件
在代理完成工作前强制运行真实验证命令(如 npm test)
生成签名运行回执与可分享的审计证据
在失败时保留回滚证据,避免不安全变更静默留存
通过 GitHub Actions 预算门集成 CI 流程

支持客户端

Claude Code完整支持
Codex CLI完整支持
Gemini CLI完整支持
Cursor完整支持
VS Code完整支持
GitHub Copilot完整支持
Continue完整支持