适合谁
- 在生产或高影响工作流中大量使用 AI 编码代理、需要外部执行边界的开发者
- 需要可审计、可检查门控决策的工程/安全/平台团队
- 希望把反复纠正转化为可复用规则而非靠模型记忆的团队
ThumbGate 是设计严谨的本地优先门控层:强制路径无 LLM、决策可审计、带 break-glass 恢复和明确的能力边界声明。其价值取决于钩子拦截点——硬拦截仅在支持 PreToolUse 钩子的代理上成立;文档对咨询式集成的局限、估算口径与未交付功能保持诚实。适合需要跨代理共享学习型规则库的团队,不适合只需静态拒绝列表的简单场景。
ThumbGate 是一款本地优先的 Pre-Action Checks 引擎,通过 PreToolUse 钩子在 AI 编码代理执行工具调用前评估提议操作。它以 MCP stdio 服务器形式运行,捕获点赞/点踩反馈为本地经验教训,将重复失败提升为预防规则,并默认硬阻断检测到的密钥泄露以及直接关闭或绕过自身的命令;其他高风险操作(如 rm -rf、强推、fetch-and-run)默认告警并记录,设置 THUMBGATE_STRICT_ENFORCEMENT=1 后所有匹配的阻断规则改为拒绝执行。门控决策完全确定性(字面/AST 模式匹配加本地 bge-small 向量检索),不调用任何 LLM。支持 Claude Code、Codex、Gemini CLI 获得硬拦截,Cursor、Cline、OpenCode、Amp 等仅为咨询式 gate_check。免费层每日 2 次反馈捕获(共 10 次)、最多 3 条自动提升的预防规则;Pro 19 美元/月解锁无限规则、经验检索和个人仪表盘。MIT 许可。
运行 npx thumbgate init 自动检测并接入所支持的代理;或直接以 stdio MCP 服务器运行:npx -y thumbgate serve。可选环境变量 THUMBGATE_MCP_PROFILE(essential | default | readonly | locked)调整工具档位;THUMBGATE_STRICT_ENFORCEMENT=1 开启严格阻断模式。注意:不要用 npm start 作为 MCP 入口,那会启动 HTTP API 而非 stdio 服务器。
{"mcpServers":{"thumbgate":{"command":"npx","args":["-y","thumbgate","serve"]}}}