← 返回目录
T

ThumbGate MCP Server

社区
AI 编码代理的自改进防火墙:在工具执行前拦截风险操作
GitHub 源仓库 ↗
★ 25 Stars 分类 · 开发工具 热门
61FMRS · C

ThumbGate 是设计严谨的本地优先门控层:强制路径无 LLM、决策可审计、带 break-glass 恢复和明确的能力边界声明。其价值取决于钩子拦截点——硬拦截仅在支持 PreToolUse 钩子的代理上成立;文档对咨询式集成的局限、估算口径与未交付功能保持诚实。适合需要跨代理共享学习型规则库的团队,不适合只需静态拒绝列表的简单场景。

可靠性
8/20
安全与权限
13/20
维护活跃度
13/20
文档质量
14/20
安装易用性
13/20
查看 FMRS 评分方法 →

ThumbGate 是一款本地优先的 Pre-Action Checks 引擎,通过 PreToolUse 钩子在 AI 编码代理执行工具调用前评估提议操作。它以 MCP stdio 服务器形式运行,捕获点赞/点踩反馈为本地经验教训,将重复失败提升为预防规则,并默认硬阻断检测到的密钥泄露以及直接关闭或绕过自身的命令;其他高风险操作(如 rm -rf、强推、fetch-and-run)默认告警并记录,设置 THUMBGATE_STRICT_ENFORCEMENT=1 后所有匹配的阻断规则改为拒绝执行。门控决策完全确定性(字面/AST 模式匹配加本地 bge-small 向量检索),不调用任何 LLM。支持 Claude Code、Codex、Gemini CLI 获得硬拦截,Cursor、Cline、OpenCode、Amp 等仅为咨询式 gate_check。免费层每日 2 次反馈捕获(共 10 次)、最多 3 条自动提升的预防规则;Pro 19 美元/月解锁无限规则、经验检索和个人仪表盘。MIT 许可。

工具能力

gate_check
在工具执行前评估提议的调用,返回 allow/warn/deny 裁决
capture_feedback
将点赞/点踩反馈捕获为结构化本地经验教训
open_feedback_session
开启反馈会话以补充点踩上下文
append_feedback_context
向打开的反馈会话追加具体上下文
finalize_feedback_session
结束反馈会话并从完整对话推断经验教训
record_task_outcome
记录带证据的任务级回执,仅在验证通过且证据齐全时标记为有效
search_lessons
跨本地经验库检索历史教训(Pro 功能)
prevention_rules
列出当前激活的预防规则
get_reliability_rules
获取可靠性规则列表
gate_stats
查看门控统计信息
enforcement_matrix
查看实际阻断情况的执行矩阵
get_branch_governance
查看分支/发布治理状态
approve_protected_action
授予带作用域和过期时间的受保护操作审批

安装接入

运行 npx thumbgate init 自动检测并接入所支持的代理;或直接以 stdio MCP 服务器运行:npx -y thumbgate serve。可选环境变量 THUMBGATE_MCP_PROFILE(essential | default | readonly | locked)调整工具档位;THUMBGATE_STRICT_ENFORCEMENT=1 开启严格阻断模式。注意:不要用 npm start 作为 MCP 入口,那会启动 HTTP API 而非 stdio 服务器。

claude_desktop_config.json
{"mcpServers":{"thumbgate":{"command":"npx","args":["-y","thumbgate","serve"]}}}

选型与风险

适合谁

  • 在生产或高影响工作流中大量使用 AI 编码代理、需要外部执行边界的开发者
  • 需要可审计、可检查门控决策的工程/安全/平台团队
  • 希望把反复纠正转化为可复用规则而非靠模型记忆的团队

不适合谁

  • 只想要静态手写拒绝列表的小团队(原生钩子即可)
  • 期望通过门控改变模型生成质量的人(它只在执行前拦截,不改进生成)
  • 无法接受咨询式裁决可能被代理忽略的 Cursor/Cline/OpenCode 用户处理不可逆操作

所需权限

  • 通过 stdio 在本地运行,可读取/写入 ~/.claude 或仓库内 .claude 的配置、钩子与经验库
  • 可写入本地状态目录(.thumbgate/)及 JSONL 日志与回执文件
  • 需要修改代理的 MCP 与 PreToolUse 钩子配置文件
  • 回执相关决策需要 THUMBGATE_HUMAN_REVIEWER_ID 及独立可撤销的人工复核密钥

风险与副作用

  • 咨询式集成(Cursor、Cline、OpenCode、Amp)下代理可能忽略 gate_check 裁决,无法真正阻断不可逆操作
  • 严格模式(THUMBGATE_STRICT_ENFORCEMENT=1)下规则误报可能阻断合法操作,需 break-glass 应急
  • 默认仅为告警模式,多数高风险命令默认并不阻断
  • 仪表盘显示的 token/费用节省为估算值,非实测
  • 经验库含敏感工程信息,按项目安装时必须保持 gitignored
  • 法规行业模板仅为路线图方向,非已交付的合规能力

常见排障

  1. 运行 npx thumbgate doctor 检查钩子、MCP 与代理就绪状态
  2. 确认使用 npx thumbgate serve(stdio),而非启动 HTTP API 的 npm start
  3. 更改 MCP 或钩子配置后需重启代理会话以重新加载配置
  4. 若门控误拦恢复所需操作,使用 npx thumbgate break-glass --reason=... 打开短时窗口
  5. 检查 THUMBGATE_STRICT_ENFORCEMENT 与 THUMBGATE_MCP_PROFILE 环境变量是否符合预期
  6. 按项目安装时确认 .claude/memory/feedback/ 已被 gitignore

使用场景

在 git push --force 触达受保护分支前予以标记或阻断
将重复出现的失败(如误删测试目录、生产库 DROP)转化为预防规则
默认硬阻断检测到的密钥泄露
跨多个代理共享同一套本地经验与规则存储
用 break-glass 窗口在误拦时进行 5 分钟内的应急恢复

支持客户端

Claude Code完整支持
Claude Desktop部分支持
Cursor部分支持
Codex完整支持
Gemini CLI完整支持
Cline部分支持
OpenCode部分支持
Amp部分支持