TAP
Aislamiento de credenciales para agentes de IA: secretos de marcador de posición, verificaciones de políticas, aprobación humana opcional.
Documentación
Tool Authorization Protocol (TAP)
Aislamiento de credenciales, control de aprobaciones y enrutamiento de conectores para agentes de IA.
Este repositorio contiene el código que resulta más útil para:
- auditar el enrutamiento de solicitudes y el comportamiento de los conectores
- depurar solicitudes fallidas
- comprender los flujos de aprobación
- mejorar la configuración de solicitudes en el lado del conector
- contribuir correcciones a la experiencia central de TAP
[!WARNING] Autoalojar implica que tú eres responsable de la seguridad de tus credenciales y claves de firma. TAP mantiene los secretos fuera de tus agentes, pero ejecutarlo tú mismo pone el endurecimiento del host, el aislamiento de claves y el correcto funcionamiento del motor de políticas sobre tus hombros. Es un camino para equipos con gran experiencia en seguridad. Para todos los demás, la versión alojada es muy recomendable: las credenciales residen en un enclave de hardware al que no podemos acceder, sin operaciones que gestionar. Comienza gratis en tap.human.tech.
Comienza aquí
crates/tap-proxy/src/routing.rs— cómo TAP resuelve las formas de destino de los conectorescrates/tap-proxy/src/placeholder.rs— sustitución de credenciales y validación de posicióncrates/tap-proxy/src/policy.rs— aplicación de las políticas de aprobacióndocs/— documentación completa, incluida la guía de autoalojamiento
Incluido
- crates principales de proxy y almacenamiento
- bots de aprobación para Telegram y Matrix
- servidor MCP remoto (
tap-mcp) - CLI
- documentación (autoalojamiento, referencia de API, configuración de credenciales)
No incluido
- infraestructura de despliegue del enclave (generación de políticas CCE, automatización de políticas de lanzamiento, plantillas ARM, configuración de entorno)
- flujos de producción y arranque de secretos
- infraestructura de operaciones del alojamiento gestionado
- código fuente de la interfaz de usuario del panel alojado (se incluye un marcador de posición para que el proxy compile)
El código fuente de gestión de claves del enclave está incluido (key_provider_enclave.rs,
kms_azure.rs, skr.rs): es el modelo de custodia documentado en
docs.tap.human.tech/security, y la medición del enclave
de cada lanzamiento alojado se publica en measurements/.
La infraestructura de despliegue y operaciones alojadas se mantiene por separado de este repositorio.
Seguridad
Consulta SECURITY.md para reportar una vulnerabilidad.
Licencia
Apache-2.0: libre de usar, leer, modificar y autoalojar. Este repositorio es el
runtime de TAP de código abierto (tap-core, tap-proxy, tap-bot, tap-cli, tap-mcp). El
panel alojado y la infraestructura de despliegue del servicio gestionado son propietarios y residen en
un repositorio privado separado.
Contribuciones
Consulta CONTRIBUTING.md.
Pruebas
# Needs Postgres (default postgres://tap:tap@localhost:5434/tap, override with
# POSTGRES_DATABASE_URL). Isolated suites parallelize; env-mutating unit tests stay serial.
cargo test -p tap-core
cargo test -p tap-proxy --test integration --test e2e
cargo test -p tap-proxy -p tap-bot -p tap-cli --lib --bins -- --test-threads=1