TAP

Isolamento de credenciais para agentes de IA: segredos de espaço reservado, verificações de políticas, aprovação humana opcional.

Documentação

Protocolo de Autorização de Ferramentas (TAP)

Isolamento de credenciais, controle de aprovação e roteamento de conectores para agentes de IA.

Este repositório contém o código que é mais útil para:

  • auditar roteamento de solicitações e comportamento de conectores
  • depurar solicitações com falha
  • entender fluxos de aprovação
  • melhorar a modelagem de solicitações no lado do conector
  • contribuir com correções para a experiência central do TAP

[!WARNING] Auto-hospedagem significa que você é responsável pela segurança das suas credenciais e chaves de assinatura. O TAP mantém segredos fora dos seus agentes, mas executá-lo você mesmo coloca o endurecimento do host, o isolamento de chaves e a operação correta do mecanismo de políticas sob sua responsabilidade. É um caminho para equipes bem versadas em segurança. Para todos os outros, a versão hospedada é fortemente recomendada: as credenciais ficam em um enclave de hardware que não podemos ler, sem operações para gerenciar. Comece gratuitamente em tap.human.tech.

Comece Aqui

  • crates/tap-proxy/src/routing.rs — como o TAP resolve as formas de destino do conector
  • crates/tap-proxy/src/placeholder.rs — substituição de credenciais e validação de posição
  • crates/tap-proxy/src/policy.rs — aplicação de políticas de aprovação
  • docs/ — documentação completa, incluindo guia de auto-hospedagem

Incluído

  • crates principais de proxy e armazenamento
  • bots de aprovação para Telegram e Matrix
  • servidor MCP remoto (tap-mcp)
  • CLI
  • documentação (auto-hospedagem, referência de API, configuração de credenciais)

Não Incluído

  • cola de implantação de enclave (geração de políticas CCE, automação de políticas de lançamento, modelos ARM, configuração de ambiente)
  • fluxos de trabalho de produção e inicialização de segredos
  • cola de operações de hospedagem gerenciada
  • código-fonte da UI do painel hospedado (um espaço reservado é enviado para que o proxy compile)

O código-fonte de gerenciamento de chaves do enclave está incluído (key_provider_enclave.rs, kms_azure.rs, skr.rs) — é o modelo de custódia documentado em docs.tap.human.tech/security, e cada medição de enclave de lançamento hospedado é publicada em measurements/. A infraestrutura de implantação e operacional hospedada é mantida separadamente deste repositório.

Segurança

Consulte SECURITY.md para relatar uma vulnerabilidade.

Licença

Apache-2.0: livre para usar, ler, modificar e auto-hospedar. Este repositório é o runtime TAP de código aberto (tap-core, tap-proxy, tap-bot, tap-cli, tap-mcp). O painel hospedado e a cola de implantação do serviço gerenciado são proprietários e vivem em um repositório privado separado.

Contribuindo

Consulte CONTRIBUTING.md.

Testes

# Needs Postgres (default postgres://tap:tap@localhost:5434/tap, override with
# POSTGRES_DATABASE_URL). Isolated suites parallelize; env-mutating unit tests stay serial.
cargo test -p tap-core
cargo test -p tap-proxy --test integration --test e2e
cargo test -p tap-proxy -p tap-bot -p tap-cli --lib --bins -- --test-threads=1