TAP
Isolamento de credenciais para agentes de IA: segredos de espaço reservado, verificações de políticas, aprovação humana opcional.
Documentação
Protocolo de Autorização de Ferramentas (TAP)
Isolamento de credenciais, controle de aprovação e roteamento de conectores para agentes de IA.
Este repositório contém o código que é mais útil para:
- auditar roteamento de solicitações e comportamento de conectores
- depurar solicitações com falha
- entender fluxos de aprovação
- melhorar a modelagem de solicitações no lado do conector
- contribuir com correções para a experiência central do TAP
[!WARNING] Auto-hospedagem significa que você é responsável pela segurança das suas credenciais e chaves de assinatura. O TAP mantém segredos fora dos seus agentes, mas executá-lo você mesmo coloca o endurecimento do host, o isolamento de chaves e a operação correta do mecanismo de políticas sob sua responsabilidade. É um caminho para equipes bem versadas em segurança. Para todos os outros, a versão hospedada é fortemente recomendada: as credenciais ficam em um enclave de hardware que não podemos ler, sem operações para gerenciar. Comece gratuitamente em tap.human.tech.
Comece Aqui
crates/tap-proxy/src/routing.rs— como o TAP resolve as formas de destino do conectorcrates/tap-proxy/src/placeholder.rs— substituição de credenciais e validação de posiçãocrates/tap-proxy/src/policy.rs— aplicação de políticas de aprovaçãodocs/— documentação completa, incluindo guia de auto-hospedagem
Incluído
- crates principais de proxy e armazenamento
- bots de aprovação para Telegram e Matrix
- servidor MCP remoto (
tap-mcp) - CLI
- documentação (auto-hospedagem, referência de API, configuração de credenciais)
Não Incluído
- cola de implantação de enclave (geração de políticas CCE, automação de políticas de lançamento, modelos ARM, configuração de ambiente)
- fluxos de trabalho de produção e inicialização de segredos
- cola de operações de hospedagem gerenciada
- código-fonte da UI do painel hospedado (um espaço reservado é enviado para que o proxy compile)
O código-fonte de gerenciamento de chaves do enclave está incluído (key_provider_enclave.rs,
kms_azure.rs, skr.rs) — é o modelo de custódia documentado em
docs.tap.human.tech/security, e cada
medição de enclave de lançamento hospedado é publicada em measurements/.
A infraestrutura de implantação e operacional hospedada é mantida separadamente deste repositório.
Segurança
Consulte SECURITY.md para relatar uma vulnerabilidade.
Licença
Apache-2.0: livre para usar, ler, modificar e auto-hospedar. Este repositório é o
runtime TAP de código aberto (tap-core, tap-proxy, tap-bot, tap-cli, tap-mcp). O
painel hospedado e a cola de implantação do serviço gerenciado são proprietários e vivem em
um repositório privado separado.
Contribuindo
Consulte CONTRIBUTING.md.
Testes
# Needs Postgres (default postgres://tap:tap@localhost:5434/tap, override with
# POSTGRES_DATABASE_URL). Isolated suites parallelize; env-mutating unit tests stay serial.
cargo test -p tap-core
cargo test -p tap-proxy --test integration --test e2e
cargo test -p tap-proxy -p tap-bot -p tap-cli --lib --bins -- --test-threads=1