Files
obsidian-vault/personal/documents/app-ideas-enriched/mcp-permissions-activator-20260524.md
T

6.4 KiB
Raw Blame History

title, aliases, tags, related, date, enriched-by
title aliases tags related date enriched-by
MCP Permissions Activator — Анализ рынка
MCP разрешения анализ
MCP permissions activator analysis
Активатор MCP разрешений
personal
app-ideas
enriched
research
personal/documents/app-ideas
personal/projects/personal-os/obsidian-vault-strategy
2026-05-24 eagle-agent

Активатор MCP / Разрешений для агентов — Анализ рынка (2026-05-24)

Идея из personal/documents/app-ideas: «Активатор mcp/разрешений для агентов (блокировщик/разрешатель)»


TL;DR

Существует несколько open-source proxy-решений (MCP Guardian, Supergateway, MCP Firewall), но нет потребительского macOS-приложения с визуальным интерфейсом для управления MCP-разрешениями. Алекс — active Claude Code + personal-os пользователь — это его собственная боль. Первый в нише нативный macOS-app с GUI для approve/deny/audit MCP-инструментов.


Конкуренты и аналоги

Продукт Тип Суть Ограничение
MCP Guardian (eqtylab/mcp-guardian) Open Source Proxy-перехватчик всех MCP tool calls; approve/deny/rate-limit CLI/config, нет нативного UI
Supergateway (supermaven-inc) Open Source Gateway: per-tool allow/deny, rate limiting, audit log Dev-only, JSON конфиг
MCP Firewall (firewall-mcp) Open Source Лёгкий proxy с blocklist/allowlist CLI, нет GUI
LiteLLM B2B MCP auth + permission filtering по API-ключам Enterprise, не personal
Claude Code native Built-in settings.json allow/deny rules Нет GUI, нет runtime toggle
Cerbos / Strata / AWS Enterprise Gateway-based MCP authorization Только корпоративное
Pi Permission System Open Source Centralized enforcement для Pi coding agent Специфичен под Pi

Источники: github.com/eqtylab/mcp-guardian, github.com/supermaven-inc/supergateway, Cerbos blog (2025), AWS Security blog (2025), Anthropic docs


Технический стек (для Алекса)

Core:       Swift / macOS app (menu bar или main window)
Proxy:      LocalProxy → перехватывает stdin/stdout между Claude и MCP
Config:     JSON/YAML rules → визуальный редактор в SwiftUI
Runtime:    Toggle разрешений на лету без перезапуска агента
Audit log:  SQLite — история всех tool calls с решениями
Integration: claude_desktop_config.json / .claude/settings.json автопатч

Рыночные пробелы

  1. Нет нативного macOS GUI для управления MCP-разрешениями — все существующие решения CLI/JSON.
  2. Claude Code #28580 (GitHub issue): redundant permission prompts даже при pre-authorized settings — активная боль у тысяч пользователей.
  3. Runtime toggle — ни одно решение не позволяет включить/выключить конкретный MCP-инструмент на лету, не перезапуская агента.
  4. Audit trail — кто, когда, какой tool вызвал — нет в потребительских инструментах.
  5. Visual «firewall» для AI — категорийные правила (разрешить «чтение файлов», запретить «запись в сеть») понятны даже нетехническому пользователю.
  6. MCP → Agentic AI Foundation (дек 2025): стандарт растёт, fine-grained permissions в roadmap — рынок будет расширяться.

Релевантность для Алекса

  • Личная боль: Алекс ведёт personal-os с множеством MCP-серверов (Asana, Obsidian, внутренние). Управление разрешениями через JSON неудобно.
  • Нишевый рынок растёт быстро: MCP становится стандартом для AI-агентов; adoption ускоряется в 2026.
  • Первый в нише: нет аналогов в App Store или Product Hunt для macOS.
  • Стек знакомый: macOS app + Swift + LocalProxy = стандартный путь.
  • Developer tool = монетизируется легче: аудитория платит за удобство.

Быстрый MVP план

  1. Menu bar app: список активных MCP-серверов + их tools
  2. Toggle per-tool: on/off с сохранением в settings.json
  3. Runtime intercept: LocalProxy на localhost → pause/approve/deny запросы
  4. Audit log: SQLite таблица с историей всех вызовов
  5. Preset profiles: «только чтение», «полный доступ», «ask always»
  6. Время: ~3-5 недель (core logic) + 2 недели polish

Монетизация

  • Freemium: базовые toggles бесплатно, audit log + profiles — $9.99 one-time или $3/мес
  • Distribution: Mac App Store + прямой сайт (developer tool → Gumroad)
  • Аудитория: Claude Code пользователи, AI-агент разработчики, power users
  • GitHub open-source core + paid UI: стратегия для developer tool

Приоритет

Высокий. Алекс — именно тот пользователь, которому это нужно прямо сейчас. Ниша открыта. Стек знакомый. Claude Code issues показывают реальную боль у тысяч разработчиков.


Enriched by Eagle agent · 2026-05-24 · Sources: github.com/eqtylab/mcp-guardian, github.com/supermaven-inc/supergateway, Cerbos blog 2025, AWS Security blog 2025, Anthropic docs, MCP spec 2025-11-05

Связанные заметки