126 lines
6.4 KiB
Markdown
126 lines
6.4 KiB
Markdown
---
|
||
title: "MCP Permissions Activator — Анализ рынка"
|
||
aliases: ["MCP разрешения анализ", "MCP permissions activator analysis", "Активатор MCP разрешений"]
|
||
tags: [personal, app-ideas, enriched, research]
|
||
related:
|
||
- "[[personal/documents/app-ideas]]"
|
||
- "[[personal/projects/personal-os/obsidian-vault-strategy]]"
|
||
date: "2026-05-24"
|
||
enriched-by: eagle-agent
|
||
---
|
||
|
||
# Активатор MCP / Разрешений для агентов — Анализ рынка (2026-05-24)
|
||
|
||
> Идея из [[personal/documents/app-ideas]]:
|
||
> *«Активатор mcp/разрешений для агентов (блокировщик/разрешатель)»*
|
||
|
||
---
|
||
|
||
## TL;DR
|
||
|
||
Существует несколько open-source proxy-решений (MCP Guardian, Supergateway,
|
||
MCP Firewall), но **нет потребительского macOS-приложения** с визуальным
|
||
интерфейсом для управления MCP-разрешениями. Алекс — active Claude Code +
|
||
personal-os пользователь — это его собственная боль. Первый в нише нативный
|
||
macOS-app с GUI для approve/deny/audit MCP-инструментов.
|
||
|
||
---
|
||
|
||
## Конкуренты и аналоги
|
||
|
||
| Продукт | Тип | Суть | Ограничение |
|
||
|---|---|---|---|
|
||
| **MCP Guardian** (eqtylab/mcp-guardian) | Open Source | Proxy-перехватчик всех MCP tool calls; approve/deny/rate-limit | CLI/config, нет нативного UI |
|
||
| **Supergateway** (supermaven-inc) | Open Source | Gateway: per-tool allow/deny, rate limiting, audit log | Dev-only, JSON конфиг |
|
||
| **MCP Firewall** (firewall-mcp) | Open Source | Лёгкий proxy с blocklist/allowlist | CLI, нет GUI |
|
||
| **LiteLLM** | B2B | MCP auth + permission filtering по API-ключам | Enterprise, не personal |
|
||
| **Claude Code native** | Built-in | settings.json allow/deny rules | Нет GUI, нет runtime toggle |
|
||
| **Cerbos / Strata / AWS** | Enterprise | Gateway-based MCP authorization | Только корпоративное |
|
||
| **Pi Permission System** | Open Source | Centralized enforcement для Pi coding agent | Специфичен под Pi |
|
||
|
||
**Источники:** github.com/eqtylab/mcp-guardian, github.com/supermaven-inc/supergateway,
|
||
Cerbos blog (2025), AWS Security blog (2025), Anthropic docs
|
||
|
||
---
|
||
|
||
## Технический стек (для Алекса)
|
||
|
||
```
|
||
Core: Swift / macOS app (menu bar или main window)
|
||
Proxy: LocalProxy → перехватывает stdin/stdout между Claude и MCP
|
||
Config: JSON/YAML rules → визуальный редактор в SwiftUI
|
||
Runtime: Toggle разрешений на лету без перезапуска агента
|
||
Audit log: SQLite — история всех tool calls с решениями
|
||
Integration: claude_desktop_config.json / .claude/settings.json автопатч
|
||
```
|
||
|
||
---
|
||
|
||
## Рыночные пробелы
|
||
|
||
1. **Нет нативного macOS GUI** для управления MCP-разрешениями — все
|
||
существующие решения CLI/JSON.
|
||
2. **Claude Code #28580** (GitHub issue): redundant permission prompts даже при
|
||
pre-authorized settings — активная боль у тысяч пользователей.
|
||
3. **Runtime toggle** — ни одно решение не позволяет включить/выключить
|
||
конкретный MCP-инструмент на лету, не перезапуская агента.
|
||
4. **Audit trail** — кто, когда, какой tool вызвал — нет в потребительских
|
||
инструментах.
|
||
5. **Visual «firewall» для AI** — категорийные правила (разрешить «чтение
|
||
файлов», запретить «запись в сеть») понятны даже нетехническому
|
||
пользователю.
|
||
6. **MCP → Agentic AI Foundation** (дек 2025): стандарт растёт, fine-grained
|
||
permissions в roadmap — рынок будет расширяться.
|
||
|
||
---
|
||
|
||
## Релевантность для Алекса
|
||
|
||
- **Личная боль:** Алекс ведёт personal-os с множеством MCP-серверов (Asana,
|
||
Obsidian, внутренние). Управление разрешениями через JSON неудобно.
|
||
- **Нишевый рынок растёт быстро:** MCP становится стандартом для AI-агентов;
|
||
adoption ускоряется в 2026.
|
||
- **Первый в нише:** нет аналогов в App Store или Product Hunt для macOS.
|
||
- **Стек знакомый:** macOS app + Swift + LocalProxy = стандартный путь.
|
||
- **Developer tool = монетизируется легче:** аудитория платит за удобство.
|
||
|
||
---
|
||
|
||
## Быстрый MVP план
|
||
|
||
1. Menu bar app: список активных MCP-серверов + их tools
|
||
2. Toggle per-tool: on/off с сохранением в settings.json
|
||
3. Runtime intercept: LocalProxy на localhost → pause/approve/deny запросы
|
||
4. Audit log: SQLite таблица с историей всех вызовов
|
||
5. Preset profiles: «только чтение», «полный доступ», «ask always»
|
||
6. Время: ~3-5 недель (core logic) + 2 недели polish
|
||
|
||
---
|
||
|
||
## Монетизация
|
||
|
||
- **Freemium:** базовые toggles бесплатно, audit log + profiles — $9.99 one-time
|
||
или $3/мес
|
||
- **Distribution:** Mac App Store + прямой сайт (developer tool → Gumroad)
|
||
- **Аудитория:** Claude Code пользователи, AI-агент разработчики, power users
|
||
- **GitHub open-source core + paid UI:** стратегия для developer tool
|
||
|
||
---
|
||
|
||
## Приоритет
|
||
|
||
**Высокий.** Алекс — именно тот пользователь, которому это нужно прямо
|
||
сейчас. Ниша открыта. Стек знакомый. Claude Code issues показывают реальную
|
||
боль у тысяч разработчиков.
|
||
|
||
---
|
||
|
||
*Enriched by Eagle agent · 2026-05-24 · Sources: github.com/eqtylab/mcp-guardian,
|
||
github.com/supermaven-inc/supergateway, Cerbos blog 2025, AWS Security blog 2025,
|
||
Anthropic docs, MCP spec 2025-11-05*
|
||
|
||
## Связанные заметки
|
||
|
||
- [[personal/documents/app-ideas]]
|
||
- [[personal/projects/personal-os/obsidian-vault-strategy]]
|