Files
obsidian-vault/personal/documents/app-ideas-enriched/mcp-permissions-activator-20260524.md
T

126 lines
6.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: "MCP Permissions Activator — Анализ рынка"
aliases: ["MCP разрешения анализ", "MCP permissions activator analysis", "Активатор MCP разрешений"]
tags: [personal, app-ideas, enriched, research]
related:
- "[[personal/documents/app-ideas]]"
- "[[personal/projects/personal-os/obsidian-vault-strategy]]"
date: "2026-05-24"
enriched-by: eagle-agent
---
# Активатор MCP / Разрешений для агентов — Анализ рынка (2026-05-24)
> Идея из [[personal/documents/app-ideas]]:
> *«Активатор mcp/разрешений для агентов (блокировщик/разрешатель)»*
---
## TL;DR
Существует несколько open-source proxy-решений (MCP Guardian, Supergateway,
MCP Firewall), но **нет потребительского macOS-приложения** с визуальным
интерфейсом для управления MCP-разрешениями. Алекс — active Claude Code +
personal-os пользователь — это его собственная боль. Первый в нише нативный
macOS-app с GUI для approve/deny/audit MCP-инструментов.
---
## Конкуренты и аналоги
| Продукт | Тип | Суть | Ограничение |
|---|---|---|---|
| **MCP Guardian** (eqtylab/mcp-guardian) | Open Source | Proxy-перехватчик всех MCP tool calls; approve/deny/rate-limit | CLI/config, нет нативного UI |
| **Supergateway** (supermaven-inc) | Open Source | Gateway: per-tool allow/deny, rate limiting, audit log | Dev-only, JSON конфиг |
| **MCP Firewall** (firewall-mcp) | Open Source | Лёгкий proxy с blocklist/allowlist | CLI, нет GUI |
| **LiteLLM** | B2B | MCP auth + permission filtering по API-ключам | Enterprise, не personal |
| **Claude Code native** | Built-in | settings.json allow/deny rules | Нет GUI, нет runtime toggle |
| **Cerbos / Strata / AWS** | Enterprise | Gateway-based MCP authorization | Только корпоративное |
| **Pi Permission System** | Open Source | Centralized enforcement для Pi coding agent | Специфичен под Pi |
**Источники:** github.com/eqtylab/mcp-guardian, github.com/supermaven-inc/supergateway,
Cerbos blog (2025), AWS Security blog (2025), Anthropic docs
---
## Технический стек (для Алекса)
```
Core: Swift / macOS app (menu bar или main window)
Proxy: LocalProxy → перехватывает stdin/stdout между Claude и MCP
Config: JSON/YAML rules → визуальный редактор в SwiftUI
Runtime: Toggle разрешений на лету без перезапуска агента
Audit log: SQLite — история всех tool calls с решениями
Integration: claude_desktop_config.json / .claude/settings.json автопатч
```
---
## Рыночные пробелы
1. **Нет нативного macOS GUI** для управления MCP-разрешениями — все
существующие решения CLI/JSON.
2. **Claude Code #28580** (GitHub issue): redundant permission prompts даже при
pre-authorized settings — активная боль у тысяч пользователей.
3. **Runtime toggle** — ни одно решение не позволяет включить/выключить
конкретный MCP-инструмент на лету, не перезапуская агента.
4. **Audit trail** — кто, когда, какой tool вызвал — нет в потребительских
инструментах.
5. **Visual «firewall» для AI** — категорийные правила (разрешить «чтение
файлов», запретить «запись в сеть») понятны даже нетехническому
пользователю.
6. **MCP → Agentic AI Foundation** (дек 2025): стандарт растёт, fine-grained
permissions в roadmap — рынок будет расширяться.
---
## Релевантность для Алекса
- **Личная боль:** Алекс ведёт personal-os с множеством MCP-серверов (Asana,
Obsidian, внутренние). Управление разрешениями через JSON неудобно.
- **Нишевый рынок растёт быстро:** MCP становится стандартом для AI-агентов;
adoption ускоряется в 2026.
- **Первый в нише:** нет аналогов в App Store или Product Hunt для macOS.
- **Стек знакомый:** macOS app + Swift + LocalProxy = стандартный путь.
- **Developer tool = монетизируется легче:** аудитория платит за удобство.
---
## Быстрый MVP план
1. Menu bar app: список активных MCP-серверов + их tools
2. Toggle per-tool: on/off с сохранением в settings.json
3. Runtime intercept: LocalProxy на localhost → pause/approve/deny запросы
4. Audit log: SQLite таблица с историей всех вызовов
5. Preset profiles: «только чтение», «полный доступ», «ask always»
6. Время: ~3-5 недель (core logic) + 2 недели polish
---
## Монетизация
- **Freemium:** базовые toggles бесплатно, audit log + profiles — $9.99 one-time
или $3/мес
- **Distribution:** Mac App Store + прямой сайт (developer tool → Gumroad)
- **Аудитория:** Claude Code пользователи, AI-агент разработчики, power users
- **GitHub open-source core + paid UI:** стратегия для developer tool
---
## Приоритет
**Высокий.** Алекс — именно тот пользователь, которому это нужно прямо
сейчас. Ниша открыта. Стек знакомый. Claude Code issues показывают реальную
боль у тысяч разработчиков.
---
*Enriched by Eagle agent · 2026-05-24 · Sources: github.com/eqtylab/mcp-guardian,
github.com/supermaven-inc/supergateway, Cerbos blog 2025, AWS Security blog 2025,
Anthropic docs, MCP spec 2025-11-05*
## Связанные заметки
- [[personal/documents/app-ideas]]
- [[personal/projects/personal-os/obsidian-vault-strategy]]