arc-relay biedt een MCP-besturingslaag voor conforme AI-agenten
arc-relay, van Comma Compliance, is een Model Context Protocol controlevlak dat AI-agent tooloproepen beveiligt voor gereguleerde implementaties. Het onderschept MCP-verkeer tussen clients en servers om beleid af te dwingen, gevoelige invoer en uitvoer te redigeren, en permanente logs van toolinteracties te creëren voor audit en governance. De tool biedt een uniforme proxy, bidirectionele middleware-pijplijn, risicogebaseerde toegangscontrole, gezondheidsmonitoring en versleutelde archivering voor gecentraliseerd beheer. Ontworpen voor beveiligingsteams in bedrijven, compliance-officieren en ontwikkelaars die autonome agents bouwen die gereguleerde tooltoegang nodig hebben.
Welke implementatieomgevingen ondersteunt het?
Implementatiemodel: Het installeert als een Docker-container of als een Go-binaire die Go 1.24+ vereist, ontworpen om voor MCP-hosts zoals Claude Desktop en Cursor te zitten. De tool accepteert server-eindpunten die draaien onder Docker stdio, HTTP of remote SSE-transport, waardoor organisaties meerdere MCP-servers achter een enkele geauthenticeerde controlelaag kunnen routeren zonder de clientcode te wijzigen.
Hoe controleerbaar en compliant zijn opgeslagen interacties?
Bewaring en encryptie: De app streamt tool-aanroepen naar externe bewaringseindpunten met behulp van NaCl Box-encryptie, wat een end-to-end versleutelde kopie buiten de controlelaag oplevert. Dat streamingarchiefformaat is expliciet gericht op het voldoen aan SEC- en FINRA-bewaringseisen en ondersteunt latere forensische beoordeling of compliance-audits, mits organisaties externe webhooks en opslagdoelen configureren om de versleutelde records te ontvangen.
Welke veerkracht en levenscycluscontroles biedt het?
Operationele veerkracht: Het product omvat periodieke gezondheids-pings, automatische herstel voor mislukte MCP-servers, en een Docker-levenscyclusbeheerder die container-gebaseerde serverprocessen kan starten, stoppen, gezondheidscontroles kan uitvoeren en herstellen. Deze controles stellen beheerders in staat om niet-responsieve tool-backends te detecteren en vooraf gedefinieerde herstelstappen te activeren, wat helpt om agentwerkstromen beschikbaar te houden tijdens tijdelijke storingen of containercrashes.
Hoe integreert het met enterprise-authenticatie en managementworkflows?
Identiteit en management: Beheersinterfaces omvatten een Web UI en een REST API voor het creëren van gebruikers, het uitgeven van API-sleutels en het programmatologisch aanpassen van serverconfiguraties. Authenticatielagen dekken sessiecookies voor de UI, Bearer API-sleutels voor proxytoegang, en OAuth 2.1 voor externe serververbindingen, wat integratie met bestaande identiteitsproviders en gescripte implementaties mogelijk maakt zonder ruwe inloggegevens in agentprompten bloot te stellen.
Een pragmatische, open-source controlelaag voor gereguleerde teams
arc-relay is een pragmatische, open-source controlelaag die geschikt is voor beveiligingsteams van ondernemingen en compliance-officieren die afdwingbare governance nodig hebben voor MCP-gebaseerde agents. Het ontwerp is gericht op gereguleerde bewaartermijnen en auditvereisten, maar de adoptie vereist toegewijde operaties en integratie-inspanningen om containers uit te voeren of de Go-binary te compileren. Organisaties die voorbereid zijn op die overhead krijgen een centrale governance-laag voor toegang tot agenttools en langdurige compliance-registraties.





