Pincer MCP
什么是 Pincer MCP?
Pincer-MCP 是一个专门为 AI 代理系统设计的安全网关。它解决了当前 AI 代理面临的核心安全问题:当 AI 代理被提示注入攻击或主机入侵时,攻击者可以直接访问存储在明文环境文件或本地数据库中的长期 API 密钥。Pincer 通过独特的代理令牌架构,在 AI 代理和外部 API 之间建立了一个安全层,确保敏感凭证永远不会暴露给代理。如何使用 Pincer MCP?
使用 Pincer 分为三个主要步骤:1) 安装并初始化 Pincer 保险库,将您的真实 API 密钥安全存储;2) 注册 AI 代理并生成唯一的代理令牌;3) 授权代理使用特定工具。完成配置后,您的 AI 代理只需使用代理令牌进行 API 调用,Pincer 会自动处理密钥映射、解密和安全调用。适用场景
Pincer 特别适合以下场景:企业级 AI 代理部署需要高级别安全保护;开发团队需要为不同代理分配不同 API 密钥进行成本跟踪和速率限制;需要安全执行 GPG 签名等敏感操作而不暴露私钥;任何需要将 AI 代理与第三方 API 安全集成的应用。主要功能
代理令牌安全架构
实现独特的代理令牌系统,AI 代理只处理临时代理令牌 (pxr_xxx),真实 API 密钥加密存储在操作系统密钥链中,代理永远无法访问真实凭证。
多模型 API 支持
支持 Google Gemini、OpenAI GPT、Anthropic Claude、OpenRouter 统一 API、OpenWebUI 自托管模型等多种 AI 服务,提供一致的调用接口。
GPG/PGP 安全签名
支持使用存储在保险库中的 GPG 私钥进行数据签名和解密,实现无密钥执行 - AI 代理可以请求签名操作而无需访问私钥。
细粒度权限控制
为每个 AI 代理提供精确的工具授权,可以控制哪些代理可以使用哪些 API,并支持为不同代理分配不同的 API 密钥。
防篡改审计日志
所有工具调用都记录在防篡改的审计日志中,使用 SHA-256 链式哈希确保日志完整性,包含时间戳、字符计数和令牌估算。
多密钥管理
支持为同一工具存储多个 API 密钥,并分配给不同的代理,便于成本跟踪、速率限制和团队协作。
优势
🔒 企业级安全性:硬件支持的加密,主密钥存储在操作系统密钥链中,永不离开安全环境
🛡️ 零凭证暴露:AI 代理只处理代理令牌,真实 API 密钥完全隔离
⚡ 即时内存清理:敏感数据在使用后立即从内存中清除(归零)
🔧 灵活集成:支持所有主流 AI 模型 API 和 OpenAI 兼容端点
📊 详细审计:完整的调用日志和令牌使用估算,便于成本跟踪
👥 团队友好:支持多代理、多密钥配置,适合团队协作
局限性
需要 Node.js 18+ 运行环境,对系统有一定要求
初始配置相对复杂,需要理解代理令牌概念
依赖操作系统密钥链功能,在某些受限环境中可能受限
目前主要支持文本生成类 API,其他类型 API 支持有限
如何使用
安装 Pincer
通过 npm 全局安装 Pincer-MCP,确保系统已安装 Node.js 18+
初始化保险库
运行初始化命令创建主密钥并设置保险库
存储 API 密钥
将您的真实 API 密钥安全存储到 Pincer 保险库中
注册 AI 代理
为您的 AI 代理创建账户并生成代理令牌
授权工具使用
指定代理可以使用哪些工具
配置 AI 代理
在您的 AI 代理配置中使用生成的代理令牌
启动 Pincer 服务器
运行 Pincer 服务器开始处理代理请求
使用案例
安全 AI 内容生成
使用 Pincer 保护您的 Gemini API 密钥,让 AI 助手安全生成内容而不暴露凭证
多团队成本分离
为不同团队分配不同的 OpenAI API 密钥,通过 Pincer 进行成本跟踪和速率限制
安全代码签名
让 AI 代理请求代码签名而不暴露 GPG 私钥
统一模型访问
通过 OpenRouter 统一访问 100+ 个 AI 模型,使用单一代理令牌
常见问题
Pincer 如何保护我的 API 密钥?
如果代理令牌泄露了怎么办?
Pincer 支持哪些 AI 模型?
如何跟踪不同代理的 API 使用成本?
Pincer 需要持续运行吗?
如何备份和恢复 Pincer 配置?
Pincer 与哪些 AI 代理兼容?
GPG 签名功能如何工作?
相关资源
GitHub 仓库
Pincer-MCP 的源代码、问题跟踪和贡献指南
NPM 包页面
Pincer-MCP 的 NPM 包页面,包含安装说明和版本历史
MCP 注册表
Model Context Protocol 官方注册表中的 Pincer 条目
Model Context Protocol 官网
MCP 标准的官方文档和规范
设置指南
详细的 Pincer 安装和配置指南
IDE 集成指南
如何将 Pincer 与 VSCode、Claude Desktop、Cursor 等 IDE 集成
OpenClaw 集成指南
专门针对 OpenClaw AI 代理的集成说明
安全策略
Pincer 的安全策略和漏洞报告指南

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
85.7K
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
150.9K
5分

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
74.6K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
32.0K
4.8分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.8K
4.7分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
57.4K
5分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.2K
4.5分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
63.7K
4.8分




