
casbin-gateway
给 AI 和 MCP 服务加一道安全闸门,防攻击、控权限。
casbin-gateway 是一个基于 Go 语言构建的 AI 与 MCP(模型上下文协议)安全网关,专注于为 HTTP 服务提供统一的访问控制与安全防护。它解决了企业在接入大语言模型(LLM)和 AI 应用时面临的鉴权混乱、请求滥用、数据泄露等安全问题。核心能力包括:集成 Casbin 的权限模型,支持细粒度的访问控制策略;内置 ModSecurity 核心规则集(CRS),提供 Web 应用防火墙(WAF)能力,可拦截常见攻击(如 SQL 注入、XSS);支持 OAuth 认证,统一管理用户身份;同时作为反向代理,对上游 HTTP 服务进行安全加固。项目处于早期阶段,但架构清晰,适合作为 AI 网关的安全层,或用于保护 MCP 服务。
项目数据
核心亮点
- 将 Casbin 的 RBAC/ABAC 权限模型与 AI 网关结合,实现基于策略的细粒度访问控制,而非简单白名单。
- 内置 ModSecurity CRS,开箱即用获得 OWASP 级别的 WAF 防护,降低 AI 接口被恶意利用的风险。
- 支持 OAuth 和反向代理,可无缝集成到现有 HTTP 基础设施,统一入口安全策略。
不足之处
- 项目早期,文档和社区生态尚不完善,生产环境部署需自行验证。
- 对 LLM 特有安全场景(如提示注入、模型输出过滤)的覆盖可能有限,需依赖外部规则扩展。
适用场景
- 保护企业内部 AI API 网关,防止未授权访问和恶意请求。
- 为 MCP 服务提供统一的安全接入层,管理多个 AI 工具的调用权限。
- 在微服务架构中作为边缘安全代理,对 HTTP 流量进行 WAF 和认证过滤。
替代项目
Kong Gateway、Traefik、Ory Oathkeeper
项目介绍
上一篇:CTranslate2
下一篇:vLLM-Hook
同类项目推荐
ollama
开源
一条命令本地跑起大模型,免费、私密、不卡顿
Get up and running with Kimi-K2.6, GLM-5.2, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma ···
litellm
开源
一个网关接入所有大模型,告别接口乱、成本散、监控难
The fastest, litest AI Gateway. Rust core with Python SDK. Call 100+ LLM APIs in Ope···
OpenMemory
开源
AI 工具共用一份记忆,关掉重开照样记得你
Local persistent memory store for LLM applications including claude desktop, github ···
coze-loop
开源
一站式调试、评估、监控你的 AI Agent,让开发更高效
Next-generation AI Agent Optimization Platform: Cozeloop addresses challenges in AI ···