Lilith Zero Beveiligd LLM Agent Tool Oproepen op MCP Platform
Lilith Zero is beveiligingsmiddleware voor MCP-toolaanroepen, ontwikkeld door Badc Mpany. Het is voornamelijk gebouwd met Rust en wordt verspreid als een Python SDK via PyPI, waarbij het automatisch zijn onderliggende Rust-binaire beheert. Dit hulpmiddel interposeert op de transportlaag tussen LLM-gebaseerde agentsystemen en upstream MCP-servers, en biedt kritische beveiligingshandhaving. Het ondersteunt zowel het wikkelen van kind MCP-serverprocessen in stdio-modus als het optreden als een HTTP-client voor externe MCP-servers met behulp van Streamable HTTP.
Waarmee verbindt Lilith Zero?
Lilith Zero verbindt met LLM-gebaseerde agent systemen, die zich tussen de agent en een upstream MCP-server bevinden. Het fungeert als beveiligingsmiddleware voor MCP-toolaanroepen. Het kan een kind MCP-serverproces dat in stdio-modus werkt, omhullen, of het kan fungeren als een HTTP-client voor een externe MCP-server met behulp van Streamable HTTP-modus. De agent communiceert altijd met Lilith Zero via stdio, terwijl upstream-verbindingen zowel stdio (standaard) als Streamable HTTP (MCP 2025-11-25) ondersteunen. Claude Code is een bevestigde compatibele AI-client.
Kernfuncties en tools
Lilith Zero biedt mogelijkheden voor beveiligingshandhaving voor toolaanroepen in plaats van callable tools direct bloot te stellen. De kernmogelijkheden omvatten Deterministische ACL's voor statische toewijzing van toestaan/weigeren, Dynamische Taint Tracking voor sessiegebonden gevoeligheidstags, en Lethal Trifecta Protection om automatisch "Toegang Privé → Toegang Onbetrouwbaar → Exfiltreren" patronen te blokkeren. Het biedt ook Tamper-Proof Audit Logs (HMAC-SHA256 ondertekende JSONL), Logica-gebaseerde Beleidsregels voor handhaving op argumentniveau via recursieve JsonLogic-voorspellingen, Zero-Copy Runtime, Procesbewaking, Transportversterking, en Gedistribueerde Tracering via lilith-telemetrie-integratie.
Voor wie is het?
Lilith Zero is ontworpen voor ontwikkelaars en operators van LLM-gebaseerde agent systemen die strikte beveiligingscontroles over toolaanroepen moeten implementeren. Het helpt ervoor te zorgen dat agentinteracties met upstream MCP-servers voldoen aan gedefinieerde beleidsregels en ongeautoriseerde acties voorkomen. Het systeem richt zich op beleidsgestuurde autorisatie en beveiligingshandhaving. Dit is niet de juiste keuze als uw primaire behoefte traditionele gebruikersauthenticatie via API-sleutels of soortgelijke mechanismen is.
Hoe te beginnen
Er zijn geen referenties vereist voor het beleidsgestuurde autorisatiemodel van Lilith Zero. De installatie omvat het installeren van de Python SDK en het schrijven van een beleidsbestand dat expliciet toolklassen en beveiligingsregels declareert. Dit beleidsbestand, zoals "policy.yaml", wordt vervolgens verbonden met het agent systeem, bijvoorbeeld door een "PreToolUse" hook in de instellingen van Claude Code te configureren om "lilith-zero hook --policy $(pwd)/policy.yaml" uit te voeren. Het standaard transportprotocol voor verbinding met upstream is stdio.
Gebruikscases
- Voorkomen van ongeautoriseerde toolaanroepen door aanroepen te blokkeren die niet expliciet zijn toegestaan door gedefinieerde beleidsregels.
- Mitigeren van gegevensexfiltratie door automatisch patronen te blokkeren zoals toegang tot privégegevens gevolgd door exfiltratie.
- Handhaving van fijnmazige, argumentniveau beperkingen op het gebruik van tools via JsonLogic-voorspellingen.
Lilith Zero biedt een gespecialiseerde beveiligingslaag voor LLM-agentinteracties met MCP-servers, met de nadruk op beleidsgestuurde handhaving. Het biedt sterke controles tegen ongeautoriseerd gebruik van tools en gegevensexfiltratie, waardoor het een waardevolle aanvulling is voor het beveiligen van agentsystemen. De integratie met bestaande agenthooks maakt nauwkeurige controle over tooloproepen mogelijk.





