企業級 AI Agent 的 MCP Gateway

讓 AI Agent 用得上工具,每一個動作仍在你的掌控之中。

Saturn 是一套安全的 MCP Gateway,部署在 AI Agent 與 MCP Server 之間。集中管理工具存取、落實細緻到參數層級的權限控管、對敏感操作要求人工核准,並保留完整的審計紀錄——全部在同一個主控台完成。

相容任何支援 MCP(Model Context Protocol)的用戶端。現有的 MCP Server 不需要任何修改。

相容
  • Claude
  • ChatGPT
  • Cursor
  • Gemini
  • LM Studio
  • 任何 MCP 用戶端

一次接入、精準控管、可稽核可證明。

01

一次接入

組織內所有 Agent 與所有 MCP Server 共用一個 MCP 端點。註冊 Server 後,其工具即可立即納入治理。

02

精準控管

決定每個 Agent 看得到哪些工具、在什麼條件下可以呼叫——細緻到金額、環境、收款對象等個別參數。

03

可稽核可證明

每一筆請求、政策判定、核准與執行都有紀錄。隨時回答誰做了什麼、何時做的、為何放行、由誰核准。

AI Agent 很強大。少了 Gateway,它也難以問責。

多數團隊把 Agent 直接接到 MCP Server。展示時沒問題,上了正式環境就撐不住。

沒有 Saturn

  • 每個 Agent 各自持有 API Key 與 OAuth Token
  • 工具存取以整台 MCP Server 為單位,要嘛全開、要嘛全關
  • 敏感操作無法暫停等待人工審核
  • 日誌散落在各個 Server,甚至根本沒有
  • 撤銷一個 Agent 的權限,得到處輪換憑證

有了 Saturn

  • 憑證封存在後量子加密金庫中,Agent 從頭到尾看不到
  • 為每個 Agent 配置專屬工具集,並以參數層級的政策規則控管
  • 內建核准佇列,敏感呼叫附完整脈絡等待審核
  • 一份審計軌跡涵蓋所有 Agent 與所有工具呼叫
  • 在主控台即時暫停 Agent 或駁回單筆呼叫

在正式環境運行 AI Agent 所需的一切。

Saturn 涵蓋一筆工具呼叫的完整生命週期:身份、存取、政策、核准、執行與審計。

01 / 統一的 MCP Gateway

所有 Agent 與工具共用一個端點

  • 符合標準的 HTTP MCP 端點——支援 initialize、tools/list 與 tools/call
  • 每一條 Agent 連線皆採 OAuth 2.1 搭配 PKCE,綁定到使用者或組織
  • 以 URL 註冊任何 MCP Server,Saturn 自動探索並建立工具目錄
  • 代管上游 OAuth:動態用戶端註冊、Token 自動續期

02 / 細緻的存取控制

權限細緻到參數層級

  • 工具集:精確指定每個 Agent 在 tools/list 中看得到哪些工具
  • 逐工具模式:任一工具可設為 Call(自動執行)或 Approval(需人工確認)
  • 政策規則可對參數設定條件——amount > 1000、environment == "production"
  • 政策具版本控制與完整變更紀錄,每一筆呼叫皆重新評估
policy    Payments  v3  production

rule      payments.transfer
when      amount > 1000 AND currency == "USD"
decision  approval_required

rule      payments.transfer
when      true
decision  allow

rule      db.drop_table
when      true
decision  deny

政策引擎實際評估的規則樣貌。條件會與每一筆呼叫的參數比對。

03 / 人工介入

核准流程內建在請求路徑中

  • 敏感呼叫在 Gateway 暫停,直到審核人員核准或駁回
  • 審核人員可看到 Agent、工具、完整參數,以及觸發攔截的規則
  • 駁回會以明確的決定回傳給 Agent,而非逾時
  • 可即時暫停任一 Agent;暫停中的 Agent 無法發起新呼叫

04 / 企業級安全

密鑰永遠不離開 Gateway

  • 憑證金庫採 ML-KEM-1024 後量子金鑰封裝搭配 AES-256-GCM 加密
  • API 只回報密鑰是否存在,絕不回傳內容;每一次讀取皆為審計事件
  • 出站防護:封鎖私有網段、link-local 與雲端 metadata 位址
  • 被拒絕與待核准的呼叫絕不轉送至上游

05 / 審計與成本可視化

完整掌握 Agent 做了什麼

  • 每一步都是事件:requested、evaluated、approval requested、granted 或 rejected、executed
  • 每筆事件記錄 Agent、工具、參數、政策版本與審核人員
  • 錢包與 x402 付款追蹤,呈現每一筆工具呼叫的成本
  • 可依條件篩選、匯出軌跡,支援合規與事件調查

06 / 團隊與角色管理

為組織而生,不只服務個人

  • 預設角色 admin、operator、viewer,或自訂權限組合
  • 針對 agents、policies、approvals、team 四種資源分別設定存取等級
  • 編輯者可限定在特定 Agent,各團隊只管理自己的範圍
  • 對應每位員工可以連接哪些 MCP Server

為什麼需要專屬的 MCP Gateway?

API Gateway 治理的是服務。Saturn 治理的是 Agent——一個會推理、會選擇工具、有時需要被叫停的呼叫者。

直接連接

  • Agent 持有所有憑證
  • Server 上的每個工具全部暴露
  • 沒有核准步驟
  • 沒有集中審計軌跡

API Gateway

  • 看到的是路徑與方法,不是工具
  • 無法對工具參數設定條件
  • 沒有人工核准流程
  • 為服務設計,不是為 Agent

Saturn

  • 憑證封存在 Gateway 中
  • 工具集與參數層級政策
  • 內建核准佇列
  • 所有 Agent 共用一份審計軌跡

一個主控台,管理組織內所有 Agent。

Saturn 主控台讓資安、平台與營運團隊共享同一個視角:Agent 能做什麼、以及它們實際做了什麼。

總覽

一眼掌握活躍 Agent、待核准項目、近期拒絕紀錄與花費。

Agents

註冊 Agent、指派工具集、暫停或恢復,並設定誰可以編輯。

Saturn MCP

連接 MCP Server、檢視探索到的工具、組建工具集。

政策

撰寫與版本化規則;查看每一筆呼叫由哪條政策判定。

介入

帶著完整脈絡核准或駁回待處理的呼叫。

審計

依 Agent、工具、判定、審核人員或時間搜尋每一筆事件。

成本

錢包、x402 付款與逐筆呼叫的成本歸屬。

身份

成員、角色、自訂權限,以及逐員工的 MCP Server 對應。

適合個人與組織的方案

今天就免費開始。Pro 與 Enterprise 即將推出。

個人

Free

$0 · 永久免費

適合在自己電腦上運行 Agent 的個人使用者。

  • macOS 與 Windows 的 Saturn App
  • 使用自己的模型與 MCP Server
  • 內建技能:檔案、程式碼、網頁、MCP
  • 本機憑證代理
  • 開源,MIT 授權
開始使用

個人

Pro

Coming soon · 每位使用者 / 月

適合需要在 Agent 前面加一道 Gateway 的專業人士。

  • 包含 Free 全部功能
  • Saturn MCP Gateway 存取
  • 工具集與逐工具核准模式
  • 具版本的政策引擎
  • 核准佇列與完整審計軌跡

關於 Saturn

Saturn 是什麼?
Saturn 是部署在 AI Agent 與工具之間的安全 MCP Gateway。它集中管理工具存取、落實細緻到參數層級的權限控管、對敏感操作要求人工核准,並在同一個主控台保留完整的審計紀錄。
什麼是 MCP Gateway?
MCP(Model Context Protocol)是 AI Agent 呼叫工具的標準協定。MCP Gateway 放在你的 MCP Server 前面,Agent 只跟 Gateway 對話。Saturn 只露出你選擇的工具,對每一筆呼叫比對政策,並且只轉送被允許的呼叫。
哪些 AI 用戶端可以用 Saturn?
任何 MCP 用戶端,包括 Claude、ChatGPT、Cursor、Gemini、LM Studio 與 Saturn App。所有 Agent 使用同一個 Saturn MCP 端點。現有的 MCP Server 不需要修改程式碼。
Saturn 和 API Gateway 有什麼不同?
API Gateway 依路徑與 HTTP 方法治理服務。Saturn 治理的是 Agent:它理解工具與參數,可以把一筆呼叫暫停等待人工核准,並記錄是哪條政策、哪位審核人員放行。
Agent 看得到 API Key 或 OAuth Token 嗎?
看不到。上游憑證封存在 Saturn 的金庫中,以 ML-KEM-1024 後量子金鑰封裝搭配 AES-256-GCM 加密。Agent 只拿得到一筆經授權呼叫的結果。API 只回報密鑰是否存在,絕不回傳內容。
Saturn App 是免費的嗎?
是的。Saturn App 是 macOS 與 Windows 上免費、開源的桌面 Agent,採 MIT 授權,在你的電腦上用你的模型與檔案運行。Saturn MCP Gateway 是另外的產品,包含在即將推出的 Pro 與 Enterprise 方案中。

準備好把 AI Agent 納入掌控了嗎?

連接一台 MCP Server、組建一個工具集、寫下第一條政策。在第一筆核准請求中,看見完整的請求路徑。