快速上手
Plexus 站在资源侧。网关归你所有,挡在你机器上的工具前面;AI agent 想够到它们,只能穿过这道 默认拒绝、全程审计的边界,密钥本身绝不交出去。这套模型在哪都一样。你先选的只有管线: 网关跑在哪,谁能连上它。
那就在下面选一格——网关落在哪台机器上,网络够到多远。选完去看信任闭环, 学那件永远不变的事:一次调用如何被发现、授予、执行、撤销。
最快的入口:让你的 agent 帮你装好。 选好你的那一格,复制那段话,粘给 Claude Code 或 Codex——它会读 真实的 runbook、把整套配置跑完,边做边叙述,遇到需要你决定或批准的地方就停下来。
选好它跑在哪、谁能连到它
两个决定——网关跑在哪台机器上、它的网络能到多远。选好格子,复制这段话,粘给 Claude Code 或 Codex。它会 clone 仓库、读真实的 runbook、把一切装好——遇到需要你决定或批准的地方就停下来问你。
把这段粘给 Claude Code 或 Codex——它会读真实的 runbook 并驱动整套配置。
你在帮我试用 **Plexus**——一个本地能力网关,它让你(我的 AI agent)只经过一道受管、默认拒绝、全程审计的边界去够到我 Mac 上的工具,而不是我把裸钥匙或 shell 交给你。 现在就装好并跑起来。**按顺序、幂等地**做(可安全重跑),并**用大白话叙述每一步**,让我边看边搞懂 Plexus 怎么工作。任何一步需要我的**决定**或**批准**(在 Plexus 控制台点 Approve)时,**停下来问我**,绝不擅自越过。 1. clone https://github.com/nemori-ai/plexus(如果我已经有了就 cd 进去),读 **docs/getting-started.md**。 2. 装好、把网关起在 loopback 上、打开 /admin 控制台。跑内置的 onboarding:暴露 demo——一个开放文件夹(demo-intro)和一个受保护文件夹(your-secret)——然后把你自己作为 agent 连接,用你自己的 per-agent 凭据(绝不是我的 admin connection-key)。 3. 带我走一遍闭环:读 demo-intro(直接通),再读 your-secret(在控制台**挂起等我批准**);需要我批准时,把 Plexus 控制台的地址指给我。 最后用几行话总结我刚看到的:两种凭据、为什么受保护的读会为我挂起、以及一次撤销如何把你彻底切断。
接下来——那个永远不变的东西: 看一遍信任闭环 →
每种场景共有的东西
两个角色,自始至终分清——机器换了、线变长了,这一点不变:
- 你是 admin。 你持有 connection-key,即管理凭据;它认证
/admin控制台。你绝不把它交给 agent。 - agent 拿它自己的凭据。 连接一个 agent 时,它 enroll 得到一份持久的按 agent 独立的 PAT, 用它调用——绝不用 connection-key。
够得着网关,agent 单凭这一点什么都拿不到:enroll 需要你铸的 code,调用需要你批准的 grant, execute 默认逐次批准——只有你在连接时为该 agent + capability 显式开启(默认关闭、双重确认), 它才搭常驻 grant——connection-key 也没有出现在任何 agent 可达的路由上。所以发布到局域网 或隧道,只是可达性变了,信任故事没有新篇。
平台
macOS(Apple Silicon 或 Intel)是首要目标;Apple Calendar / Reminders 源仅限 macOS。headless Linux 网关已端到端验证(Ubuntu + Bun,跑在 Docker 里),承载可跨平台移植的源——见 Linux runbook。
对心智模型还陌生?先读**核心概念:Connector → Source → Capability、来源、三个时钟、 自描述的 Floor——把这几个概念弄明白,其余的都好读。权威的信任边界在安全模型**。