RunOnMine:在本地为 AI 助手加一道安全策略边界
RunOnMine 公开测试版 v0.1.0-beta.1 发布,作为 AI 助手与本地机器之间的策略与审批层,统一管控…
RunOnMine 首个公开测试版(v0.1.0-beta.1)正式发布。它是一个运行在用户机器上的本地策略与审批中间件,位于 AI 助手与机器之间,统一管控文件、终端、浏览器和桌面应用的访问,并把执行、策略、凭据、审批与审计记录保留在用户可控的设备上。AI 模型本身仍运行在用户选择的云端服务中,工具执行则经由 RunOnMine 在本地完成。
核心能力
RunOnMine 通过统一边界对 AI 的每一次工具调用进行四要素校验:调用者身份、所调用的工具类型、目标资源、以及该动作是否需要本地审批,再决定放行、暂存待审批或拒绝。覆盖的范围包括:
- 文件:访问范围限制在用户显式选择的目录内
- 终端与进程:按策略评估,敏感命令需本地精确审批
- 浏览器自动化:使用隔离的浏览器配置文件,禁止访问内网与私有地址
- 桌面控制:仅在操作系统与会话允许时执行原生桌面动作
- 远程连接:通过托管隧道外联,MCP 服务仅监听 loopback
- 安全控制:本地审批、显式拒绝规则、防篡改审计、诊断日志与「Emergency Lock」
项目方强调,RunOnMine 不会绕过 macOS 系统的同意提示;桌面输入与屏幕录制可能需要额外开启 Accessibility 或 Screen Recording 权限。
工作流程
工具调用的标准流程为:
- AI 客户端通过配置的连接器发起 MCP 工具请求
- RunOnMine 评估连接器与调用方身份、已选根目录、当前策略、资源范围及精确动作审批
- 系统给出「允许」「暂存待本地审批」或「拒绝」三种结果
- 结果返回 AI 客户端,本地审计日志同步更新
连接方式支持本地 stdio、可选的已认证 loopback HTTP、Cloudflare 连接器,以及 OpenAI Secure MCP Tunnel。项目方建议远程访问时使用托管隧道连接器,而非直接将 MCP 服务暴露到公网。
平台与签名状态
公开测试版已覆盖 Windows x86_64、Linux x86_64(桌面与无头)、Linux ARM64(无头)和 macOS 12+(通用包),并附带 SHA-256 校验和与 CycloneDX SBOM。需要注意的是,当前版本尚未完成正式代码签名:
- macOS 仅做 ad-hoc 签名,未通过 Apple Developer ID 签名与公证,Gatekeeper 可能拦截隔离下载
- Windows 安装包未做 Authenticode 签名,SmartScreen 可能提示「未知发布者」
- 项目仍标注为「pre-release software」
日常控制与策略预设
常用命令包括 runonmine approvals list 查看待审批动作、runonmine policy show 查看策略、runonmine doctor 进行健康检查、runonmine support-bundle 生成脱敏支持包,以及 runonmine lock 立即终止访问。新连接器默认使用 Safe 策略:允许读取,写入与执行需本地审批,管理员执行被拒绝。Developer 预设面向受信任根目录下的编码任务,Automation 是最宽松的本地预设,项目方建议仅在专用或严格隔离的机器上启用。
