TrueFoundry 开源 Aitori:用本地代理拦截并接管 AI 流量
TrueFoundry 发布开源本地代理 Aitori,通过 per-device CA 拦截 Claude Deskt…
AI 应用正在企业内快速铺开,但流量治理却越来越棘手:当开发者直接调用 LLM API 时,企业的 API 网关可以介入;但 Claude Desktop、ChatGPT 桌面端、claude.ai 这类工具会从厂商后端直接请求模型,普通的代理设置对此无能为力。TrueFoundry 在 Hacker News 上开源了 Aitori,正是为解决这一痛点。
工具定位:本地代理补齐网关盲区
Aitori 是一款运行在员工本机上的开源本地代理,目标是接管那些「绕开网关」的 AI 应用流量。它通过在设备上安装 per-device CA 的方式(思路类似 mitmproxy),对选定 AI 应用的模型请求与 MCP 请求进行解密与重放,并按需转发至企业网关;其他应用的流量则原样放行,不会被波及。项目采用 Apache-2.0 协议,源码已托管在 GitHub。
工作机制与契约
为了让 Aitori 不绑定单一厂商,作者团队把转发契约做了独立设计:
- 在本机截获选定 AI 应用发出的 LLM / MCP 请求;
- 解包后按既定协议转发到任意符合契约的网关,不仅限于 TrueFoundry 自家产品;
- 网关侧可继续完成日志记录、策略执行、流量路由等治理动作。
这一设计意味着,团队在落地 Aitori 时可以保留已有的网关投资,把新工具当作一个补齐「桌面端 AI 应用」盲区的中间层。
上手方式
官方提供了一行 curl 安装脚本,安装后通过 sudo aitori up --ui 即可启动并打开界面。作者表示当天会在线回答 HN 上的提问。
- 仓库地址:github.com/truefoundry/aitori
- 安装命令:
curl -fsSL https://raw.githubusercontent.com/truefoundry/aitori/main/in... | sh - 启动命令:
sudo aitori up --ui - 协议:Apache-2.0
现实意义
随着 Claude Desktop、ChatGPT 桌面端等带 UI 的 AI 客户端进入员工日常工作流,企业 IT 部门失去了传统的「在网关拦截一切」这一简单抓手。Aitori 这类本地代理把可观测性重新交还给运维和合规团队——看得见的流量,才能被记录、配额、审计和路由。对于正在推进内部 AI 治理的组织来说,这是个值得关注的轻量级补充方案;但它本质上仍是 TrueFoundry 围绕自家网关做的生态延伸,影响面集中在企业部署场景。
