桃子桃子快讯
返回首页
工具

TrueFoundry 开源 Aitori:用本地代理拦截并接管 AI 流量

TrueFoundry 发布开源本地代理 Aitori,通过 per-device CA 拦截 Claude Deskt…

2026.07.27 · 周一3 分钟阅读

AI 应用正在企业内快速铺开,但流量治理却越来越棘手:当开发者直接调用 LLM API 时,企业的 API 网关可以介入;但 Claude Desktop、ChatGPT 桌面端、claude.ai 这类工具会从厂商后端直接请求模型,普通的代理设置对此无能为力。TrueFoundry 在 Hacker News 上开源了 Aitori,正是为解决这一痛点。

工具定位:本地代理补齐网关盲区

Aitori 是一款运行在员工本机上的开源本地代理,目标是接管那些「绕开网关」的 AI 应用流量。它通过在设备上安装 per-device CA 的方式(思路类似 mitmproxy),对选定 AI 应用的模型请求与 MCP 请求进行解密与重放,并按需转发至企业网关;其他应用的流量则原样放行,不会被波及。项目采用 Apache-2.0 协议,源码已托管在 GitHub。

工作机制与契约

为了让 Aitori 不绑定单一厂商,作者团队把转发契约做了独立设计:

  • 在本机截获选定 AI 应用发出的 LLM / MCP 请求;
  • 解包后按既定协议转发到任意符合契约的网关,不仅限于 TrueFoundry 自家产品;
  • 网关侧可继续完成日志记录、策略执行、流量路由等治理动作。

这一设计意味着,团队在落地 Aitori 时可以保留已有的网关投资,把新工具当作一个补齐「桌面端 AI 应用」盲区的中间层。

上手方式

官方提供了一行 curl 安装脚本,安装后通过 sudo aitori up --ui 即可启动并打开界面。作者表示当天会在线回答 HN 上的提问。

  • 仓库地址:github.com/truefoundry/aitori
  • 安装命令:curl -fsSL https://raw.githubusercontent.com/truefoundry/aitori/main/in... | sh
  • 启动命令:sudo aitori up --ui
  • 协议:Apache-2.0

现实意义

随着 Claude Desktop、ChatGPT 桌面端等带 UI 的 AI 客户端进入员工日常工作流,企业 IT 部门失去了传统的「在网关拦截一切」这一简单抓手。Aitori 这类本地代理把可观测性重新交还给运维和合规团队——看得见的流量,才能被记录、配额、审计和路由。对于正在推进内部 AI 治理的组织来说,这是个值得关注的轻量级补充方案;但它本质上仍是 TrueFoundry 围绕自家网关做的生态延伸,影响面集中在企业部署场景。

信源