API 证据
检查保存的请求和已脱敏历史、查看环境,并发送策略允许的请求。
Coding Agent 使用自己的代码工具修改仓库。Unfour 提供排查中受控的运行时能力;它不是 IDE,不管理仓库代码,也不运行完整的 Coding Agent。
本地 stdio MCP 服务让 Agent 通过 Unfour 的命令与策略层,从代码推理继续获取 API、服务器和数据库证据。
检查保存的请求和已脱敏历史、查看环境,并发送策略允许的请求。
查看命令历史、运行受范围约束的诊断、检查远程文件并使用保存的 SSH 任务。
列出保存的连接与结构,运行只读查询或执行计划,并使用受策略控制的执行功能。
操作前先解析当前工作区、环境、变量、连接和近期本地活动。
工具调用接受工作区策略检查;当策略或后端安全检查要求确认时,授权会与准确的操作内容绑定。
可使用 Codex 和 Cursor 的引导式配置,也可以手动连接其他支持本地 stdio MCP Server 的兼容客户端。
工作流示例
Codex 或 Cursor 使用自己的工具修改代码。修改后的服务在目标环境运行后,再通过已授权的 Unfour 工具调查。Agent 提出下一步修改,由开发者复核、代码工具执行,再重复相同的运行时检查。Unfour 不运行可保存的跨模块工作流,也不提供完整 CI/CD 验证。
AI 辅助,而非完全自主
MCP 操作通过本地 Unfour 工作区运行。工具边界明确、范围受限、必要时脱敏,并在 Agent 获取证据或执行动作前接受策略检查。
MCP 阻止 secret-reveal 操作;限定范围的掩码处理不能保证任意工具输出都不含机密文本。
工具只操作已保存且限定于工作区的 API、SSH 和数据库资源。
auto 策略将 dev 映射为完全访问、test 映射为受保护、prod 映射为只读。显式策略覆盖 auto;完全访问不保证每个高风险动作都弹出确认。
AI Agent 负责收集证据并提出下一步,用户始终掌握决定权。
关于兼容性、凭据、权限和控制边界的简短回答。
Unfour MCP 是一个本地 stdio 服务,通过桌面应用同一套命令与策略层,暴露限定于工作区的 API、SSH、数据库、活动和系统工具。
Unfour 为 Codex 和 Cursor 提供引导式配置。其他兼容 MCP 的客户端在支持手动配置本地 stdio 服务时也可以连接。
SSH 与数据库凭据使用本地秘密存储,在设备上为请求的连接解析。MCP 阻止 secret-reveal 操作,但日志、查询结果和其他自由文本仍可能包含机密信息。请检查向所连接 AI 客户端暴露的内容。
不可以。通过 Unfour MCP,Agent 只能在工作区策略范围内调用已暴露的工具。策略或后端安全检查可能要求与具体内容绑定的确认;完全访问不保证每个高风险动作都弹出确认。
不会。Unfour MCP 支持先诊断再行动的工作流,但不会自主运行完整排障剧本。开发者需要复核证据并决定修复方案。
为 Agent 提供请求定义与响应证据。
了解 API Client将服务器诊断、历史、文件和任务纳入排查。
了解 SSH Terminal让 Agent 检查受支持的结构并查询数据库状态。
了解 Database Explorer