OPEN SOURCE · SELF-HOSTED · AGENT READY

UNIVERSAL CAPABILITY LAYER FOR AGENTS

让 Agent 的能力,跨越环境的边界。

tool-bridge 把 MCP、HTTP API、上下文、设备与远端网关组织成一个统一入口。Agent 在运行时发现能力、读取契约,并在身份边界内完成调用。

  • 不绑定模型与运行时
  • 不要求重写现有工具
  • 发现即受权限约束
CAPABILITY NETWORKinteractive demo

AGENT ENVIRONMENTS

CL
Cloud Agentremote runtime
LC
Local Agentdeveloper machine
CI
CI / CD Agentephemeral runner
ED
Edge Agentdistributed worker
tool-bridgediscover · inspect · callidentity-scoped route

REAL CAPABILITIES

MC
MCP Serverstools & resources
HT
HTTP APIsexisting services
CX
ContextS3 · objects · context
DV
Devices本地 · 内网 · 离线投递
当前调用POST /system/status/getDEMO
011 BaseURL

跨环境统一入口

02Runtime

契约来自运行实例

03Scoped

能力随身份可见

04HTTP · CLI · MCP

同一语义,多种入口

运行在哪里,都能接入

Cloud RuntimeLocal DesktopBrowser SandboxCI / CDEdge WorkerPrivate Network

BUILT FOR REAL WORK

从接通工具,到每天都好用。

发现、调用、交付与管理。把 Agent 的一次尝试,变成可以持续运行的工作方式。

YOUR DAILY WORKSPACE

下一次调用,从工作台开始。

搜索工具、收藏常用能力、回到最近调用。添加工具后,沿授权与首次使用的引导继续;目录和管理任务各有清晰入口。

探索新版 Dashboard↗
tool-bridge界面示意
⌂工作台▦工具目录⌘设备⚙系统管理

常用工具☆

GHGitHubtools/github
HTHTTP APItools/internal

最近使用

system/status/get→
system/store/list→

DURABLE DEVICE DELIVERY

设备离线,任务仍可抵达。

显式选择持久投递,由设备上线后主动领取。跟踪任务状态与执行回执,让远端调用拥有可追溯的结果。

↗入队
⌘设备领取
✓返回回执
~delivery: mailbox了解设备离线投递↗

CONTEXT THAT PERSISTS

让文件成为协作的一部分。

通过默认 Store 管理对象与上传,用平台 Context 组织资料。元数据留在 PostgreSQL,文件字节进入 S3 兼容存储。

开始使用 Store↗

01 / ONE BRIDGE, EVERY RUNTIME

Agent 不该被困在单一环境里。

模型会变化,运行时会迁移,工具也会不断增加。把能力层独立出来,Agent 才能在不同环境中持续工作,而不是反复重做集成。

01

Agent 产品团队

让能力跟着身份走。

Agent 从目标实例读取当前可见的工具、参数和使用说明。上下文更轻,调用边界更清晰。

  • 运行时发现
  • 动态契约
  • 跨客户端
理解发现与调用↗
02

平台与安全团队

把异构集成收束为可治理的基础设施。

MCP、HTTP、对象存储与本地设备共享路径和动作权限;真实密钥始终留在各自的 SecretStore。

  • 最小权限
  • 密钥隔离
  • 统一审计边界
阅读权限模型↗
03

工具与服务提供方

保留你的协议,也进入更广阔的 Agent 生态。

继续维护 MCP Server、REST API 或 Plugin。tool-bridge 负责投影、发现、授权和跨入口的一致语义。

  • 渐进接入
  • 协议适配
  • 联邦组合
选择接入方式↗

02 / RUNTIME-NATIVE

先发现,再理解,然后调用。

Agent 沿一个稳定循环工作:发现当前身份可见的路径,读取运行时契约,再调用同一路径。能力变化时,不必重新发布客户端。

agent@tool-bridgeillustrative session
$tb tree --depth 2
/
├── tools/
│   ├── github/
│   └── linear/
├── ctx/
│   └── briefs/
└── system/
    └── status

scope applied不可见路径不会进入结果。

RUNTIME TRUTH

运行实例就是契约真源

~help 和 JSON Schema 随路径、身份与已挂载能力生成。

VISIBILITY = ACCESS

权限从发现开始生效

发现与调用经过同一判断;无权路径不会泄露存在性。

ONE NODE, MANY CLIENTS

一次挂载,服务多种客户端

HTTP、CLI、Dashboard 与 MCP 共享同一棵树和节点语义。

03 / BEYOND PROTOCOL ADAPTERS

一棵树,组织所有能力。

普通适配器解决“怎么调用”。tool-bridge 继续回答:当前身份能看到什么、契约从哪里来、谁可以调用,以及凭证如何与调用者隔离。

理解产品模型↗
关注点逐个直接接入tool-bridge
能力发现维护静态清单或逐个接入按身份从运行实例读取
授权边界每种协议分别实现路径 × 动作统一判断
契约来源文档可能落后于运行时~help 与 JSON Schema 自描述
调用入口SDK、MCP、API 各自为政HTTP、CLI、Dashboard、MCP 同义

04 / SECURITY IS STRUCTURAL

在发现的第一步,就划清边界。

每次发现与调用都带着身份进入同一棵树。配置可以被管理,真实凭证留在 SecretStore;provider 与 remote 使用独立的出站身份。

阅读安全边界↗
PATHACTIONRULERESULT
tools/github/issuescall allow200
tools/github/adminread deny404
device/macbookregister no scope404

被拒绝的路径不会透露节点是否存在。

01

Deny wins

allow 与 deny 同时匹配时,deny 永远优先。

02

Secrets by reference

节点只保存 authRef,不回显真实凭证。

03

Outbound identity isolated

调用者 SK 不会被透传给 provider 或 remote。

05 / RUN IT YOUR WAY

从本地启动,到长期运行。

从自己的机器开始,运行 Node、PostgreSQL 与 S3 完整栈。需要扩展时,再走向 Kubernetes 或嵌入自己的应用。

START HERE

你的网络。你的数据。你的能力入口。

Node 应用、PostgreSQL 与 S3 兼容对象服务组成完整栈;无需手填 .env,通过本机配对完成首次安装。

适合
本地体验、内网部署与团队自托管
运行边界
Node · PostgreSQL · S3
terminal · tool-bridge repo
            
              $ docker compose up -d
            
          

克隆仓库后执行持久保存数据卷启动后完成本机配对

还不确定? 比较全部部署路径↗

06 / DOCUMENTATION

从目标出发,不必在目录里猜。

跑通第一个闭环、接入现有能力、部署生产环境,或建立安全治理。每条路径都从真实任务开始。

浏览全部文档↗

BUILD BEYOND THE DEMO

把 Agent 从演示带进真实世界。

下一代软件不会把 Agent 困在单一环境里。先接通一个真实能力,再把边界一步步推远。