v2.2.0

Aki MCP Server 2.2: thấy mọi kết nối, chặn mọi lần dò mật khẩu

Control panel giờ cho thấy ai đang giữ quyền truy cập và ai đang dùng nó, tự chặn việc dò mật khẩu, và cài AGY chỉ với một cú bấm. Bộ công cụ gọn hơn (36 tool) và đoạn hướng dẫn bạn dán vào AI sẽ không bao giờ đổi nữa. Cập nhật, khởi động lại, các kết nối hiện có vẫn chạy bình thường.

  • 36

    tool, gọn hơn

    Ba tool git gộp làm một, bỏ tool cào API riêng của hãng AI

  • 5

    lần sai, rồi bị chặn 15 phút

    Token hợp lệ của bạn không bao giờ bị chặn

  • 1

    access token dùng chung

    Trước đây mỗi lần cấp quyền lại sinh một token mới, dồn lại

  • 2

    dòng để dán, một lần

    Hướng dẫn cố định, không phải dán lại nữa

Thấy ai đang có quyền truy cập

Mục 7 của panel giờ là “Security & connection limits”. Mở ra là biết “ai vào được máy tôi, và ai vừa vào?”

Mới

Bảng Clients

Mọi client đã đăng ký kèm lần đầu thấy, lần duyệt gần nhất, lần cấp token gần nhất, cùng địa chỉ và agent lúc đó. Mỗi dòng cho biết client còn đăng nhập hay không.

Mới

Đang hoạt động

Các địa chỉ đã dùng token hợp lệ từ lần khởi động gần nhất (64 địa chỉ mới nhất, chỉ lưu trong bộ nhớ). Địa chỉ lạ hiện ra ngay.

Mới

Xóa hoặc đăng xuất từng client

Mỗi client một nút. Panel nói rõ token dùng chung vẫn hoạt động cho tới khi bạn bấm Roll token, không tạo cảm giác an toàn giả.

Mới

Danh sách tự dọn

Client không được duyệt trong 1 giờ, hoặc đã đăng xuất và nhàn rỗi 30 ngày, sẽ tự bị dọn. Người lạ không thể làm đầy danh sách, và connector cũ không còn chất đống.

Mới

Nhật ký bảo mật đọc được

Passphrase sai, lần duyệt, lần cấp token, lần chặn và lần roll được ghi vào security.log (xoay vòng ở 1 MB). 200 dòng mới nhất hiện trong panel, còn terminal chỉ in sự kiện [security], nên server rảnh thì im lặng.

Chặn kẻ dò mật khẩu, không chặn bạn

Gatekeeper giờ tự giới hạn tần suất thử sai. Các con số được chọn để client thật không bao giờ nhận ra.

Mới

5 lần sai, bị chặn 15 phút

5 thông tin xác thực bị từ chối trong 60 giây (sai passphrase, sai client secret, Bearer không hợp lệ ở /mcp) sẽ chặn người gọi đó 15 phút, trả 429 kèm Retry-After.

Mới

Chặn tràn đăng ký

100 lần POST /register trong 10 phút cũng bị chặn, và danh sách client (không cần xác thực) ngừng lưu thêm khi chạm 500.

Mới

Bạn tự chỉnh các con số

Mọi ngưỡng đều chỉnh được ở mục 7, nơi còn liệt kê người gọi đang bị chặn kèm nút Release. Lưu xong là áp dụng từ request kế tiếp.

Client thật đi thẳng

Bearer token hợp lệ không bao giờ bị tính hay từ chối. Lỗi giao thức và đường dẫn lạ không bị tính, nên kết nối liên tiếp nhiều AI vẫn ổn.

Mới

Bí mật được che, ba nút roll

Passphrase và access token hiện dạng dấu chấm kèm nút con mắt, ảnh chụp màn hình không lộ gì. Roll passphrase giữ nguyên các AI đang đăng nhập, Roll token thay token, còn Roll & sign out all clients là cách xử lý khi nghi lộ.

Kết nối ít bước hơn

Ít thứ phải dán, ít thứ phải nhớ, ít thứ âm thầm lỗi thời.

Mới

AGY chỉ một cú bấm

Ở tab AGY của panel, Apply to AGY CLI đăng ký akimcp làm lệnh stdio trong ~/.gemini/config/mcp_config.json và cho phép sẵn các tool, nên CLI thôi hỏi từng tool. Antigravity IDE đọc cùng file đó. Không cần dán token.

Thay đổi

Dán một lần, không bao giờ dán lại

Hướng dẫn cho AI giờ là hai dòng cố định: dùng các tool akimcp và làm theo /akirule. Không còn gì phụ thuộc phiên bản, nên các cảnh báo “dán lại vào từng AI” đã biến mất.

Thay đổi

Một token cho mọi client

Trước đây mỗi lần cấp quyền lại sinh một access token sống một năm, thử nghiệm dồn tới 12 cái. Giờ chỉ còn một. Các đoạn cấu hình bạn đã dán vẫn chạy, và bạn roll được bất cứ lúc nào.

Thay đổi

Postman, nhẹ nhàng hơn

Hướng dẫn chèn vào chat Postman giờ là một lời nhờ lịch sự, qua được kiểm tra an toàn của Postman. Auto-inject tắt mặc định; cần thì bấm Send now.

Đã sửa

Script của skill chạy ngay

Thư mục script tin cậy (~/.claude/skills, ~/.aki/akidevrule) giờ chạy được ngay khi cài mặc định. Trước đây máy nào cũng phải tự thêm một dòng node hoặc python3.

Gọn hơn cho chính AI dùng nó

Ít token bị lãng phí và lỗi rõ ràng hơn, để model dành ngữ cảnh cho công việc của bạn.

Thay đổi

Output shell gọt cho vừa ngữ cảnh

run_cmd bỏ mã ANSI và dòng tiến trình, gộp các dòng lặp. Quá khoảng 20k ký tự chỉ giữ đầu và cuối, còn toàn văn được lưu ở ~/.aki/mcpsv/out/ để đọc lại.

Đã sửa

Lỗi tự giải thích

Lệnh lỗi trước đây chỉ trả stderr. Giờ trả [exit code N] kèm stdout và stderr, và bắt được output tới 32 MB (trên 1 MB trước đây mất cả kết quả).

Thay đổi

Một tool git duy nhất

aki__git thay cho ba tool, với op là status, diff, log hoặc tags. Output gọn và có giới hạn, diff lớn được cắt theo từng file và nêu tên các file bị lược trước.

Thay đổi

Rule context, payload giảm một nửa

aki__akidevrule_context trước đây gửi khoảng 90 KB rule hai lần. Giờ chỉ gửi một lần, bỏ bước thừa “đọc SKILL.md”, và nhắc các chat web không có bộ nhớ giữ file working.md để làm tiếp được.

Thay đổi

Lỗi nói rõ phải làm gì

Lệnh bị từ chối nêu rõ các subcommand được phép và chỉ tới mục 6 của panel. Lỗi “no CDP port” giờ giải thích cách gắn vào cửa sổ trình duyệt mà akimcp không mở.

Đã sửa

create_directory là mkdir -p thật

Tạo thư mục sâu hai cấp trở lên dưới thư mục có sẵn trước đây báo “parent directory does not exist”, trái với lời hứa của chính tool. Giờ đã chạy đúng.

Mặc định an toàn hơn, nói thẳng

Chặt hơn ngay khi cài, kèm lời nói thẳng về việc guardrail dùng để làm gì.

Thay đổi

Dạng ghi của git bị từ chối

Allowlist mặc định giờ từ chối git branch -D, git tag -d, git remote set-url và --output=. Các dạng đọc như branch -a và tag -l vẫn chạy.

Thay đổi

Vùng tin cậy được chống ghi

Tool file từ chối ghi vào thư mục script tin cậy, nên script AI được phép chạy sẽ không bị chính AI sửa trước.

Đã gỡ

Một tool cào dữ liệu đã bỏ

aki__chrome_probe_ai cào API web riêng của ba hãng AI, hỏng mỗi khi họ đổi, và không ai gọi. devtools_eval vẫn chạy được mọi lệnh fetch khi cần.

Thay đổi

Tiện dụng trước, guardrail sau

Giờ được ghi rõ thành triết lý thiết kế: allowlist shell bảo vệ trước model yếu hoặc quá hăng. Nó không phải ổ khóa chống lại chính bạn, chủ máy.

Thay đổi

Panel rõ ràng hơn

Tiêu đề tab là AkiMCP v2.2.0, phần đầu hiện PID và thời gian chạy, một huy hiệu cho biết AkiDevRule đã cài hay có bản mới, và icon là Font Awesome phục vụ offline thay cho emoji.

Ghi chú nâng cấp

Nâng cấp từ 2.1?

Không có gì phải di chuyển và không có gì phải dán lại. Cập nhật gói, khởi động lại, rồi xem mục 7 một lần.

  1. 1Cập nhật bằng đúng lệnh bạn đã dùng để cài (bên dưới), rồi chạy lại.
  2. 2Mở control panel và cuộn tới mục 7 để xem các client và người gọi đang hoạt động.
  3. 3Xóa các connector không còn dùng, rồi Roll token nếu muốn có token mới.
# CLI toàn cục
npm install -g @akinet/akimcp
akimcp
# Từ mã nguồn
git pull && npm install && npm start

Những gì đổi bên dưới

Hướng dẫn cho AI

TrướcDán lại mỗi khi rule cập nhật

GiờHai dòng cố định, dán một lần

Access token

TrướcMỗi lần cấp quyền một token mới, không cái nào bị xóa

GiờMột token dùng chung (file cũ gộp về token hợp lệ đầu tiên)

Tool git

Trướcaki__git_status, aki__git_diff, aki__git_log

Giờaki__git với op = status, diff, log, tags

Dò quota trình duyệt

Trướcaki__chrome_probe_ai

GiờĐã gỡ. Dùng devtools_eval cho một lần fetch

Cài AGY

TrướchttpUrl hoặc serverUrl kèm Bearer làm tay

GiờApply to AGY CLI, mục stdio không cần token

Dữ liệu daemon Postman

Trước~/.aki/cdp-postman/

Giờ~/.aki/mcpsv/. Thư mục cũ không còn được đọc, xóa lúc nào tùy bạn

Nếu lộ bí mật, giờ đã có nút để xử lý

Panel biến việc dọn dẹp thành vài cú bấm. Bấm nút nào tùy thứ bị lộ.

Passphrase bị nhìn thấy

Roll passphrase, rồi Roll & sign out all clients

Access token bị nhìn thấy

Roll & sign out all clients

Có client lạ trong danh sách

Cả hai lần roll, rồi kết nối lại các AI bạn tin

Connector không còn dùng

Remove nó, rồi Roll token

Hiểu rõ giới hạn

Một tính năng bảo mật đáng tin sẽ nói rõ nó dừng ở đâu.

  • Với một token dùng chung, Remove đăng xuất client nhưng chưa phải thu hồi tức thì. Roll token để cắt quyền ngay.
  • Bộ giới hạn tần suất nằm trong bộ nhớ, nên khởi động lại sẽ xóa danh sách bị chặn.
  • Tên client do chính client tự khai. Hãy tin cột địa chỉ và thời gian hơn là nhãn tên.
  • Chưa xác minh được Tailscale Funnel có chuyển địa chỉ client thật cho bộ giới hạn hay không. Điểm này được ghi trong tài liệu bảo mật.

Sẵn sàng thử chưa?

Xem mục 7 mới trong bản xem trước panel, đọc toàn bộ mô hình bảo mật, hoặc vào thẳng trang cài đặt.