Doramagic.ai English

MCP 工具接入 · 开源项目

Bamboo-agent

MCP 工具接入项目,用于把外部工具、服务或数据源安全接入 AI 宿主。

MCP工具调用宿主配置权限边界验收清单

最后验证日期:2026-07-27 验证方法:来源证据、语义档案、公开页面门禁和静态构建验收。

快速判断 · 2026-07-27

Bamboo-agent 项目 是什么?

01

一眼判断

先判断自己是否是目标用户,再决定是否继续。
最适合谁需要让 Claude、Cursor、Codex 或其他支持 MCP 的 AI 宿主安全调用外部工具的开发者。

判断自己是不是目标用户。

核心能力MCP 接入说明、宿主配置检查、工具权限边界、失败恢复和验收清单

不适合不愿修改宿主配置、无法授予工具权限、或不能隔离网络/文件/凭据访问的用户。

第一步验证先在非主力宿主配置中验证 MCP server 命令、权限范围和回滚方式。

未完成验证前保持审慎。

02

它能做什么

把项目翻译成用户能判断的具体能力,而不是 Doramagic 的使用流程。
1

宿主配置

先在非主力配置中检查 MCP server 命令和宿主配置路径。

host-config
2

权限边界

授予权限前明确文件、网络、工具调用和凭据访问范围。

permissions
3

验收检查

定义一个可回滚的最小工具调用,再进入日常工作流。

acceptance

来源:https://github.com/bigduu/Bamboo-agent、https://github.com/bigduu/Bamboo-agent#readme、项目说明书、踩坑日志。这里只回答“它能帮我做什么”。

03

项目温度与外部声音

站点快照,非实时质量证明;用于开工前背景判断。
星标12
分叉1
贡献者3
许可证未知
状态可发布

04

怎么开始使用

先试、再读项目说明书、再带给 AI,最后按官方quick start验证。
1

先试 Prompt

不安装项目,先体验能力节奏。

预览
2

读项目说明书

理解输入、输出、失败模式和边界。

说明书
3

带给 AI

把上下文交给你的宿主 AI 继续工作。

上下文
4

沙箱验证

进入主力环境前先完成安装入口与风险边界验证。

验证
Docker · 官方安装入口docker compose up -d

来源:https://github.com/bigduu/Bamboo-agent#readme。验证:仍需沙箱验证。

05

项目说明书

每个项目结构不同,Doramagic 保留原项目解释结构,并补充边界与踩坑日志。

草稿 · 项目说明书

Bamboo-agent 说明书

Bamboo 是一个本地优先的 AI Agent 框架与运行时,基于 Rust 开发。它支持持久化记忆、内置 22 个工具、技能、MCP、子智能体、工作流与定时任务,并通过统一的 HTTP + WebSocket API 提供服务,既可作为 crate 嵌入,也能作为独立服务器运行。

打开完整说明书
  1. https://github.com/bigduu/Bamboo-agent 项目说明书
  2. 目录
  3. 项目概览
  4. 相关页面
  5. 项目定位与边界
  6. 模块结构
  7. 关键能力一览

06

带给 AI 的上下文包

决定继续后,把项目上下文带给你的宿主 AI。

标准项目包 + 用户可带走资产

这不是营销摘要。它是用户决定继续后,可交给 Claude Code、Codex、Gemini、Cursor 等宿主 AI 的开工前上下文。

07

继续前检查

在复制命令、导入 AI、安装插件前,看清还不能相信什么。
检查 1

不要把试用当真实运行

试用 Prompt 只展示流程,不证明项目已安装或运行。

检查 2

确认宿主兼容

支持 MCP 的 AI 宿主、chatgpt

检查 3

先隔离验证

继续前需要复核。

08

踩坑日志与复核重点

Doramagic 记录的高风险项优先显示,避免用户把候选能力当成已验证能力。
high · 安装坑

来源证据:[Refactor] provider 多实例化未完成:legacy `providers`/`provider` 仍是运行时构造 substrate,与 provider-instances 双轨并存

GitHub 社区证据显示该项目存在一个安装相关的待验证问题:[Refactor] provider 多实例化未完成:legacy `providers`/`provider` 仍是运行时构造 substrate,与 provider-instances 双轨并存

可能增加新用户试用和生产接入成本。

high · 能力坑

能力证据存在缺口

需要继续复核。

缺口未补前,Doramagic 不能把该能力当作可靠推荐卖点。

high · 安全/权限坑

失败模式:security_permissions: [bamboo-server] test: isolate create-session workspace-provider fallback assertions

需要继续复核。

Developers may expose sensitive permissions or credentials: [bamboo-server] test: isolate create-session workspace-provider fallback assertions

high · 安全/权限坑

失败模式:security_permissions: [bamboo] feat: copy/duplicate session endpoint

需要继续复核。

Developers may expose sensitive permissions or credentials: [bamboo] feat: copy/duplicate session endpoint

high · 安全/权限坑

失败模式:security_permissions: [bamboo] fix: reconcile reappeared legacy config root through revisioned section events

需要继续复核。

Developers may expose sensitive permissions or credentials: [bamboo] fix: reconcile reappeared legacy config root through revisioned section events

high · 安全/权限坑

失败模式:security_permissions: [bamboo] fix: unify cluster-fabric mutation revision authority

需要继续复核。

Developers may expose sensitive permissions or credentials: [bamboo] fix: unify cluster-fabric mutation revision authority

high · 安全/权限坑

来源证据:[Bug][Tools] workflow_run top-level oneOf breaks Anthropic requests and empties OpenAI tool parameters

GitHub 社区证据显示该项目存在一个安全/权限相关的待验证问题:[Bug][Tools] workflow_run top-level oneOf breaks Anthropic requests and empties OpenAI tool parameters

可能影响授权、密钥配置或安全边界。

medium · 安装坑

依赖 Docker 环境

安装/运行入口包含 Docker 命令:docker compose up -d

非工程用户可能没有 Docker,启动成本明显增加。

medium · 安装坑

失败模式:installation: [bamboo] fix: bind legacy provider and MCP runtime effects to config generations

需要继续复核。

Developers may fail before the first successful local run: [bamboo] fix: bind legacy provider and MCP runtime effects to config generations

medium · 安装坑

安装命令尚未沙箱验证

当前 install_status=documented,还只是文档/元数据线索。

命令可能缺步骤、过期或依赖本地环境,不能直接作为用户承诺。

medium · 配置坑

失败模式:configuration: [Bug][Tools] workflow_run top-level oneOf breaks Anthropic requests and empties OpenAI tool p...

需要继续复核。

Developers may misconfigure credentials、environment、or host setup: [Bug][Tools] workflow_run top-level oneOf breaks Anthropic requests and empties OpenAI tool parameters

medium · 配置坑

失败模式:configuration: [Refactor] provider 多实例化未完成:legacy `providers`/`provider` 仍是运行时构造 substrate,与 provider-instan...

Developers should check this configuration risk before relying on the project: [Refactor] provider 多实例化未完成:legacy `providers`/`provider` 仍是运行时构造 substrate,与 provider-instances 双轨并存

Developers may misconfigure credentials、environment、or host setup: [Refactor] provider 多实例化未完成:legacy `providers`/`provider` 仍是运行时构造 substrate,与 provider-instances 双轨并存

下一步:先在非主力宿主配置中验证 MCP server 命令、权限范围和回滚方式。。