DCP è un livello di permessi open-source, local-first, che consente agli agenti AI di utilizzare wallet e chiavi API senza mai vedere o detenere i segreti grezzi, con approvazioni telefoniche con un solo tocco, regole per agente e limiti di budget giornalieri rigidi (nativi di Solana).
https://dcpagent.com/?ref=producthunt&utm_source=aipure
DCP

Informazioni sul Prodotto

Aggiornato:May 25, 2026

Cos'è DCP

DCP ("fornisce agli agenti permessi, non chiavi") è un prodotto di sicurezza e permessi progettato per l'economia degli agenti: consente agli agenti AI (ad esempio, Claude, Cursor, agenti basati su MCP, agenti VPS) di eseguire azioni reali che richiedono credenziali sensibili, come la firma di transazioni Solana o la chiamata a OpenAI/Anthropic/Stripe/AWS, senza esporre tali segreti al runtime dell'agente. Invece di archiviare le credenziali in file .env in chiaro o di consentire agli agenti di leggere le chiavi direttamente dal disco (dove l'iniezione di prompt, dipendenze compromesse o strumenti difettosi possono farle trapelare), DCP mantiene i segreti crittografati sul tuo dispositivo e impone permessi espliciti e verificabili per ogni agente.

Caratteristiche principali di DCP

DCP è un livello di autorizzazione locale per agenti AI che consente loro di utilizzare wallet, chiavi API e altre credenziali senza mai esporre i segreti grezzi. Invece di leggere le chiavi dai file .env, gli agenti si connettono a DCP (tramite MCP/HTTP) e richiedono azioni mirate; tu approvi con un tocco sul telefono o consenti l'approvazione automatica sotto stretti limiti di budget giornalieri. DCP mantiene i segreti crittografati sul tuo laptop, supporta regole per agente (sola lettura vs firma/spesa), fornisce registri di controllo e funziona con strumenti comuni per agenti come Claude, Cursor, OpenClaw, LangChain e agenti remoti/VPS, specialmente con un profondo supporto per Solana.
Accesso autorizzato (non condivisione di chiavi): Gli agenti richiedono azioni o dati specifici tramite DCP, anziché leggere le credenziali grezze dal disco; DCP restituisce solo ciò che è necessario e può prevenire l'esfiltrazione di segreti.
Archiviazione segreta locale, non-custodial: I wallet e le credenziali API rimangono crittografati sul tuo laptop; DCP è progettato in modo che le chiavi non lascino mai il tuo dispositivo e non hai bisogno di un account di custodia ospitato.
Approvazioni mobili con un tocco + regole di approvazione automatica: Approva operazioni sensibili dal tuo telefono ovunque, o imposta l'approvazione automatica per azioni piccole/a basso rischio, richiedendo l'approvazione manuale per quelle più grandi.
Limiti di budget rigidi e politiche per agente mirate: Definisci limiti per agente (ad es. SOL massimo/giorno) e permessi (sola lettura, nessuna firma, con limite di frequenza), in modo che il danno nel caso peggiore sia limitato anche in caso di iniezione di prompt.
Funziona con gli ecosistemi di agenti esistenti: Si connette con Claude/Cursor tramite MCP, supporta agenti VPS/remoti tramite un semplice flusso di installazione e può integrarsi con agenti personalizzati tramite HTTP MCP.
Vault centralizzato + registrazione attività: Aggiungi un segreto una volta e riutilizzalo su molti agenti; ruota le chiavi centralmente e mantieni un registro delle attività di richieste/firme per il monitoraggio e l'audit.

Casi d'uso di DCP

Agenti di trading/automazione Solana con limiti di rischio: Esegui bot di trading o di tesoreria che possono firmare transazioni fino a un limite giornaliero fisso di SOL, con approvazione telefonica per movimenti più grandi per ridurre perdite catastrofiche.
Agenti di ricerca e raccolta dati sicuri: Consenti agli agenti di ricerca di utilizzare API a pagamento (ad es. OpenAI/Anthropic) senza esporre le chiavi, limitandoli al contempo da qualsiasi azione di spesa/firma al di là degli ambiti definiti.
Strumenti per sviluppatori (Claude/Cursor) con credenziali protette: Usa assistenti di codifica AI che necessitano di chiavi cloud (AWS/Stripe/ecc.) impedendo loro di leggere segreti .env in chiaro e limitando ciò che possono fare.
Operazioni multi-agente per team o utenti esperti: Mantieni un unico vault locale e applica regole diverse per agente (sviluppo, operazioni, trading), in modo che più agenti possano operare in sicurezza con una governance coerente.
Distribuzioni di agenti remoti/VPS: Esegui gli agenti sui server mantenendo le chiavi sensibili a casa sul tuo laptop; gli agenti remoti richiedono azioni tramite DCP e tu approvi secondo necessità.
Pagamenti x402 ai servizi Solana: Consenti agli agenti di pagare servizi abilitati x402 su Solana senza incorporare chiavi private in prompt, codice o ambienti server.

Vantaggi

Le chiavi non sono esposte agli agenti o archiviate in file .env in chiaro; i segreti rimangono locali e crittografati.
Le politiche per agente, i flussi di approvazione e i limiti di spesa rigidi limitano il danno nel caso peggiore da iniezione di prompt o dipendenze compromesse.
Funziona su più framework/strumenti per agenti e supporta sia agenti locali che VPS/remoti con un unico vault.

Svantaggi

Richiede l'esecuzione di un'app DCP locale e il mantenimento della sua disponibilità per gli agenti che ne dipendono.
I passaggi di approvazione manuale possono aggiungere attrito per i flussi di lavoro ad alta frequenza, a meno che non siano attentamente sintonizzati con le regole di approvazione automatica.
Il focus dell'ecosistema è nativo di Solana; i flussi di lavoro non-Solana potrebbero essere meno "profondi" a seconda del tipo di credenziale/azione.

Come usare DCP

1) Installa l'app desktop DCP sul tuo laptop: Scarica e installa DCP per il tuo sistema operativo. Al primo avvio, imposta una password e annota la tua frase di recupero di 12 parole (utilizzata per recuperare il tuo vault locale, non custodito). Nota per macOS (beta non firmata): se l'app non si apre, esegui `xattr -cr /Applications/DCP.app` quindi fai clic destro sull'app → Apri.
2) Crea o importa ciò di cui i tuoi agenti avranno bisogno (wallet, chiavi API, identità, campi personalizzati): All'interno di DCP, aggiungi i segreti e i dati che i tuoi agenti potrebbero richiedere: wallet Solana (genera o importa), chiavi API (ad esempio, OpenAI/Anthropic/Stripe/AWS), dati di identità (email/indirizzo/ecc.) e qualsiasi campo personalizzato. Questi sono crittografati localmente e non lasciano il tuo dispositivo.
3) Collega i tuoi agenti a DCP (usa MCP invece di leggere le chiavi .env): Configura ogni agente (Claude, Cursor, OpenClaw, agenti LangChain/MCP, agenti VPS, ecc.) per connettersi a DCP tramite MCP (o HTTP MCP per integrazioni personalizzate). L'obiettivo è che gli agenti richiedano permessi/utilizzo da DCP piuttosto che leggere segreti in chiaro dal disco.
4) (Opzionale) Collega agenti remoti/VPS usando il comando di installazione: Per gli agenti in esecuzione su una macchina VPS/remota, installa il connettore/agente DCP usando la riga di comando fornita e il tuo token: `curl -fsSL https://dcpagent.com/install.sh | sudo bash -s -- 'dcp_vps_v1_...'`.
5) Definisci permessi e budget per agente: In DCP, imposta regole per agente: a cosa può accedere (wallet vs chiavi API vs identità), se l'accesso è di sola lettura e limiti di spesa giornalieri rigidi (ad esempio, limita un agente di trading a X SOL/giorno). Questi limiti circoscrivono il danno nel caso peggiore se un agente viene compromesso.
6) Configura il comportamento di approvazione (manuale vs approvazione automatica sotto un limite): Scegli quando DCP dovrebbe richiedere un'approvazione esplicita (richiesta telefonica) rispetto all'approvazione automatica di piccole azioni entro i tuoi limiti giornalieri configurati. Richieste più grandi o sensibili dovrebbero attivare un'approvazione telefonica.
7) Esegui i tuoi agenti normalmente; approva le richieste quando richiesto: Inizia a usare i tuoi agenti come al solito. Quando un agente ha bisogno di spendere denaro, firmare una transazione Solana o usare una credenziale, invia una richiesta a DCP. Tu approvi sul tuo telefono (o si approva automaticamente se consentito). L'agente non riceve mai il valore segreto grezzo.
8) Monitora l'attività e verifica cosa è successo: Usa il registro attività di DCP per rivedere ogni firma/richiesta e confermare quale agente ha fatto cosa. Questo fornisce una traccia di controllo delle approvazioni e delle azioni.
9) Ruota/aggiorna i segreti una volta e fai in modo che tutti gli agenti ereditino la modifica: Quando devi ruotare una chiave API o modificare un wallet/credenziale, aggiornalo in DCP. Tutti gli agenti connessi utilizzano automaticamente il segreto aggiornato senza che tu debba modificare più file .env.
10) Gestisci i periodi offline in sicurezza: Se sei via o offline, le richieste vengono messe in coda finché non torni online. Per gli agenti 24 ore su 24, 7 giorni su 7, tieni il tuo laptop disponibile (il sonno va bene; non deve essere sbloccato) in modo che DCP possa continuare a imporre permessi e budget.

FAQ di DCP

DCP è un livello di permessi "local-first" per gli agenti AI. Memorizza portafogli, chiavi API, dati di identità e segreti personalizzati crittografati sul tuo dispositivo, e permette agli agenti di richiedere azioni (come firmare una transazione o usare una credenziale) che tu approvi tramite un prompt "one-tap" sul tuo telefono.

Ultimi Strumenti AI Simili a DCP

invoices.dev
invoices.dev
invoices.dev è una piattaforma di fatturazione automatizzata che genera fatture direttamente dai commit Git dei programmatori, con capacità di integrazione per i servizi GitHub, Slack, Linear e Google.
Monyble
Monyble
Monyble è una piattaforma AI senza codice che consente agli utenti di lanciare strumenti e progetti AI entro 60 secondi senza richiedere competenze tecniche.
Devozy.ai
Devozy.ai
Devozy.ai è una piattaforma di self-service per sviluppatori alimentata da AI che combina gestione dei progetti Agile, DevSecOps, gestione dell'infrastruttura multi-cloud e gestione dei servizi IT in una soluzione unificata per accelerare la consegna del software.
Mediatr
Mediatr
MediatR è una popolare libreria open-source .NET che implementa il pattern Mediator per fornire una gestione semplice e flessibile delle richieste/risposte, elaborazione dei comandi e notifiche di eventi, promuovendo al contempo il disaccoppiamento tra i componenti dell'applicazione.