Mercury Device Commander для macOS

ИИ в реальном мире.

Mercury подключает ИИ-ассистента к вашему Mac. Он видит экран, работает с файлами и программами, управляет подключённым телефоном. Каждое действие под вашим ключом и в журнале.

Проверено с ChatGPT и Claude через MCP

Восприятие · Экран

Видит экран и управляет приложениями

Снимок экрана, запуск приложения, сценарий AppleScript. Если два ассистента обращаются одновременно, второй ждёт или получает отказ.

Скриншот · AppleScript · Очередь к экрану

Подробнее

Восприятие · Файлы

Работает с файлами проекта

Читает папку, пишет результат в файл. Ассистенту для ревью можно выдать доступ только на чтение.

Чтение · Запись · Только чтение

Подробнее

Действие · Команды

Запускает сборки и скрипты

Команда идёт точным списком аргументов, без оболочки. Ассистент читает вывод и отчитывается.

Без shell · Точные аргументы · Вывод команды

Подробнее

Действие · Телефон

Управляет подключённым Android

Нажатия, свайпы, текст и клавиши через adb. iPhone и iPad пока только видны в списке устройств.

Android · adb · iOS: список

Подробнее

Контроль · Доступ

Свой ключ и права для каждого ассистента

Отдельный отзываемый ключ с профилем возможностей. Отзыв действует со следующего запроса. Нет ключа или прав, нет действия.

Профиль прав · Отзыв ключа · Права файлов 0600

Подробнее

Обратная связь · Журнал

Каждое действие в журнале, без повторов

Локальный журнал JSON Lines: ассистент, инструмент, результат, время. Содержимое запросов не хранится. Ключ идемпотентности не даёт выполнить действие дважды.

JSONL · Идемпотентность · Локально

Подробнее
НЕПРЕРЫВНЫЙ ЦИКЛ ИНТЕЛЛЕКТА

От намерения к физическому эффекту

Mercury управляет замкнутым циклом взаимодействия между интеллектом ИИ и средой macOS / мобильных устройств с отказом по умолчанию, если неизвестны личность, права или исход прошлого действия, и локальным журналом операций.

КЛИЕНТЫ ИИ ChatGPT (проверено) Claude (проверено) Другие MCP-клиенты КОНТУР УПРАВЛЕНИЯ MERCURY 1. Идентификация и права clientId · токен 0600 · раздельные сессии 2. Блокировка экрана Блокировка экрана · ожидание 3 с · удержание 10 с 3. Надёжные эффекты и идемпотентность idempotencyKey · кэш повторов · обработка UNCERTAIN 4. Локальный журнал операций (JSON Lines) JSON Lines · клиент и инструмент · без содержимого ЦЕЛЕВЫЕ ПЛАТФОРМЫ Драйвер macOS • Безопасный запуск argv • Файлы по профилю клиента • Анализ экрана и AppleScript Мобильные драйверы • Android ADB (требуется adb) • iOS (только список устройств) Непрерывный цикл обратной связи
01 / SENSE

1. ВОСПРИНИМАТЬ

Слой восприятия: снимок экрана, файловая структура и статус подключённых устройств Android/iOS.

02 / UNDERSTAND

2. ПОНИМАТЬ

Контекст и управление: валидация прав клиента, проверка полномочий и координация действий с экраном через Mercury.

03 / ACT

3. ДЕЙСТВОВАТЬ

Управляемое действие: запуск процессов со списком аргументов, работа с файлами, AppleScript и действия с устройствами через adb.

04 / FEEDBACK

4. ОБРАТНАЯ СВЯЗЬ

Обратная связь: записывает каждый вызов в локальный журнал операций, не повторяет действие с неизвестным исходом (UNCERTAIN) и возвращает результат ИИ.

ВОЗМОЖНОСТИ V1

Управляемый контроль в реальном мире

Эти возможности работают в текущей сборке для macOS.

Раздельная идентификация клиентов

Каждому ИИ-клиенту можно выдать отдельный отзываемый ключ со своим профилем возможностей (по умолчанию используется общий ключ запуска, который не отзывается в v1). Отзыв действует со следующего запроса.

clientId sha256(token) revocation

Надёжные эффекты и идемпотентность

Изменяющие операции требуют ключ идемпотентности. Это исключает повторное выполнение, воспроизводит сохранённый результат и безопасно обрабатывает состояние UNCERTAIN.

idempotencyKey кэш повторов UNCERTAIN

Блокировка экрана

Блокировка в памяти для вызовов, проходящих через Mercury (снимки экрана, открытие приложений, AppleScript). Второй клиент ждёт до 3 секунд и затем получает отказ; первый клиент удерживает блокировку 10 секунд после своего последнего вызова.

RESOURCE_BUSY удержание 10 с экран macOS

Локальный журнал операций (JSON Lines)

Операции записывают строку в локальный журнал JSON Lines: клиент, инструмент, разрешено или отказано, результат и время. Содержимое запросов не сохраняется.

audit.jsonl JSON Lines только метаданные

Устройства Android и iOS

Прямое обнаружение устройств Android с запуском команд и вводом через adb, а также список подключённых устройств iOS.

Android adb iOS list discovery

Запуск аргументов без командной оболочки

Команды выполняются как явный список аргументов без шелла; доступ регулируется профилем клиента.

explicit-argv вектор аргументов no-shell
СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ

Что Mercury делает на практике

Практические сценарии автоматизации через локальный демон и мост MCP.

01

Работа с файлами проекта

Попросите ИИ-ассистента прочитать папку проекта, составить сводку и записать результат в файл. Передайте ассистенту для ревью токен только для чтения.

02

Запуск сборки и отчет

Разрешите ассистенту запустить программу или скрипт на вашем Mac с точными аргументами и прочитать вывод.

03

Использование экрана

Сделайте снимок экрана, откройте приложение или выполните AppleScript. Если два ассистента обратятся одновременно, второй ждет или получает отказ.

04

Проверка подключенного телефона

Получите список подключенных устройств Android и отправляйте нажатия, свайпы, текст и клавиши через adb. iPhone и iPad только отображаются в списке.

05

Ведение журнала

Каждый вызов записывается в локальный журнал операций с указанием клиента, инструмента, результата и времени. Содержимое запросов не сохраняется.

Каждое действие выполняется без запроса подтверждения, в соответствии с назначенным вами профилем.

БЕЗОПАСНОСТЬ И УПРАВЛЕНИЕ

Отказ по умолчанию в ключевых сценариях

Во многих случаях действует отказ по умолчанию: нет личности, прав или неизвестен результат прошлого действия.

Принципы контроля

  • Строгие права файлов (0600) Реестр и токены клиентов требуют прав только для владельца (0600). Демон проверяет права перед каждым запросом и блокирует доступ при расширении прав.
  • Профили возможностей клиентов Клиенты привязаны к профилям возможностей (owner-full, scoped, read-only). Клиентам только для чтения запрещены запись, выполнение и AppleScript.
  • Восстановление при UNCERTAIN и запрет слепых повторов Если исход действия неизвестен, Mercury возвращает статус UNCERTAIN и отклоняет слепой повтор, защищая от дублирования побочных эффектов.
  • Без ложного успеха Неподдерживаемая или неразрешённая возможность возвращается явной ошибкой, а не имитацией успешного выполнения.
// Регистрация клиента Mercury MCP (изоляция токенов 0600) // products/mercury-device-commander/docs/client-identity-and-resource-lease.md $ node src/client-admin.js create claude-code --profile owner-full token: runtime/clients/claude-code.token (chmod 0600) $ node src/client-admin.js create auditor --profile read-only token: runtime/clients/auditor.token (read-only enforcement) // Конфигурация MCP (проверено с Claude; пример конфигурации доступен для Gemini) { "mcpServers": { "mercury": { "command": "/Applications/Mercury Device Commander.app/Contents/MacOS/Mercury Device Commander", "args": ["mcp", "--client", "claude-code"] } } }
СОВМЕСТИМОСТЬ С КЛИЕНТАМИ

Клиенты MCP

Проверено с ChatGPT и Claude. Работает с клиентами MCP; пример конфигурации доступен для Gemini.

ChatGPT Проверено

Облачные сессии подключаются через настраиваемый пользователем туннель к локальному демону Mac.

Транспорт: Туннель, настроенный пользователем · Порт 17890
Claude Проверено

Локальный инженерный CLI или настольный интерфейс подключён через стандартный мост stdio MCP с назначенным токеном clientId.

Транспорт: мост Stdio · токен claude-code
Другие клиенты MCP Не проверены

Пример конфигурации доступен для Gemini.

Транспорт: стандартный мост MCP
ПЛАН РАЗВИТИЯ

От одного Mac к парку

План развития от локального контура V1 к распределённым паркам машин (планируется).

Фаза 01
АКТИВНО В V1

V1 Контур управления на Mac

  • Единый управляемый демон контроля на Mac
  • Раздельные токены и идентификация клиентов
  • Блокировка экрана для GUI-вызовов (удержание 10 с)
  • Журнал эффектов с ключами идемпотентности
  • Драйверы macOS + Android ADB + обнаружение iOS
  • Локальный журнал операций (JSON Lines)
Фаза 02
В разработке

V2 Управление парком машин (Fleet)

  • Несколько Mac под управлением центрального Hub
  • Подписанные квитанции выполнения
Фаза 03
В плане

V3 (в плане)

  • Федерация между Hub разных организаций; расширенная сеть устройств отложена
  • Сроков нет, цена не определена
ФИЛОСОФИЯ

Философия

TWO NATURES. ONE SYSTEM. ONE REALITY.

Системы ИИ рассуждают, планируют и запрашивают действия. Mercury служит уровнем, который действует на компьютере: глаза, уши и руки ИИ в реальном мире.

Mercury не является мозгом. Решения, память и бизнес-оркестрация остаются у ИИ и людей, которые его используют; Mercury аутентифицирует, авторизует, выполняет и фиксирует то, что происходит на устройстве.

ЧАСТЫЕ ВОПРОСЫ

Часто задаваемые вопросы

Что такое Mercury?

Mercury Commander это приложение для macOS с локальным демоном и мостом MCP. ИИ-ассистенты подключаются к нему для работы с файлами, программами, экраном и подключенными телефонами Android на вашем Mac.

Это песочница?

Нет. Mercury v1 это привилегированный инструмент для владельца машины. См. раздел Безопасность об известных ограничениях.

Какие клиенты ИИ работают с ним?

Мы протестировали ChatGPT и Claude. Другие MCP-клиенты могут подключаться; пример конфигурации доступен для Gemini.

На каких компьютерах работает программа?

Компьютеры Mac с Apple Silicon (.app). Intel, Windows, Linux и iOS в качестве хоста не поддерживаются.

Что покидает мой Mac?

Демон слушает только 127.0.0.1. То, что ИИ-ассистент читает через Mercury, передается в подключенный вами сервис ИИ. Для доступа к демону из веб-ИИ требуется туннель, который вы настраиваете самостоятельно.

Сколько это стоит?

Commander стоит 20 USD в месяц за один Mac. Оплата пока не открыта. Цены на Fleet и Mesh не объявлены.

Как получить помощь?

Напишите на office@merlin-partners.com.

Контакт

Напишите нам: office@merlin-partners.com

Merlin&Partners