عن المشروع
MCP Runtime Evidence (MCP-RE) هو طبقة أمنية مصممة لحماية استدعاءات أدوات بروتوكول سياق النموذج (MCP) من التزوير وهجمات إعادة التشغيل والتلاعب. يُنفّذ طبقة أدلة زمن التشغيل باستخدام توقيع رسائل HTTP وفق RFC 9421 ومطال محتوى وفق RFC 9530 لضمان سلامة وصحة استدعاءات MCP الفردية.
تشمل القدرات الرئيسية ما يلي:
- **حماية تشفيرية**: تنفذ توقيعاً على مستوى الكائنات، وضمان freshness، والحماية من إعادة التشغيل لاستدعاءات واستجابات MCP.
- **توقيع موكل**: يدعم توقيع الاستجابات عبر مفاتيح موكل قصيرة العمر مصدقة ببيانات اعتماد JOSE/JWS من جذور HSM/KMS.
- **تعزيز النقل**: يستخدم نقل mTLS أصيل Rust ويقدم proxy خواديمي (PEP) لحماية خواديم MCP العادية عبر بنية sidecar.
- **دعم متعدد اللغات**: يوفر SDKs بلغة Python وTypeScript مرتبطة بنواة Rust مشتركة (`mcp-re-client-core`) لضمان تعامل متطابق بايتياً مع الأدلة عبر اللغات.
- **تكامل مؤسسي**: يتضمن دعم الحماية الموزعة من إعادة التشغيل عبر Redis، ومصادر مفاتيح PKCS#11 ل Custody HSM/KMS، وإلغاء الشهادات عبر الإنترنت عبر OCSP.
- **استمرارية ذات حالة**: يدعم استمراراً متعدد جولات بدون حالة، مع ضمان ارتباط elicitation المرتبط بالاستدعاء تشفيرياً.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.