Sobre el proyecto
MCP Runtime Evidence (MCP-RE) es una capa de seguridad diseñada para proteger las llamadas a herramientas del Protocolo de Contexto de Modelos (MCP) contra falsificaciones, ataques de reproducción y manipulación. Implementa una capa de evidencia en tiempo de ejecución utilizando las firmas de mensajes HTTP RFC 9421 y el RFC 9530 Content-Digest para garantizar la integridad y autenticidad de las llamadas individuales de MCP.
- **Protección criptográfica**: Implementa firma a nivel de objeto, frescura y protección contra reproducción para solicitudes y respuestas MCP.
- **Firma delegada**: Admite la firma de respuestas mediante claves delegadas de corta TTL atestadas por credenciales JOSE/JWS de raíces HSM/KMS.
- **Endurecimiento de transporte**: Utiliza transporte mTLS nativo de Rust y proporciona un proxy del lado del servidor (PEP) para proteger servidores MCP ordinarios mediante una arquitectura sidecar.
- **Soporte multi‑lenguaje**: Proporciona SDKs de Python y TypeScript vinculados a un núcleo Rust compartido (`mcp-re-client-core`) para garantizar un manejo de evidencia idéntico a nivel de bytes entre lenguajes.
- **Integración empresarial**: Incluye soporte para protección distribuida contra reproducción mediante Redis, fuentes de claves PKCS#11 para custodia HSM/KMS y revocación en línea de certificados mediante OCSP.
- **Continuidad con estado**: Admite la continuación de múltiples viajes de ida y vuelta sin estado, garantizando que la elicitud asociada a la solicitud permanezca vinculada criptográficamente.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.