Sobre el proyecto

MCP Runtime Evidence (MCP-RE) es una capa de seguridad diseñada para proteger las llamadas a herramientas del Protocolo de Contexto de Modelos (MCP) contra falsificaciones, ataques de reproducción y manipulación. Implementa una capa de evidencia en tiempo de ejecución utilizando las firmas de mensajes HTTP RFC 9421 y el RFC 9530 Content-Digest para garantizar la integridad y autenticidad de las llamadas individuales de MCP. - **Protección criptográfica**: Implementa firma a nivel de objeto, frescura y protección contra reproducción para solicitudes y respuestas MCP. - **Firma delegada**: Admite la firma de respuestas mediante claves delegadas de corta TTL atestadas por credenciales JOSE/JWS de raíces HSM/KMS. - **Endurecimiento de transporte**: Utiliza transporte mTLS nativo de Rust y proporciona un proxy del lado del servidor (PEP) para proteger servidores MCP ordinarios mediante una arquitectura sidecar. - **Soporte multi‑lenguaje**: Proporciona SDKs de Python y TypeScript vinculados a un núcleo Rust compartido (`mcp-re-client-core`) para garantizar un manejo de evidencia idéntico a nivel de bytes entre lenguajes. - **Integración empresarial**: Incluye soporte para protección distribuida contra reproducción mediante Redis, fuentes de claves PKCS#11 para custodia HSM/KMS y revocación en línea de certificados mediante OCSP. - **Continuidad con estado**: Admite la continuación de múltiples viajes de ida y vuelta sin estado, garantizando que la elicitud asociada a la solicitud permanezca vinculada criptográficamente.