À propos du projet

MCP Runtime Evidence (MCP-RE) est une couche de sécurité conçue pour protéger les appels d'outils du modèle de contexte (MCP) contre la falsification, les attaques par rejeu et la altération. Il met en œuvre une couche de preuve d'exécution à l'aide des signatures de messages HTTP RFC 9421 et de Content-Digest RFC 9530 afin d'assurer l'intégrité et l'authenticité des appels MCP individuels. Capacités clés : - **Protection cryptographique** : implémente la signature au niveau des objets, la fraicheur et la protection contre les rejeux pour les requêtes et réponses MCP. - **Signature déléguée** : prend en charge la signature de réponses via des clés déléguées à courte durée de vie, attestées par des credentials JOSE/JWS issus de racines HSM/KMS. - **Durcissement du transport** : utilise un transport mTLS natif Rust et fournit un proxy côté serveur (PEP) pour protéger les serveurs MCP ordinaires via une architecture sidecar. - **Support multi-langages** : fournit des SDK Python et TypeScript liés à un noyau Rust partagé (`mcp-re-client-core`) afin de garantir un traitement identique des preuves sur tous les langages. - **Intégration entreprise** : prend en charge la protection distribuée contre les rejeux via Redis, les sources de clés PKCS#11 pour la garde HSM/KMS, et la révocation en ligne des certificats via OCSP. - **Continuité stateful** : prend en charge la continuation multi-allers-retours sans état, garantissant que l'élicitation associée à la requête reste cryptographiquement liée.