इस प्रोजेक्ट के बारे में

MCP Runtime Evidence (MCP-RE) एक सुरक्षा परत है जो Model Context Protocol (MCP) टूल कॉल को फोर्जरी, रीप्ले हमलों और टैम्परिंग से सुरक्षित करने के लिए डिज़ाइन की गई है। यह RFC 9421 HTTP संदेश हस्ताक्षर और RFC 9530 Content-Digest का उपयोग करके व्यक्तिगत MCP कॉल की अखंडता और प्रामाणिकता को सुनिश्चित करता है। मुख्य क्षमताएँ: - **क्रिप्टोग्राफ़िक सुरक्षा**: MCP अनुरोधों और प्रतिक्रियाओं के लिए ऑब्जेक्ट-लेवल साइनिंग, ताजगी और रीप्ले सुरक्षा लागू करती है। - **डीलेगेटेड साइनिंग**: HSM/KMS रूट से JOSE/JWS प्रमाणपत्र द्वारा प्रमाणित लघु-TTL डेलिगेटेड कुंजियों के माध्यम से प्रतिक्रिया साइनिंग का समर्थन करती है। - **ट्रांसपोर्ट हार्डनिंग**: Rust-native mTLS ट्रांसपोर्ट का उपयोग करती है और sidecar आर्किटेक्चर के माध्यम से साधारण MCP सर्वरों को PEP (server-side proxy) द्वारा सुरक्षित करती है। - **बहु-भाषा समर्थन**: बहुरूपता-तत्सम प्रमाण प्रबंधन सुनिश्चित करने के लिए एक साझा Rust कोर (mcp-re-client-core) से बंधे Python और TypeScript SDK प्रदान करती है। - **एंटरप्राइज़ एकीकरण**: Redis के माध्यम से वितरित रीप्ले सुरक्षा, HSM/KMS कस्टडी के लिए PKCS#11 कुंजी स्रोत, और OCSP के माध्यम से ऑनलाइन प्रमाण पत्र प्रत्याहवन का समर्थन करता है। - **स्टेटफुल कॉन्टिनिউटी**: स्टेटलेस बहु-राउंड-ट्रिप निरंतरता का समर्थन करती है, जिससे अनुरोध-संबंधित elicitation क्रिप्टोग्राफ़िक रूप से बाध्य रहती है।