このプロジェクトについて
MCP Runtime Evidence(MCP-RE)は、Model Context Protocol(MCP)のツール呼び出しを偽造・リプレイ攻撃・改ざんから保護するために設計されたセキュリティレイヤーである。RFC 9421 HTTP Message SignaturesおよびRFC 9530 Content-Digestを活用し、個別のMCP呼び出しの整合性と真正性を保証する。
主な機能は以下の通り:
- **暗号学的保護**:MCPリクエストおよびレスポンスに対するオブジェクトレベルの署名、 freshness、リプレイ保護を実現する。
- **委任署名**:HSM/KMSルートによるJOSE/JWSクレデンシャルで証明された短期TTLの委任鍵を用いたレスポンス署名をサポートする。
- **トランスポート強化**:RustネイティブのmTLSトランスポートを採用し、サイドカーアーキテクチャにより通常のMCPサーバーを保護するためのサーバー側プロキシ(PEP)を提供する。
- **多言語対応**:共通のRustコア(mcp-re-client-core)にバインドされたPythonおよびTypeScript SDKを提供し、言語をまたいでバイト同一性の証拠処理を確保する。
- **エンタープライズ統合**:Redisを用いた分散リプレイ保護、HSM/KMS管理用のPKCS#11キーソース、OCSPによるオンライン証明書失効検証をサポートする。
- **状態連続性**:ステートレスな複数ラウンドトリップ継続に対応し、リクエスト関連のエプリシテーションが暗号学的に束縛されることを保証する。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.