このプロジェクトについて

MCP Runtime Evidence(MCP-RE)は、Model Context Protocol(MCP)のツール呼び出しを偽造・リプレイ攻撃・改ざんから保護するために設計されたセキュリティレイヤーである。RFC 9421 HTTP Message SignaturesおよびRFC 9530 Content-Digestを活用し、個別のMCP呼び出しの整合性と真正性を保証する。 主な機能は以下の通り: - **暗号学的保護**:MCPリクエストおよびレスポンスに対するオブジェクトレベルの署名、 freshness、リプレイ保護を実現する。 - **委任署名**:HSM/KMSルートによるJOSE/JWSクレデンシャルで証明された短期TTLの委任鍵を用いたレスポンス署名をサポートする。 - **トランスポート強化**:RustネイティブのmTLSトランスポートを採用し、サイドカーアーキテクチャにより通常のMCPサーバーを保護するためのサーバー側プロキシ(PEP)を提供する。 - **多言語対応**:共通のRustコア(mcp-re-client-core)にバインドされたPythonおよびTypeScript SDKを提供し、言語をまたいでバイト同一性の証拠処理を確保する。 - **エンタープライズ統合**:Redisを用いた分散リプレイ保護、HSM/KMS管理用のPKCS#11キーソース、OCSPによるオンライン証明書失効検証をサポートする。 - **状態連続性**:ステートレスな複数ラウンドトリップ継続に対応し、リクエスト関連のエプリシテーションが暗号学的に束縛されることを保証する。