프로젝트 소개
MCP Runtime Evidence(MCP-RE)는 위조, 재전송 공격, 변조로부터 Model Context Protocol(MCP) 툴 호출을 보호하도록 설계된 보안 계층입니다. RFC 9421 HTTP 메시지 서명과 RFC 9530 Content-Digest를 사용하여 런타임 증거 계층을 구현하여 개별 MCP 호출의 무결성과 진위성을 보장합니다.
- **암호화 보호**: MCP 요청 및 응답에 대한 객체 수준 서명, 신선도, 재전송 보호를 구현합니다.
- **위임 서명**: HSM/KMS 루트에서 인증된 JOSE/JWS 자격 증명을 통해 단기 TTL 위임 키를 사용한 응답 서명을 지원합니다.
- **전송 강화**: Rust 네이티브 mTLS 전송을 활용하고 사이드카 아키텍처를 통해 일반 MCP 서버를 보호하는 서버 측 프록시(PEP)를 제공합니다.
- **다중 언어 지원**: 공유 Rust 코어(`mcp-re-client-core`)에 바인딩된 Python 및 TypeScript SDK를 제공하여 언어 간에 바이트 동일 증거 처리를 보장합니다.
- **엔터프라이즈 통합**: Redis를 통한 분산 재전송 보호, HSM/KMS 보관을 위한 PKCS#11 키 소스, OCSP를 통한 온라인 인증서 폐지를 지원합니다.
- **상태 연속성**: 무상태 다중 왕복 연속을 지원하여 요청과 관련된 유도가 암호적으로 결합된 상태를 유지하도록 보장합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.