Sobre o projeto

MCP Runtime Evidence (MCP-RE) é uma camada de segurança projetada para proteger chamadas de ferramentas do Model Context Protocol (MCP) contra falsificação, ataques de replay e adulteração. Ele implementa uma camada de evidência em tempo de execução usando Assinaturas de Mensagens HTTP RFC 9421 e RFC 9530 Content-Digest para garantir a integridade e a autenticidade das chamadas individuais do MCP. Principais capacidades incluem: - **Proteção Criptográfica**: Implementa assinatura em nível de objeto, frescor e proteção contra replay para solicitações e respostas do MCP. - **Assinatura Delegada**: Suporta a assinatura de respostas por meio de chaves delegadas com TTL curto atestadas por credenciais JOSE/JWS provenientes de raízes HSM/KMS. - **Endurecimento de Transporte**: Utiliza transporte mTLS nativo em Rust e fornece um proxy do lado do servidor (PEP) para proteger servidores MCP comuns por meio de uma arquitetura de sidecar. - **Suporte Multi-Linguagem**: Fornece SDKs em Python e TypeScript vinculados a um núcleo Rust compartilhado (`mcp-re-client-core`) para garantir tratamento de evidência idêntico em bytes entre linguagens. - **Integração Empresarial**: Inclui suporte para proteção contra replay distribuída via Redis, fontes de chave PKCS#11 para custódia de HSM/KMS e revogação online de certificados via OCSP. - **Continuidade com Estado**: Suporta continuação de múltiplas viagens sem estado, garantindo que a elicitação associada à solicitação permaneça vinculada criptograficamente.