Об этом проекте
MCP Runtime Evidence (MCP-RE) — это уровень безопасности, предназначенный для защиты вызовов инструментов Model Context Protocol (MCP) от подделки, атак повторного воспроизведения и подмены. Он реализует уровень runtime-доказательств с использованием RFC 9421 HTTP Message Signatures и RFC 9530 Content-Digest для обеспечения целостности и подлинности отдельных вызовов MCP.
Ключевые возможности включают:
- **Криптографическая защита**: реализует подпись на уровне объектов, обеспечение свежести и защиту от повторов для запросов и ответов MCP.
- **Делегированное подписание**: поддерживает подпись ответов с помощью ключей delegated с коротким TTL, подтвержденных учетными данными JOSE/JWS из корней HSM/KMS.
- **Укрепление транспорта**: использует транспорт mTLS на Rust и предоставляет серверный прокси (PEP) для защиты обычных серверов MCP через боковую архитектуру sidecar.
- **Многоязыковая поддержка**: предоставляет SDK на Python и TypeScript, привязанные к общему ядру Rust (`mcp-re-client-core`), чтобы обеспечить одинаковое byte‑по‑byte обработку доказательств на разных языках.
- **Корпоративная интеграция**: включает поддержку распределенной защиты от повторов через Redis, источники ключей PKCS#11 для хранения HSM/KMS и онлайн‑отзыв сертификатов через OCSP.
- **Состояние непрерывности**: поддерживает stateless многократный обмен сообщениями, гарантируя, что elicitation, связанная с запросом, остается криптографически связанной.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.