Об этом проекте

MCP Runtime Evidence (MCP-RE) — это уровень безопасности, предназначенный для защиты вызовов инструментов Model Context Protocol (MCP) от подделки, атак повторного воспроизведения и подмены. Он реализует уровень runtime-доказательств с использованием RFC 9421 HTTP Message Signatures и RFC 9530 Content-Digest для обеспечения целостности и подлинности отдельных вызовов MCP. Ключевые возможности включают: - **Криптографическая защита**: реализует подпись на уровне объектов, обеспечение свежести и защиту от повторов для запросов и ответов MCP. - **Делегированное подписание**: поддерживает подпись ответов с помощью ключей delegated с коротким TTL, подтвержденных учетными данными JOSE/JWS из корней HSM/KMS. - **Укрепление транспорта**: использует транспорт mTLS на Rust и предоставляет серверный прокси (PEP) для защиты обычных серверов MCP через боковую архитектуру sidecar. - **Многоязыковая поддержка**: предоставляет SDK на Python и TypeScript, привязанные к общему ядру Rust (`mcp-re-client-core`), чтобы обеспечить одинаковое byte‑по‑byte обработку доказательств на разных языках. - **Корпоративная интеграция**: включает поддержку распределенной защиты от повторов через Redis, источники ключей PKCS#11 для хранения HSM/KMS и онлайн‑отзыв сертификатов через OCSP. - **Состояние непрерывности**: поддерживает stateless многократный обмен сообщениями, гарантируя, что elicitation, связанная с запросом, остается криптографически связанной.