返回顶部
s

scopeblind-protect-mcp瞄准镜盲区防护

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
112
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

scopeblind-protect-mcp

protect-mcp — MCP安全网关

技能功能

将任意MCP服务器封装为透明stdio代理,提供按工具划分的安全策略和加密审计追踪。每次工具调用决策均被记录,并可选择使用Ed25519签名。

快速开始

bash

监控模式 — 记录所有操作,不拦截任何行为


npx protect-mcp -- node your-server.js

强制模式 — 应用按工具策略

npx protect-mcp --policy policy.json --enforce -- node your-server.js

初始化签名(生成Ed25519密钥对)

npx protect-mcp init

策略示例

json
{
tools: {
db_write: { decision: deny },
file_read: { decision: allow, rateLimit: { maxCalls: 30, windowSecs: 60 } },
deploy: { decision: require_approval }
}
}

预置策略包

protect-mcp内置基于CVE的策略包:

bash

列出可用策略


npx protect-mcp policies

应用Clinejection防御策略

npx protect-mcp --policy clinejection --enforce -- node your-server.js

验证收据

收据可独立离线验证,无需依赖ScopeBlind:

bash
npx @veritasacta/verify receipt.json
npx @veritasacta/verify --self-test

OWASP MCP十大风险覆盖

风险控制措施
MCP-01 抽逃资金签名工具清单;策略锁定允许工具
MCP-03 工具投毒
按工具允许/拒绝/限流策略 | | MCP-04 工具参数注入 | 参数检查+审批关卡 | | MCP-07 认证/授权 | 信任层级关卡 | | MCP-08 日志与审计 | Ed25519签名收据—可离线验证 | | MCP-09 过度权限 | 监控模式揭示实际工具使用情况 |

链接

  • - npm:https://npmjs.com/package/protect-mcp
  • IETF草案:https://datatracker.ietf.org/doc/draft-farley-acta-signed-receipts/
  • 文档:https://scopeblind.com/docs/protect-mcp
  • OWASP映射:https://scopeblind.com/docs/owasp

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 scopeblind-protect-mcp-1775987175 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 scopeblind-protect-mcp-1775987175 技能

通过命令行安装

skillhub install scopeblind-protect-mcp-1775987175

下载

⬇ 下载 scopeblind-protect-mcp v1.0.0(免费)

文件大小: 1.8 KB | 发布时间: 2026-4-13 11:53

v1.0.0 最新 2026-4-13 11:53
scopeblind-protect-mcp 1.0.0 — Initial Release

- Wraps any MCP server as a security gateway with per-tool policies.
- Supports both shadow mode (logs all actions, does not block) and enforce mode (applies policy).
- Provides cryptographically signed (Ed25519) decision receipts for all tool calls.
- Includes human approval gates, rate-limits, and per-tool allow/deny decisioning.
- Integrates pre-built, CVE-anchored policy packs.
- Receipts are verifiable offline with no external dependency.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部