闲社服务运行正常AI智能体自动化平台
s

瞄准镜盲区防护

技能标识:scopeblind-protect-mcp

>

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

瞄准镜盲区防护

protect-mcp — MCP安全网关

技能功能

将任意MCP服务器封装为透明stdio代理,提供按工具划分的安全策略和加密审计追踪。每次工具调用决策均被记录,并可选择使用Ed25519签名。

快速开始

bash

监控模式 — 记录所有操作,不拦截任何行为


npx protect-mcp -- node your-server.js

强制模式 — 应用按工具策略

npx protect-mcp --policy policy.json --enforce -- node your-server.js

初始化签名(生成Ed25519密钥对)

npx protect-mcp init

策略示例

json
{
tools: {
db_write: { decision: deny },
file_read: { decision: allow, rateLimit: { maxCalls: 30, windowSecs: 60 } },
deploy: { decision: require_approval }
}
}

预置策略包

protect-mcp内置基于CVE的策略包:

bash

列出可用策略


npx protect-mcp policies

应用Clinejection防御策略

npx protect-mcp --policy clinejection --enforce -- node your-server.js

验证收据

收据可独立离线验证,无需依赖ScopeBlind:

bash
npx @veritasacta/verify receipt.json
npx @veritasacta/verify --self-test

OWASP MCP十大风险覆盖

风险控制措施
MCP-01 抽逃资金签名工具清单;策略锁定允许工具
MCP-03 工具投毒
按工具允许/拒绝/限流策略 | | MCP-04 工具参数注入 | 参数检查+审批关卡 | | MCP-07 认证/授权 | 信任层级关卡 | | MCP-08 日志与审计 | Ed25519签名收据—可离线验证 | | MCP-09 过度权限 | 监控模式揭示实际工具使用情况 |

链接

  • - npm:https://npmjs.com/package/protect-mcp
  • IETF草案:https://datatracker.ietf.org/doc/draft-farley-acta-signed-receipts/
  • 文档:https://scopeblind.com/docs/protect-mcp
  • OWASP映射:https://scopeblind.com/docs/owasp

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 scopeblind-protect-mcp-1775987175 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 scopeblind-protect-mcp-1775987175 技能

通过命令行安装

skillhub install scopeblind-protect-mcp-1775987175

下载

⬇ 下载 scopeblind-protect-mcp v1.0.0(免费)

文件大小: 1.8 KB | 发布时间: 2026-4-13 11:53

v1.0.0 最新 2026-4-13 11:53
scopeblind-protect-mcp 1.0.0 — Initial Release

- Wraps any MCP server as a security gateway with per-tool policies.
- Supports both shadow mode (logs all actions, does not block) and enforce mode (applies policy).
- Provides cryptographically signed (Ed25519) decision receipts for all tool calls.
- Includes human approval gates, rate-limits, and per-tool allow/deny decisioning.
- Integrates pre-built, CVE-anchored policy packs.
- Receipts are verifiable offline with no external dependency.
返回顶部