克劳德后卫
MCP Config Monitor for Claude Desktop检测Claude Desktop MCP配置和服务器代码的更改。启动时显示叠加。
______________________________________________________________________
内容
______________________________________________________________________
Qs
为什么?
保护您的Claude Desktop,防止其通过工具中毒或类似技术成为攻击者的特洛伊木马入口点。
*(关于MCP的研究论文很快就会发表。)*
怎么用?
存储配置文件和所有服务器源文件的MD5哈希值。每次启动Claude时,将当前哈希值与存储的哈希值进行比较。如果有任何更改,会显示一个覆盖层,通知您更改了什么以及应该审核什么。
状态存储位于tmp MCPMonitor目录中。
在每个操作系统中,它存储在以下之一中:
- 视窗:
%LOCALAPPDATA%\MCPMonitor\ - macOS:
~/Library/Application Support/MCPMonitor/ - Linux:
~/.local/share/MCPMonitor/
此监视器文件包含:
state.json-文件哈希snapshots/-以前的版本backups/-预还原备份
Python V Tauri
python
- 您需要python来运行它,并且需要手动配置启动检查器。
- 更容易自己修改。
金牛座:
- 我们通过安装为您设置一切。
- 稍微快一点。
- 需要铁锈和牛磺酸来自行修改。
金发?
观看模式:
~0.1% CPU, ~20MB RAM.- 只是睡觉,每秒轮询任务列表。
经检查:
- 短暂的尖峰读取文件和计算哈希,然后回到空闲状态。
它比大多数系统托盘应用程序都轻。
你不会注意到的。
未来?
- ~~添加适当的代码审核,用户接受或恢复更改。~~
- 改进代码和配置审计。
- 与上述相同,但也能够隔离服务器。
- 跟随
.logClaude Desktop为进一步的入侵分析提供的安装跟踪 - ~~在铁锈中重写?~~
我能帮忙吗?
对。 我们希望Claude Defender是一个开源项目,因此欢迎所有公关请求。请务必披露您可能遇到的任何问题、错误或想法。
我们特别喜欢的公关请求(目前):
- 用于审计的UI改进。
- 在金牛座客户身上发现漏洞。
*在提交安全PR之前,请浏览或 VDP.*
______________________________________________________________________
设置Tauri
运行从版本中获得的安装向导,Claude Defender将立即添加到您的启动程序中。
*屏幕截图 task-manager/startup*
______________________________________________________________________
设置Python
视窗
添加到Windows启动(shell:startup):
pythonw claudeDefender.py --watchmacOS
创建 ~/Library/LaunchAgents/com.mcp.monitor.plist:
Labelcom.mcp.monitor
ProgramArguments
python3
/path/to/claudeDefender.py.py
--watch
RunAtLoad然后: launchctl load ~/Library/LaunchAgents/com.mcp.monitor.plist
Linux
创建 ~/.config/autostart/mcp-monitor.desktop:
[Desktop Entry]
Type=Application
Name=MCP Monitor
Exec=python3 /path/to/claudeDefender.py --watch
Hidden=false用法
python claudeDefender.py # Check once
python claudeDefender.py --watch # Watch for Claude launches许可证
GPL-3.0-要求衍生作品也是开源的
名人堂
非常感谢大家对我们项目的帮助!3.
请查看它们 这里.
想被添加吗?继承人 如何!
