杰德盖特💠
AI工具调用的TLS。
一个命令。每个MCP服务器都受到保护。零配置。
pip install jadegate
# That's it. All your MCP servers are now protected.______________________________________________________________________
问题
MCP没有安全层。任何工具都可以读取你的文件、发出网络请求或执行命令,你的人工智能客户端会很乐意遵守。
GitHub上有10000多台MCP服务器。大多数从未被审计过。安全研究人员已经演示了可以静默访问的工具 ~/.ssh/, .env 在声称做了一些无害的事情的同时,还使用了文件和浏览器Cookie。
MCP是没有TLS的TCP。JadeGate添加了TLS。
运作原理
JadeGate作为一个透明的代理,位于您的AI客户端和MCP服务器之间。每个工具调用在执行前都要经过6个安全层:
AI Client (Claude, Cursor, etc.)
↓
JadeGate Proxy ← policy check, anomaly detection, trust verification
↓
MCP Server (filesystem, github, puppeteer, etc.)六层
| 层 | 它做什么 |
|---|---|
| 政策 | 每个工具的允许列表/阻止列表规则、速率限制、参数验证 |
| 运行时 | 动态呼叫链跟踪(DAG)、异常检测、断路器 |
| 运输 | 透明MCP代理--在不修改服务器的情况下拦截stdio/SSE |
| 信任 | TOFU(首次使用信任)+Ed25519服务器身份证书 |
| 扫描仪 | MCP服务器能力的静态分析、风险评分 |
| 安装程序 | 自动注入所有MCP客户端配置(Claude、Cursor、Windsurf、Cline、Continue、Zed) |
安装
pip install jadegate就是这样。安装时,JadeGate会自动:
- 扫描您的系统以查找MCP客户端配置
- 用JadeGate代理包裹每个MCP服务器
- 备份原始配置(完全可逆)
下次打开Claude Desktop、Cursor或任何受支持的客户端时,保护处于活动状态。
卸载
jadegate uninstall # Restores all original configs
pip uninstall jadegate演示
安全审计报告
保护状态
证书管理
政策
______________________________________________________________________
命令
jadegate status # Check what's protected
jadegate scan # Security audit all MCP servers
jadegate install # Re-run auto-injection (after adding new MCP servers)
jadegate uninstall # Revert all changes扫描输出
$ jadegate scan
💠 JadeGate Security Audit Report
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Server: puppeteer [CRITICAL]
Command: npx @modelcontextprotocol/server-puppeteer
FINDINGS (2)
──────────────────────────────────────────────────────────
[F-001] ⚫ CRITICAL · Arbitrary code / shell execution
Tool can execute shell commands or spawn processes.
→ Action: BLOCK
[F-003] 🔴 HIGH · Browser automation (JS execution + DOM access)
Cookie theft, session hijacking, 2FA code capture via screenshot.
→ Action: ASK on every call
SUMMARY
3 server(s) scanned · 0 low 1 medium 1 high 1 critical
5 finding(s) total · 1 critical 2 high
⚠ 3 critical/high finding(s) require immediate action.Python SDK保护
对于直接使用OpenAI或Anthropic SDK的Python代理:
export JADEGATE=1
python my_agent.py
# All SDK tool calls are now intercepted and protected或者在代码中:
import jadegate
jadegate.activate()
# Now use OpenAI/Anthropic as normal — JadeGate intercepts tool calls
from openai import OpenAI
client = OpenAI()策略配置
默认策略阻止危险模式。按工具自定义:
{
"default_action": "allow",
"tool_rules": {
"filesystem:write_file": {
"action": "ask",
"reason": "File write requires confirmation"
},
"shell:exec": {
"action": "deny",
"reason": "Shell execution blocked by policy"
}
},
"rate_limit": {
"max_calls_per_minute": 60
}
}建筑
jadegate/
├── policy/ # Allowlist/blocklist rules, rate limiting
├── runtime/ # DAG tracking, circuit breaker, anomaly detection
├── transport/ # MCP proxy (stdio/SSE), SDK hooks
├── trust/ # TOFU, Ed25519 certificates, trust store
├── scanner/ # Static analysis, risk scoring
├── installer.py # Auto-inject into MCP client configs
├── cli.py # Command-line interface
└── post_install.py # pip install auto-activation支持的客户
| 客户端 | 配置路径 | 自动检测 |
|---|---|---|
| 克劳德桌面 | ~/.config/claude/ | ✅ |
| 光标 | ~/.cursor/ | ✅ |
| 风帆冲浪 | ~/.codeium/windsurf/ | ✅ |
| 克莱恩 | ~/.vscode/cline/ | ✅ |
| 继续 | ~/.continue/ | ✅ |
| Zed | ~/.config/zed/ | ✅ |
| 自定义 | `jadegate install --config | |
| ` | ➕ |
设计原则
- 零配置:
pip install=受保护。没有设置,没有环境变量,没有配置文件。 - 透明:MCP服务器不知道JadeGate存在。不需要服务器端更改。
- 可逆的:
jadegate uninstall恢复一切。保证清洁拆卸。 - 离线:所有分析都在本地运行。没有遥测,没有云,没有数据离开你的机器。
- 故障打开保险箱:如果JadeGate崩溃,您的MCP服务器仍然可以工作(正常降级)。
运行测试
pip install pytest
pytest tests/ -v
# 238 tests, all passing比较
| 生MCP | JadeGate | |
|---|---|---|
| 工具调用策略 | ❌ 无 | ✅ 根据工具允许/拒绝/询问 |
| 呼叫链跟踪 | ❌ 无 | ✅ 动态DAG |
| 异常检测 | ❌ 无 | ✅ 断路器+速率限制 |
| 服务器标识 | ❌ 无 | ✅ TOFU+Ed25519 |
| 安全扫描 | ❌ 无 | ✅ 静态分析+风险评分 |
| 设置工作 | 不适用 | pip install jadegate |
许可证
BSL 1.1-在4年内转换为Apache 2.0
与Claude Code/cc开关一起使用
通过cc开关安装
- 打开 cc开关
- 添加存储库:
JadeGate/jadegate - 浏览并启用46项技能中的任何一项
通过Claude Code CLI安装
claude /install-github-skill https://github.com/JadeGate/jadegate/tree/main/skills/jadegate-scan技能概述(共46项)
| 类别 | 计数 | 示例 |
|---|---|---|
| JadeGate核心 | 8 | 安全扫描、验证、代理安装、策略、信任、SDK、技能浏览 |
| 沟通 | 5 | 电子邮件、Slack、电报、Discord、通知 |
| 网络与安全 | 7 | DNS查找、IP地理定位、SSL检查、WHOIS、哈希验证 |
| 网络 | 6 | 网络搜索、内容提取、解模糊、截图、RSS |
| 数据处理 | 6 | CSV分析、JSON转换、PDF解析器、二维码、翻译 |
| Git 和 DevOps | 5 | Git克隆、差异摘要、GitHub问题、Docker、SSH |
| 开发人员工作流程 | 1 | Karpathy编码护栏,用于集中代码更改 |
| 知识管理 | 1 | LLM wiki的持续设计和维护 |
| 系统和公用设施 | 7 | 文件重命名、SQLite查询、日志分析、天气、情绪 |
全技能指数: SKILLS_INDEX.md
对于AI代理
如果您是阅读此存储库的LLM或AI代理:
- 46技能:
skills/--每个技能都在自己的目录中SKILL.md - 机器可读技能指数:
jade_registry/skill_index.json--35个带有描述、标签和源路径的索引技能 - 插件清单:
.claude-plugin/marketplace.json--列出的全部46项技能 - 代理发现:
.well-known/agents.json--标准代理协议端点 - LLM优化文档:
llms.txt--LLM消费的结构化项目概述 - 开发包:
import jadegate; jadegate.activate()--一行保护所有工具调用 - 命令行界面:
jadegate install为了保护所有MCP客户端,jadegate scan审计,jadegate verify检查技能
______________________________________________________________________
GitHub: https://github.com/JadeGate/jadegate PyPI: https://pypi.org/project/jadegate/ 网站: https://jadegate.io
