本地MCP连接
模型上下文协议(MCP)连接流程图的可视化,展示了本地MCP服务器实现的不同通信模式和安全模型。
🎯 概述
本项目提供了各种本地MCP(模型上下文协议)连接模式的说明,重点是:
- 基于标准的沟通 为了最大限度的安全
- 基于网络的发现 用于远程AI代理
- 端点安全注意事项 最佳实践
- 基于Docker的部署 具有不同的发现模式
📊 图表部分
1.仅限MCP标准外部资源
- 文件:
mcp-stdio-external-resource.svg - 描述:MCP服务器进程具有外部资源访问的基本stdio通信流
- 主要亮点:进程隔离,无网络端口,最高安全性
2.MCP标准-内部和外部资源
- 文件:
mcp-stdio-external-resource-withsec.svg - 描述:基于stdio的MCP通信的端点安全考虑
- 主要亮点:增强的EDR、身份验证层、API安全性
3.可利用外部资源发现的MCP
- 文件:
MCP-External-resource-discoverable.svg - 描述:具有HTTP传输的基于docker的网络可发现MCP服务器
- 主要亮点:网络发现、外部AI代理访问、资源共享
4.Docker MCP-不可发现
- 文件:
MCP-External-resource-non-discoverable.svg - 描述:基于Docker的MCP服务器,网络访问受限
- 主要亮点:限制访问、手动配置、安全平衡
🚀 入门指南
查看图表
- 打开
index.html在任何现代网络浏览器中 - 使用导航部分探索不同的连接模式
- 每张图都包括简要说明和要点
特性
- 交互式导航:单击任何部分查看特定图表
- 移动响应:针对台式机、平板电脑和移动设备进行了优化
🔧 技术细节
MCP通信模式
标准运输
- 安全:仅限进程间通信
- 网络:不需要网络接口或端口
- 隔离:通过进程隔离实现最高安全性
- 用例:本地开发,高安全环境
网络传输
- 发现:可选的基于网络的发现机制
- 访问:外部AI代理连接
- 部署:Docker容器
- 用例:分布式系统、多代理环境
安全考虑
端点检测和响应(EDR)
- 针对MCP服务器进程可见性调整了EDR规则
- 增强的监控和控制能力
- 实时威胁检测和响应
- 结账 MCPSpy
API安全
- 外部API访问的身份验证机制
- 用于外部资源交互的高级API安全性
- 安全MCP服务器部署的最佳实践
- 结账 LiteLLM MCP网关
📁 项目结构
local-mcp-servers/
├── index.html # Main interactive web page
├── README.md # This file
├── mcp-stdio-external-resource.svg # Basic stdio diagram
├── mcp-stdio-external-resource-withsec.svg # Security-enhanced stdio diagram
├── MCP-External-resource-discoverable.svg # Network discoverable diagram
└── MCP-External-resource-non-discoverable.svg # Non-discoverable diagram🎨 设计特点
- 现代用户界面:玻璃形态效果和平滑动画
- 响应式设计:适用于各种尺寸的设备
- 无障碍:语义HTML和键盘导航
- 演出:优化SVG加载和渲染
🔗 相关资源
📄 许可证
此项目根据CC0-1.0许可证获得许可-请参阅 许可证 文件以获取详细信息。
🤝 贡献
欢迎投稿!请随时提交拉取请求。
📞 支持
如果您有任何问题或需要帮助,请在此存储库中打开问题。
______________________________________________________________________
备注:该项目为理解本地MCP连接模式提供了教育和参考材料。在生产环境中实施本地MCP服务器时,始终遵循安全最佳实践。
