MCP护栏
用于模型上下文协议(MCP)的企业级安全网关。通过DLP、UEBA、基于策略的访问控制和全面的审计日志进行多层保护,用于AI助手集成。
特性
- 双向安全:验证用户输入和代理响应
- 多阶段验证:速率限制→ 基于规则的验证→ 微调LLM分析
- 数据丢失预防:检测和编辑敏感信息
- 访问控制:MCP工具调用的基于策略的授权(ABAC)
- 行为分析:UEBA用于异常检测
- 审计日志:完成MongoDB的操作日志记录
- 平台集成:Claude Desktop和GitHub Copilot适配器
快速开始
# Install dependencies
pip install -r requirements.txt
# Start the Guardian API server
python src/guardian_kernel.py
# Or start MCP Guardrails server
python mcp_guardrails_server.py建筑
- 中间件:
src/middleware/-核心编排和平台适配器 - 插件:
src/plugins/-输入/响应验证和RAG/MCP处理器 - MCP护栏:
src/mcp_guardrails/-安全模块(DLP、UEBA、ACL、审计) - 数据库:MongoDB(日志)、Redis(缓存/速率限制)、ChromaDB(矢量搜索)
API终点
POST /guardian/input-验证用户输入POST /guardian/response-验证代理响应POST /guardian/rag-处理RAG获取的数据POST /guardian/mcp-处理MCP连接的数据GET /health-健康检查
许可证
有关详细信息,请参阅LICENSE文件。
