mcp继电器核心
MCP服务器的零环境配置凭据中继。使用ECDH+AES-256-GCM进行端到端加密——中继服务器永远看不到明文凭据。
运作原理
User (browser) Relay Server MCP Server (CLI)
| | |
| 1. Generate ECDH keypair | |
| 2. Open relay page | |
| #k=pubkey&p=passphrase | |
| | |
| 3. Enter credentials in form | |
| 4. Encrypt with ECDH shared | |
| secret + passphrase | |
| 5. POST /session (encrypted) | |
| ------------------------------> |
| | 6. Poll GET /session/:id |
| | |
| | 8. Decrypt with ECDH |
| | shared secret |
| | 9. Store in config file |
| | (AES-256-GCM at rest) |URL片段(#k=...&p=...)根据RFC 3986,永远不会发送到服务器。中继服务器只处理不透明的加密blob。
包裹
| 包 | 描述 | 注册表 |
|---|---|---|
packages/core-ts | ECDH加密、配置存储、中继客户端 | npm: @n24q02m/mcp-relay-core |
packages/core-py | 与核心ts相同,Python实现 | PyPI: mcp-relay-core |
packages/relay-server | 会话中继的Express API | npm: @n24q02m/mcp-relay-server |
pages/ | 每个MCP服务器的静态HTML中继表单 | GitHub Pages |
快速开始
# Prerequisites: mise (manages node, bun, python, uv)
mise run setup安全属性
- 中继服务器是零知识(永远看不到明文)
- 会话:10分钟TTL,单次消耗,每个IP最多10个
- 使用机器绑定密钥(PBKDF2)静态加密的配置文件
- 密码:4字词典(~52位熵)
许可证
麻省理工学院
