Token导航 LogoToken导航TokenDH.com
Mpak Trust Framework logo
安全风控未说明官方级别未说明来源级核验

Mpak Trust Framework

MCP Server

MTF是一个开放的安全标准,用于描述和验证MCP服务器包的安全状态,适用于个人项目、团队工具、生产环境和关键基础设施。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全控制安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

NimbleBrainInc

提供方

NimbleBrainInc

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mpak信任框架(MTF)

MTF是一个开放的安全标准,用于描述和验证MCP服务器包的安全状态。

状态: 草稿(v0.1) 许可证: CC 4.0

概述

MCP服务器通过强大的功能扩展了AI助手:文件系统访问、网络请求、数据库查询和代码执行。这种权力会带来重大的安全风险。MTF为以下方面提供了一个标准化的框架:

  1. 捆绑作者 展示安全最佳实践
  2. 注册表 执行最低安全要求
  3. 消费者 做出明智的安装决策
  4. 企业 制定采购政策

合规级别

MTF定义了四个合规级别,每个级别都基于前一个级别:

级别名称目标控件
L1基础个人项目,实验6
L2标准团队工具,已发布的软件包14
L3已验证生产、企业使用22
L4已认证关键基础设施、受监管行业25

安全域

控件分为五个域:

  • 供应链(SC):SBOM、漏洞扫描、依赖锁定
  • 代码质量(CQ):秘密检测、恶意模式、静态分析
  • 工件完整性(AI):清单验证、内容哈希、签名
  • 来源(PR):源存储库、作者身份、构建证明
  • 能力声明(CD):工具声明、权限范围

规格

MTF-0.1md 为了获得完整的规格。

模式

用于验证的JSON模式:

实现

实现语言维护者
mpak扫描仪Python敏捷大脑(参考实现)

贡献

MTF是公开开发的。欢迎投稿、反馈和讨论。

许可证

本规范已获得许可 知识共享署名4.0国际(CC BY 4.0).

您可以自由分享和改编此材料用于任何目的,包括商业用途,只要您提供适当的归因。

目录标签

目录标签

安全控制安全开发工具Astro本地部署安全标准MCP服务器安全验证合规性

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP