mpak信任框架(MTF)
MTF是一个开放的安全标准,用于描述和验证MCP服务器包的安全状态。
状态: 草稿(v0.1) 许可证: CC 4.0
概述
MCP服务器通过强大的功能扩展了AI助手:文件系统访问、网络请求、数据库查询和代码执行。这种权力会带来重大的安全风险。MTF为以下方面提供了一个标准化的框架:
- 捆绑作者 展示安全最佳实践
- 注册表 执行最低安全要求
- 消费者 做出明智的安装决策
- 企业 制定采购政策
合规级别
MTF定义了四个合规级别,每个级别都基于前一个级别:
| 级别 | 名称 | 目标 | 控件 |
|---|---|---|---|
| L1 | 基础 | 个人项目,实验 | 6 |
| L2 | 标准 | 团队工具,已发布的软件包 | 14 |
| L3 | 已验证 | 生产、企业使用 | 22 |
| L4 | 已认证 | 关键基础设施、受监管行业 | 25 |
安全域
控件分为五个域:
- 供应链(SC):SBOM、漏洞扫描、依赖锁定
- 代码质量(CQ):秘密检测、恶意模式、静态分析
- 工件完整性(AI):清单验证、内容哈希、签名
- 来源(PR):源存储库、作者身份、构建证明
- 能力声明(CD):工具声明、权限范围
规格
看 MTF-0.1md 为了获得完整的规格。
模式
用于验证的JSON模式:
- schemas/manifest.schema.json -带有MTF安全扩展的MCPB清单
- schemas/report.schema.json -MTF安全扫描报告格式
实现
| 实现 | 语言 | 维护者 |
|---|---|---|
| mpak扫描仪 | Python | 敏捷大脑(参考实现) |
贡献
MTF是公开开发的。欢迎投稿、反馈和讨论。
许可证
本规范已获得许可 知识共享署名4.0国际(CC BY 4.0).
您可以自由分享和改编此材料用于任何目的,包括商业用途,只要您提供适当的归因。
