Token导航 LogoToken导航TokenDH.com
SCP (Maninthe Crowds) logo
安全风控stdio官方级别未说明来源级核验

SCP (Maninthe Crowds)

MCP Server

SCP是一款用于检查、清理、隔离潜在有害内容的工具,适用于LLM输入前的内容安全防护。

工具数

9

提示词数

0

GitHub Stars

0

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ManintheCrowds

提供方

ManintheCrowds

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

SCP——安全防护

在持续使用或喂食LLM之前,检查、消毒、控制和隔离未知或潜在危险的内容物。用于代理本地内容安全的MCP服务器。

守卫 在《警卫-指南-构建分类法》中。根据OWASP LLM01/LLM06。

管道

  1. 检查 --对内容进行分类: injection | reversal | clean
  2. 消毒 --删除隐藏的Unicode,编辑覆盖短语(当层反转时)
  3. 包含 --包装内容,使其被视为数据(markdown fence或XML标签)
  4. 隔离 --将可疑内容移动到隔离存储(当层被注入时)

基于层次的操作

层级行动
注射堵塞;不要坚持或喂给LLM;可选择隔离
反转消毒,然后控制
清洁通过

MCP工具

  • scp_inspect(content, context?) --分类而不改变内容
  • scp_sanitize(content, mode?) --去除/消除已知的不良图案
  • scp_contain(content, wrapper?) --将内容包装为数据
  • scp_quarantine(content, reason, source) --隔离可疑内容
  • scp_list_quarantine() --列出隔离条目
  • scp_purge_quarantine(quarantine_id?, older_than_days?) --清除隔离
  • scp_validate_output(content, tool_name?) --使用前检查刀具输出
  • scp_mask_secrets(content) --修改凭据/PII
  • scp_run_pipeline(content, sink, options?) --针对高风险水槽的一次射击

安装

pip install -e .
# or: pip install mcp

运行MCP服务器

python -m scp.scp_mcp

添加 mcp.json:

{
  "mcpServers": {
    "scp": {
      "command": "python",
      "args": ["-m", "scp.scp_mcp"]
    }
  }
}

PYTHONPATH 或安装该软件包 scp 很重要。

环境

变量描述
SCP_QUARANTINE_DIR隔离存储路径(默认: ./scp_quarantine)
OLLAMA_BASE_URL语义判断: 仅限原产地 (默认值 http://localhost:11434).允许的主机: localhost, 127.0.0.1, ::1,加逗号分隔 OLLAMA_ALLOWED_HOSTS。没有路径、查询或用户信息。不遵循HTTP重定向到另一个主机。
OLLAMA_ALLOWED_HOSTS允许使用可选的额外主机名/IP(逗号分隔,不区分大小写) OLLAMA_BASE_URL
OLLAMA_URL_STRICT设置为 1 拒绝解析为私有或链接本地地址的名称(缓解了一些SSRF/DNS情况)
OLLAMA_MODEL用于语义判断(默认: llama3.2)
OLLAMA_API_KEYOllama的可选无记名代币(以 Authorization: Bearer …;切勿在URL中添加机密)
SCP_SEMANTIC_JUDGE设置为 1 全局启用语义判断

信任: 奥利玛只能指向你控制的主机。在共享跑步者或CI上,除非需要,否则不要进行语义判断;使用防火墙规则,这样进程除非有意,否则无法到达敏感的内部子网。

威胁注册表

图案在 scp_threat_registry.json:power_words、多语言覆盖、越狱昵称、神话游戏、比特币描述覆盖。版本随更改而变化。

测试线束矩阵

WhereSuite它验证了什么
此存储库(CI作业 contract)pytest tests/test_mcp_contract_v1.pyMCP工具 名字 vs OpenHarness v1套件
此存储库(CI作业 contract)pytest tests/test_contract_document_hash.py供应商 docs/contracts/scp_mcp_v1.md SHA-256(与OpenHarness同步)
此存储库(CI作业 promptfoo-eval)examples/promptfoo / npx promptfoo evalscp_utils.inspect 标签(脱机,无API密钥)
投资组合管理工作流程 scp_pipeline_regression + daggr_workflows/tests/test_scp_pipeline_golden.pyrun_pipeline /Daggr对齐(使用以下命令安装此仓库 pip install -e 在该工作空间中)

CI和检疫

  • GitHub操作: contract (Python矩阵+pytest)和 promptfoo-eval (节点22, examples/promptfoo).
  • 隔离 默认目录 scp_quarantine/ (或 SCP_QUARANTINE_DIR)不得提交——列在 .gitignore.

文档

常见问题解答:PDF和二进制文件

SCP工具 文本 (content: str). PDF和其他二进制文件不会直接扫描。 对于文件:

  1. 提取文本(例如。 pypdf, pdftotext, pymupdf).
  2. scp_inspect / scp_run_pipeline 在LLM或切换失败之前,对提取的文本进行处理。
  3. 单独对原始文件使用操作系统防病毒软件或等效软件(恶意软件不在SCP的范围内)。

另请参见: local-proto 文档 HUMAN_WELLBEING_CORPUS.md 用于完整的私有PDF管道(来源、块、可选RAG)。

护栏

SCP没有关机、自杀或自动终止命令。SCP检查、消毒、容纳和隔离内容——它不会自毁。

许可证

麻省理工学院

目录标签

目录标签

Python安全开发工具内容安全本地部署LLM防护数据清理威胁检测隔离存储

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

9

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP