Token导航 LogoToken导航TokenDH.com
Secure MCP Auth Demo logo
安全风控未说明官方级别未说明来源级核验

Secure MCP Auth Demo

MCP Server

为企业级Google模型上下文协议(MCP)服务器提供安全增强功能,包括ABAC授权、mTLS认证、审计日志和PII检测等。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
企业安全审计日志TypeScript

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Compuute

提供方

Compuute

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

安全MCP认证演示

谷歌模型上下文协议(MCP)服务器的企业级安全包装。

🔒 安全功能

谷歌的基线是什么

  • ✅ 基本OAuth 2.0客户端凭据
  • ✅ API密钥验证
  • ✅ 速率限制
  • ✅ API集线器集成

我们添加了什么(企业安全层)

  • ABAC授权 -细粒度、基于策略的工具访问控制
  • mTLS身份验证 -基于证书的代理身份
  • 审计日志 -集成SIEM的OpenTetry跟踪
  • 快速注射保护 -输入验证和内容过滤
  • PII检测 -数据隐私的Model Armor集成
  • 多SIEM支持 -Chronicle、Splunk、Elastic后端
  • 速率限制 -每个代理、每个工具请求限制

📊 建筑

Google's MCP Server (baseline)
        ↓
Secure Wrapper (src/secure-index.ts)
        ↓
Security Orchestrator
        ↓
├─ ABAC Policy Engine
├─ Input Validator (prompt injection)
├─ Model Armor (PII detection)
├─ OTel Audit Logging
└─ SIEM Integration

🚀 快速开始

# Install dependencies
npm install

# Generate mTLS certificates
cd security-layer/mtls
./generate-certs.sh

# Configure environment
cp .env.example .env
# Edit .env with your credentials

# Run server
npm run dev

🧪 测试

# Run all tests
npm test

# Run tests with UI
npm run test:ui

# Coverage
npm run test:run

测试结果: 15/17通过(通过率88%)

📁 项目结构

secure-mcp-auth-demo/
├── src/
│   └── secure-index.ts          # Main secure wrapper
├── security-layer/
│   ├── audit-logging/           # OTel + SIEM
│   ├── mtls/                    # Certs + ABAC
│   ├── model-armor/             # PIi-cloud/             # Cloud portability
├── google-baseline/             # Google's MCP (submodule)
├── docs/
│   ├── threat-model.md          # Security analysis
│   ├── security-gaps.md         # Before/after comparison
│   └── architecture.md          # Design decisions
└── tests/
    ├── unit/                    # Component tests
    └── integration/             # E2E security flows

🔐 解决安全漏洞

差距谷歌基线我们的解决方案
身份验证静态API密钥mTLS+工作负载标识
授权权限过大ABAC有策略
审核无审核模式OTel+SIEM集成
输入验证提示注射检测
PII保护模型装甲集成
合规性未解决SOC2/HIPAA就绪

📚 文档

🛠️ 配置

SIEM后端

# Chronicle (Google SecOps)
CHRONICLE_ENDPOINT=https://...

# Splunk HEC
SPLUNK_HEC_ENDPOINT=https://...
SPLUNK_HEC_TOKEN=...

# Elastic
ELASTIC_ENDPOINT=https://...

ABAC政策

编辑 security-layer/mtls/abac-policy.ts 或者从JSON加载:

{
  "id": "policy-admin",
  "agents": ["admin-agent"],
  "tools": ["*"],
  "conditions": {
    "trustLevel": ["high"],
    "rateLimit": { "requests": 1000, "windowMs": 60000 }
  }
}

📈 演出

  • 管理费用: 每个请求约5ms(安全层)
  • 吞吐量: 1000+请求/秒(带速率限制)
  • 内存: +50MB(安全组件)

🤝 贡献

作为金融科技/健康科技企业人工智能安全模式的演示而构建。

📄 许可证

Apache 2.0(与谷歌的基线相匹配)

🔗 链接

______________________________________________________________________

内置: TypeScript、Express、OpenTetry、Vitest 目标: 企业金融科技/健康科技(美国/欧盟/北欧/阿联酋)

目录标签

目录标签

企业安全审计日志TypeScript本地部署MCP增强ABAC授权mTLS认证PII检测

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP