OlympHill
attestable-mcp-server logo

attestable-mcp-serverVerifica que cualquier servidor MCP esté ejecutando el código previsto y sin alteraciones mediante atestación de hardware.

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

El proyecto attestable-mcp-server permite la atestación remota de servidores MCP mediante entornos de ejecución confiables basados en hardware. Genera un certificado que representa el código en ejecución, el cual se envía a los clientes MCP durante el handshake de TLS. Esto permite a los clientes verificar que el servidor esté ejecutando el código previsto y sin modificaciones. El proyecto utiliza hardware Intel SGX y el protocolo RA-TLS para la atestación remota. El código se construye y firma utilizando GitHub Actions, y la imagen de Docker resultante puede ser verificada de forma independiente.

Funciones clave

  • Atestación remota de servidores MCP mediante el protocolo RA-TLS
  • Generación de artefactos firmados utilizando GitHub Actions
  • Compatibilidad con hardware y stack de software Intel SGX
  • Verificación de la integridad del código del servidor mediante quotes de SGX y evidencia de claims

Precio

Modelo
Free
Categoría
Servidores MCP
Valoración
Aún sin reseñas

Casos de uso

Verificación segura de servidores MCP

Verifica que un servidor MCP esté ejecutando el código previsto y sin alteraciones antes de establecer una conexión.

Verificación independiente del código del servidor

Verifica de forma independiente el código que se ejecuta en un servidor MCP utilizando una imagen de Docker y quotes de SGX.

Pros y contras

Ventajas

  • Permite la verificación remota de la integridad del código del servidor MCP
  • Utiliza entornos de ejecución confiables basados en hardware para una atestación segura
  • Soporta la verificación independiente del código del servidor mediante imágenes de Docker

Contras

  • Requiere hardware Intel SGX para el entorno de ejecución confiable
  • Dependiente de dependencias de software específicas (p. ej., Gramine, Python 3.13, Ubuntu 22.04)

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

What protocol is used for remote attestation?

The project uses the RA-TLS protocol, an extension to TLS that adds machine and code-specific measurements.

Asked by Jamal Carter · Jan 6, 2026

Can the server code be independently verified?

Yes, the Docker image can be independently verified by building and running the code locally on emulated hardware or secure hardware.

Asked by Julia Steiner · Dec 14, 2025

How is code integrity verified?

Code integrity is verified using SGX quotes and evidence claims, which are sent to MCP clients during the TLS handshake.

Asked by George Papadakis · Oct 26, 2025

What hardware is required?

The attestable-mcp-server project requires Intel SGX hardware for trusted execution environment.

Asked by Olamide Fashola · Oct 19, 2025

Hacer una pregunta

Alternativas a Servidores MCP