attestable-mcp-server logo

attestable-mcp-serverKontrolli, et iga MCP-server töötab kavandatud ja muutmata koodiga riistvarapõhise attestatsiooniga.

(0)
Daniel NikulshynVaadanud Daniel Nikulshyn·Uuendatud juuli 2026

Ülevaade

attestable-mcp-serveri projekt võimaldab kaugtõendust MCP-serveritele riistvara-põhiste trusted execution environments kasutuselevõtuga. See genereerib sertifikaadi, mis esindab jooksva koodi ja saadetakse MCP-i klientidele TLS-käsikäigul. See võimaldab klientidel kinnitada, et server töötab kavandatud ja muutmata koodiga. Projekt kasutab Intel SGX riistvara ja RA-TLS protocol kaugtõendamiseks. Kood ehitatakse ja allkirjastatakse GitHub Actionsi abil ning saadud Docker image on iseseisvalt kontrollitav.

Põhifunktsioonid

  • MCP-serverite kaugtõendamine RA-TLS protokolli kasutades
  • Allkirjastatud artefaktide genereerimine GitHub Actionsi abil
  • Toetus Intel SGX riistvara ja tarkvarapino jaoks
  • Serveri koodi terviklikkuse kontroll SGX quotes ja evidence claims abil

Hinnad

Mudel
Free
Hinnang
Arvustusi pole

Kasutusjuhud

Turvaline MCP-serveri tõendamine

Kontrolli, et MCP-server töötab kavandatud ja muutmata koodiga enne ühenduse loomist.

Iseseisev serveri koodi tõendamine

Kontrolli iseseisvalt MCP-serveris jooksva koodi, kasutades Docker image'i ja SGX quotes'i.

Plussid ja miinused

Plussid

  • Võimaldab kaugtõendada MCP-serveri koodi terviklikkust
  • Kasutab riistvara-põhiseid trusted execution environments turvalise attestatsiooni jaoks
  • Toetab serveri koodi iseseisvat kontrolli Docker image'ide kasutamisega

Miinused

  • Vajab Intel SGX riistvara usaldusväärseks täitmise keskkonnaks
  • Sõltuvus kindlast tarkvara sõltuvusest (nt Gramine, Python 3.13, Ubuntu 22.04)

Arvustused

Logi sisse arvustuse jätmiseks.

Arvustusi pole. Ole esimene!

Küsimused

What protocol is used for remote attestation?

The project uses the RA-TLS protocol, an extension to TLS that adds machine and code-specific measurements.

Asked by Jamal Carter · Jan 6, 2026

Can the server code be independently verified?

Yes, the Docker image can be independently verified by building and running the code locally on emulated hardware or secure hardware.

Asked by Julia Steiner · Dec 14, 2025

How is code integrity verified?

Code integrity is verified using SGX quotes and evidence claims, which are sent to MCP clients during the TLS handshake.

Asked by George Papadakis · Oct 26, 2025

What hardware is required?

The attestable-mcp-server project requires Intel SGX hardware for trusted execution environment.

Asked by Olamide Fashola · Oct 19, 2025

Esita küsimus

Märksõna Serverid alternatiivid