OlympHill
attestable-mcp-server logo

attestable-mcp-serverVérifiez que tout serveur MCP exécute le code prévu et non altéré via hardware attestation.

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Le projet attestable-mcp-server permet l'attestation à distance des serveurs MCP en utilisant des environnements d'exécution sécurisés basés sur le matériel. Il génère un certificat représentant le code en cours d'exécution, qui est envoyé aux clients MCP lors de la poignée de main TLS. Cela permet aux clients de vérifier que le serveur exécute le code prévu et non altéré. Le projet utilise le matériel Intel SGX et le protocole RA-TLS pour l'attestation à distance. Le code est construit et signé via GitHub Actions, et l'image Docker résultante peut être vérifiée de façon indépendante.

Fonctionnalités clés

  • Attestation à distance des serveurs MCP via le protocole RA-TLS
  • Génération d'artifacts signés via GitHub Actions
  • Support du matériel Intel SGX et de la pile logicielle
  • Vérification de l'intégrité du code serveur via les SGX quotes et les assertions d'évidence

Tarifs

Modèle
Free
Catégorie
Serveurs MCP
Note
Pas encore d’avis

Cas d’usage

Vérification sécurisée du serveur MCP

Vérifiez qu'un serveur MCP exécute le code prévu et non altéré avant d'établir une connexion.

Vérification indépendante du code serveur

Vérifiez de façon indépendante le code exécuté sur un serveur MCP en utilisant une image Docker et des SGX quotes.

Pour & contre

Pour

  • Permet la vérification à distance de l'intégrité du code serveur MCP
  • Utilise des environnements d'exécution sécurisés basés sur le matériel pour l'attestation sécurisée
  • Prend en charge la vérification indépendante du code serveur via des images Docker

Contre

  • Nécessite du matériel Intel SGX pour l'environnement d'exécution sécurisé
  • Dépend de dépendances logicielles spécifiques (ex.: Gramine, Python 3.13, Ubuntu 22.04)

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

What protocol is used for remote attestation?

The project uses the RA-TLS protocol, an extension to TLS that adds machine and code-specific measurements.

Asked by Jamal Carter · Jan 6, 2026

Can the server code be independently verified?

Yes, the Docker image can be independently verified by building and running the code locally on emulated hardware or secure hardware.

Asked by Julia Steiner · Dec 14, 2025

How is code integrity verified?

Code integrity is verified using SGX quotes and evidence claims, which are sent to MCP clients during the TLS handshake.

Asked by George Papadakis · Oct 26, 2025

What hardware is required?

The attestable-mcp-server project requires Intel SGX hardware for trusted execution environment.

Asked by Olamide Fashola · Oct 19, 2025

Poser une question

Alternatives à Serveurs MCP