OlympHill
attestable-mcp-server logo

attestable-mcp-serverBekreft at enhver MCP-server kjører den tiltenkte og upåvirkede koden via maskinvareattestering.

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

attestable-mcp-server-prosjektet muliggjør remote attestation av MCP‑servere ved hjelp av maskinvarebaserte, pålitelige kjøringsmiljøer. Det genererer et sertifikat som representerer den kjørende koden, og dette sendes til MCP‑klientene under TLS‑handshake. Dette gjør at klientene kan verifisere at serveren kjører den tiltenkte og uforstyrrede koden. Prosjektet bruker Intel SGX‑maskinvare og RA‑TLS‑protokollen for remote attestation. Koden bygges og signeres med GitHub Actions, og den resulterende Docker‑image kan verifiseres uavhengig.

Nøkkelfunksjoner

  • Ekstern attestering av MCP-servere ved hjelp av RA-TLS-protokollen
  • Generering av signerte artefakter ved bruk av GitHub Actions
  • Støtte for Intel SGX-maskinvare og programvarestabel
  • Verifisering av serverkodeintegritet ved bruk av SGX-uttalelser og beviskrav

Priser

Modell
Free
Kategori
MCP-tjenere
Vurdering
Ingen anmeldelser

Brukstilfeller

Sikker MCP-serververifisering

Bekreft at en MCP-server kjører den tiltenkte og upåvirkede koden før du oppretter en tilkobling.

Uavhengig verifisering av serverkode

Verifiser uavhengig koden som kjører på en MCP-server ved hjelp av en Docker‑bilde og SGX‑uttalelser.

Fordeler og ulemper

Fordeler

  • Muliggjør ekstern verifisering av MCP-serverkodeintegritet
  • Bruker maskinvarebaserte pålitelige utførelsesmiljøer for sikker attestering
  • Støtter uavhengig verifisering av serverkode ved bruk av Docker‑bilder

Ulemper

  • Krever Intel SGX-maskinvare for pålitelig utførelsesmiljø
  • Avhengig av spesifikke programvareavhengigheter (f.eks. Gramine, Python 3.13, Ubuntu 22.04)

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

What protocol is used for remote attestation?

The project uses the RA-TLS protocol, an extension to TLS that adds machine and code-specific measurements.

Asked by Jamal Carter · Jan 6, 2026

Can the server code be independently verified?

Yes, the Docker image can be independently verified by building and running the code locally on emulated hardware or secure hardware.

Asked by Julia Steiner · Dec 14, 2025

How is code integrity verified?

Code integrity is verified using SGX quotes and evidence claims, which are sent to MCP clients during the TLS handshake.

Asked by George Papadakis · Oct 26, 2025

What hardware is required?

The attestable-mcp-server project requires Intel SGX hardware for trusted execution environment.

Asked by Olamide Fashola · Oct 19, 2025

Still et spørsmål

Alternativer til MCP-tjenere