attestable-mcp-server logo

attestable-mcp-serverUpewnij się, że każdy serwer MCP działa zgodnie z zamierzonym i nienaruszonym kodem dzięki atestacji sprzętowej.

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Projekt attestable-mcp-server umożliwia zdalną atestację serwerów MCP przy użyciu środowisk zaufanego wykonania opartego na sprzęcie. Generuje on certyfikat reprezentujący uruchomiony kod, który jest przesyłany do klientów MCP podczas połączenia TLS. Dzięki temu klienci mogą zweryfikować, że serwer uruchamia zamierzony i nienaruszony kod. Projekt wykorzystuje sprzęt Intel SGX oraz protokół RA-TLS do zdalnej atestacji. Kod jest budowany i podpisywany przy pomocy GitHub Actions, a wynikowy obraz Docker można niezależnie zweryfikować.

Kluczowe funkcje

  • Zdalna atestacja serwerów MCP przy użyciu protokołu RA-TLS
  • Generowanie podpisanych artefaktów przy użyciu GitHub Actions
  • Obsługa sprzętu i stosu oprogramowania Intel SGX
  • Weryfikacja integralności kodu serwera przy użyciu cytatów SGX i roszczeń dowodowych

Cennik

Model
Free
Kategoria
Serwery MCP
Ocena
Brak recenzji

Zastosowania

Bezpieczna weryfikacja serwera MCP

Sprawdź, czy serwer MCP uruchamia zamierzony i nienaruszony kod przed nawiązaniem połączenia.

Niezależna weryfikacja kodu serwera

Niezależnie zweryfikuj kod uruchomiony na serwerze MCP przy użyciu obrazu Docker i cytatów SGX.

Plusy i minusy

Plusy

  • Umożliwia zdalną weryfikację integralności kodu serwera MCP
  • Wykorzystuje środowiska zaufanego wykonania oparte na sprzęcie do bezpiecznej atestacji
  • Obsługuje niezależną weryfikację kodu serwera przy użyciu obrazów Docker

Minusy

  • Wymaga sprzętu Intel SGX do środowiska zaufanego wykonania
  • Zależy od konkretnych zależności programowych (np. Gramine, Python 3.13, Ubuntu 22.04)

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Jaki protokół jest stosowany do zdalnego sprawdzenia zaufania?

Projekt wykorzystuje protokół RA-TLS, rozszerzenie TLS dodające miary specyficzne dla maszyny i kodu.

Asked by Jamal Carter · Jan 6, 2026

Czy kod serwera może być indywidualnie zweryfikowany?

Tak, obraz Docker może być indywidualnie zweryfikowany przez budowanie i uruchamianie kodu lokalnie na symulowanym sprzęcie lub bezpiecznym sprzęcie.

Asked by Julia Steiner · Dec 14, 2025

Jak jest weryfikująca integralność kodu?

Integralność kodu jest weryfikowana przy użyciu cytatów SGX i zaświadczeń, które są wysyłane do klientów MCP w trakcie ręcznej rozmowy z bezpieczeństwa.

Asked by George Papadakis · Oct 26, 2025

Jaki sprzęt jest wymagany?

Projekt attestable-mcp-server wymaga sprzętu Intel SGX w celu pozwolenia na środowisko wykonywania zaufanych.

Asked by Olamide Fashola · Oct 19, 2025

Zadaj pytanie

Alternatywy dla Serwery MCP