OlympHill
attestable-mcp-server logo

attestable-mcp-serverVerifique que qualquer servidor MCP esteja executando o código pretendido e não adulterado através de atestação de hardware.

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

O projeto attestable-mcp-server permite a atestação remota de servidores MCP utilizando ambientes de execução confiáveis baseados em hardware. Ele gera um certificado representando o código em execução, que é enviado aos clientes MCP durante o handshake TLS. Isso permite que os clientes verifiquem que o servidor está executando o código pretendido e não adulterado. O projeto utiliza hardware Intel SGX e o protocolo RA-TLS para atestação remota. O código é construído e assinado usando GitHub Actions, e a imagem Docker resultante pode ser verificada de forma independente.

Funcionalidades principais

  • Atestação remota de servidores MCP usando o protocolo RA-TLS
  • Geração de artefatos assinados usando GitHub Actions
  • Suporte ao hardware e stack de software Intel SGX
  • Verificação da integridade do código do servidor usando cotações e reivindicações de evidência SGX

Preços

Modelo
Free
Avaliação
Ainda sem avaliações

Casos de uso

Verificação Segura de Servidor MCP

Verifique que um servidor MCP esteja executando o código pretendido e não adulterado antes de estabelecer uma conexão.

Verificação Independente do Código do Servidor

Verifique de forma independente o código em execução em um servidor MCP usando uma imagem Docker e cotações SGX.

Prós e contras

Prós

  • Permite verificação remota da integridade do código do servidor MCP
  • Utiliza ambientes de execução confiáveis baseados em hardware para atestação segura
  • Suporta verificação independente do código do servidor usando imagens Docker

Contras

  • Requer hardware Intel SGX para ambiente de execução confiável
  • Dependente de dependências de software específicas (por exemplo, Gramine, Python 3.13, Ubuntu 22.04)

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

What protocol is used for remote attestation?

The project uses the RA-TLS protocol, an extension to TLS that adds machine and code-specific measurements.

Asked by Jamal Carter · Jan 6, 2026

Can the server code be independently verified?

Yes, the Docker image can be independently verified by building and running the code locally on emulated hardware or secure hardware.

Asked by Julia Steiner · Dec 14, 2025

How is code integrity verified?

Code integrity is verified using SGX quotes and evidence claims, which are sent to MCP clients during the TLS handshake.

Asked by George Papadakis · Oct 26, 2025

What hardware is required?

The attestable-mcp-server project requires Intel SGX hardware for trusted execution environment.

Asked by Olamide Fashola · Oct 19, 2025

Faz uma pergunta

Alternativas a Servidores MCP