attestable-mcp-server logo

attestable-mcp-serverPreverite, da katerikoli strežnik MCP izvaja namenjeno in neprekršeno kodo preko strojne attestacije.

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Projekt attestable-mcp-server omogoča oddaljeno preverjanje pristnosti (remote attestation) strežnikov MCP z uporabo okolij z zanesljivo izvajanje na ravni strojne opreme (hardware-based trusted execution environments). Generira potrdilo, ki predstavlja delujočo kodo, ki ga pošlje MCP odjemalcem med TLS handshake. To omogoča odjemalcem preverjanje, da strežnik izvaja namenjeno in nepremeščen kodo. Projekt uporablja strojno opremo Intel SGX in protokol RA-TLS za remote attestation. Koda je zgrajena in podpisana z GitHub Actions, rezultatna Docker image pa je lahko neodvisno preverjena.

Ključne funkcije

  • Oddaljena attestacija strežnikov MCP z uporabo protokola RA-TLS
  • Ustvarjanje podpisanih artefaktov z uporabo GitHub Actions
  • Podpora strojni in programski opremi Intel SGX
  • Preverjanje integritete strežniške kode z uporabo SGX citatov in dokazil

Cene

Model
Free
Kategorija
strežniki MCP
Ocena
Še brez ocen

Primeri uporabe

Varnostna preverba strežnika MCP

Preverite, da strežnik MCP izvaja namenjeno in neprekršeno kodo, preden vzpostavite povezavo.

Neodvisna preverba strežniške kode

Neodvisno preverite kodo, ki se izvaja na strežniku MCP, z uporabo Docker slike in SGX citatov.

Prednosti in slabosti

Prednosti

  • Omogoča oddaljeno preverjanje integritete kode strežnika MCP
  • Uporablja okolja zaupanja na podlagi strojne opreme za varno attestacijo
  • Podpira neodvisno preverjanje strežniške kode z uporabo Docker slik

Slabosti

  • Potrebuje strojno opremo Intel SGX za zanesljivo okolje zaupne izvedbe
  • Odvisen od določenih programsko-strojnih odvisnosti (npr. Gramine, Python 3.13, Ubuntu 22.04)

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

Kateri protokol se uporablja za oddaljeno preverjanje pristnosti?

Projekt uporablja protokol RA-TLS, razširitev TLS, ki dodaja meritve specifične za napravo in kodo.

Asked by Jamal Carter · Jan 6, 2026

Ali se lahko strežniška koda samostojno preveri?

Da, Docker slika se lahko samostojno preveri z gradnjo in zagnanjem kode lokalno na emulirani strojni opremi ali varni strojni opremi.

Asked by Julia Steiner · Dec 14, 2025

Kako se preverja integriteta kode?

Integriteto kode preverjajo z SGX citatami in trditvami dokazov, ki se pošiljajo MCP odjemalcem med TLS roko.

Asked by George Papadakis · Oct 26, 2025

Katere strojne komponente so potrebne?

Projekt attestable-mcp-server zahteva strojno opremo Intel SGX za zaupanja vredno okolje za izvajanje.

Asked by Olamide Fashola · Oct 19, 2025

Postavi vprašanje

Alternative za strežniki MCP