护栏mcp服务器
\\ \\ \\](https://nodejs.org)
用于AI代理安全护栏的MCP服务器。提供输入验证、提示注入检测、PII编辑、输出过滤、策略执行、速率限制和全面的审计日志记录。
工具
| 工具 | 说明 |
|---|---|
validate_input | 通过所有护栏检查验证和净化收到的请求 |
filter_output | 从响应中过滤和编辑敏感数据(PII、机密、凭据) |
check_policy | 根据安全策略(RBAC、资源访问、配额)评估请求 |
get_audit_logs | 按类型、用户、时间范围过滤查询审计日志 |
get_stats | 获取引擎统计数据,包括活动用户、阻塞率、请求计数 |
update_config | 运行时更新护栏配置 |
安全特性
- 快速注射检测 --12个用于越狱、DAN模式、系统提示覆盖的正则表达式模式
- PII检测和补救 --SSN、信用卡、电子邮件、电话、IP、API密钥、AWS密钥、JWT、密码、私钥、连接字符串
- 恶意代码拦截 --eval、exec、subprocess、child_process、shell注入
- 策略引擎 --阻止敏感路径、危险工具、未经身份验证的破坏性操作、URL分配列表、维护窗口
- 速率限制 --每个用户滑动窗口(可配置请求/分钟)
- 审计日志 --带有时间戳的事件,包括指标、日志轮换、外部处理程序支持
安装
npm install配置
{
"mcpServers": {
"guardrails": {
"type": "stdio",
"command": "node",
"args": ["/path/to/guardrails-mcp-server/index.js"]
}
}
}项目结构
src/engine/GuardrailsEngine.js # Core orchestration
src/validators/InputValidator.js # Prompt injection and PII detection
src/filters/OutputFilter.js # Redaction and harmful content blocking
src/policies/PolicyEngine.js # RBAC, quotas, maintenance windows
src/audit/AuditLogger.js # Event logging and metrics