Token导航 LogoToken导航TokenDH.com
Guardrails MCP Server logo
安全风控stdio官方级别未说明来源级核验

Guardrails MCP Server

MCP Server

提供AI代理输入验证、提示注入检测、PII编辑、输出过滤、策略强制执行、速率限制和全面审计日志记录的安全护栏服务。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
安全Rust审计日志

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ExpertVagabond

提供方

ExpertVagabond

最后核验

2026/5/17 20:45

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

护栏mcp服务器

\\![许可证:麻省理工学院\](https://opensource.org/licenses/MIT) \\![主控程序\](https://modelcontextprotocol.io) \\](https://nodejs.org)

用于AI代理安全护栏的MCP服务器。提供输入验证、提示注入检测、PII编辑、输出过滤、策略执行、速率限制和全面的审计日志记录。

工具

工具说明
validate_input通过所有护栏检查验证和净化收到的请求
filter_output从响应中过滤和编辑敏感数据(PII、机密、凭据)
check_policy根据安全策略(RBAC、资源访问、配额)评估请求
get_audit_logs按类型、用户、时间范围过滤查询审计日志
get_stats获取引擎统计数据,包括活动用户、阻塞率、请求计数
update_config运行时更新护栏配置

安全特性

  • 快速注射检测 --12个用于越狱、DAN模式、系统提示覆盖的正则表达式模式
  • PII检测和补救 --SSN、信用卡、电子邮件、电话、IP、API密钥、AWS密钥、JWT、密码、私钥、连接字符串
  • 恶意代码拦截 --eval、exec、subprocess、child_process、shell注入
  • 策略引擎 --阻止敏感路径、危险工具、未经身份验证的破坏性操作、URL分配列表、维护窗口
  • 速率限制 --每个用户滑动窗口(可配置请求/分钟)
  • 审计日志 --带有时间戳的事件,包括指标、日志轮换、外部处理程序支持

安装

npm install

配置

{
  "mcpServers": {
    "guardrails": {
      "type": "stdio",
      "command": "node",
      "args": ["/path/to/guardrails-mcp-server/index.js"]
    }
  }
}

项目结构

src/engine/GuardrailsEngine.js    # Core orchestration
src/validators/InputValidator.js   # Prompt injection and PII detection
src/filters/OutputFilter.js        # Redaction and harmful content blocking
src/policies/PolicyEngine.js       # RBAC, quotas, maintenance windows
src/audit/AuditLogger.js           # Event logging and metrics

许可证

麻省理工学院

目录标签

目录标签

安全Rust审计日志AI安全本地部署输入验证输出过滤策略执行

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP