Token导航 LogoToken导航TokenDH.com
Jade Core logo
安全风控stdio官方级别未说明来源级核验

Jade Core

MCP Server

JadeGate是一个零配置的透明代理,为MCP服务器提供6层安全防护,包括策略检查、异常检测和信任验证。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全PythonClaudeClaude DesktopClaudeCursorWindsurfCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

JadeGate

提供方

JadeGate

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install jadegate

详细介绍

杰德盖特💠

英语 · 中文 · 网站 · 认证→

AI工具调用的TLS。

一个命令。每个MCP服务器都受到保护。零配置。

pip install jadegate
# That's it. All your MCP servers are now protected.

______________________________________________________________________

问题

MCP没有安全层。任何工具都可以读取你的文件、发出网络请求或执行命令,你的人工智能客户端会很乐意遵守。

GitHub上有10000多台MCP服务器。大多数从未被审计过。安全研究人员已经演示了可以静默访问的工具 ~/.ssh/, .env 在声称做了一些无害的事情的同时,还使用了文件和浏览器Cookie。

MCP是没有TLS的TCP。JadeGate添加了TLS。

运作原理

JadeGate作为一个透明的代理,位于您的AI客户端和MCP服务器之间。每个工具调用在执行前都要经过6个安全层:

AI Client (Claude, Cursor, etc.)
    ↓
  JadeGate Proxy          ← policy check, anomaly detection, trust verification
    ↓
  MCP Server (filesystem, github, puppeteer, etc.)

六层

它做什么
政策每个工具的允许列表/阻止列表规则、速率限制、参数验证
运行时动态呼叫链跟踪(DAG)、异常检测、断路器
运输透明MCP代理--在不修改服务器的情况下拦截stdio/SSE
信任TOFU(首次使用信任)+Ed25519服务器身份证书
扫描仪MCP服务器能力的静态分析、风险评分
安装程序自动注入所有MCP客户端配置(Claude、Cursor、Windsurf、Cline、Continue、Zed)

安装

pip install jadegate

就是这样。安装时,JadeGate会自动:

  1. 扫描您的系统以查找MCP客户端配置
  2. 用JadeGate代理包裹每个MCP服务器
  3. 备份原始配置(完全可逆)

下次打开Claude Desktop、Cursor或任何受支持的客户端时,保护处于活动状态。

卸载

jadegate uninstall   # Restores all original configs
pip uninstall jadegate

演示

安全审计报告

scan

保护状态

status

证书管理

cert list

政策

policy show

______________________________________________________________________

命令

jadegate status      # Check what's protected
jadegate scan        # Security audit all MCP servers
jadegate install     # Re-run auto-injection (after adding new MCP servers)
jadegate uninstall   # Revert all changes

扫描输出

$ jadegate scan

  💠 JadeGate Security Audit Report
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

  Server: puppeteer  [CRITICAL]
  Command: npx @modelcontextprotocol/server-puppeteer

    FINDINGS (2)
    ──────────────────────────────────────────────────────────

    [F-001] ⚫ CRITICAL · Arbitrary code / shell execution
      Tool can execute shell commands or spawn processes.
      → Action: BLOCK

    [F-003] 🔴 HIGH · Browser automation (JS execution + DOM access)
      Cookie theft, session hijacking, 2FA code capture via screenshot.
      → Action: ASK on every call

  SUMMARY
  3 server(s) scanned · 0 low  1 medium  1 high  1 critical
  5 finding(s) total  · 1 critical  2 high

  ⚠  3 critical/high finding(s) require immediate action.

Python SDK保护

对于直接使用OpenAI或Anthropic SDK的Python代理:

export JADEGATE=1
python my_agent.py
# All SDK tool calls are now intercepted and protected

或者在代码中:

import jadegate
jadegate.activate()

# Now use OpenAI/Anthropic as normal — JadeGate intercepts tool calls
from openai import OpenAI
client = OpenAI()

策略配置

默认策略阻止危险模式。按工具自定义:

{
  "default_action": "allow",
  "tool_rules": {
    "filesystem:write_file": {
      "action": "ask",
      "reason": "File write requires confirmation"
    },
    "shell:exec": {
      "action": "deny",
      "reason": "Shell execution blocked by policy"
    }
  },
  "rate_limit": {
    "max_calls_per_minute": 60
  }
}

建筑

jadegate/
├── policy/          # Allowlist/blocklist rules, rate limiting
├── runtime/         # DAG tracking, circuit breaker, anomaly detection
├── transport/       # MCP proxy (stdio/SSE), SDK hooks
├── trust/           # TOFU, Ed25519 certificates, trust store
├── scanner/         # Static analysis, risk scoring
├── installer.py     # Auto-inject into MCP client configs
├── cli.py           # Command-line interface
└── post_install.py  # pip install auto-activation

支持的客户

客户端配置路径自动检测
克劳德桌面~/.config/claude/
光标~/.cursor/
风帆冲浪~/.codeium/windsurf/
克莱恩~/.vscode/cline/
继续~/.continue/
Zed~/.config/zed/
自定义`jadegate install --config
`

设计原则

  • 零配置: pip install =受保护。没有设置,没有环境变量,没有配置文件。
  • 透明:MCP服务器不知道JadeGate存在。不需要服务器端更改。
  • 可逆的: jadegate uninstall 恢复一切。保证清洁拆卸。
  • 离线:所有分析都在本地运行。没有遥测,没有云,没有数据离开你的机器。
  • 故障打开保险箱:如果JadeGate崩溃,您的MCP服务器仍然可以工作(正常降级)。

运行测试

pip install pytest
pytest tests/ -v
# 238 tests, all passing

比较

生MCPJadeGate
工具调用策略❌ 无✅ 根据工具允许/拒绝/询问
呼叫链跟踪❌ 无✅ 动态DAG
异常检测❌ 无✅ 断路器+速率限制
服务器标识❌ 无✅ TOFU+Ed25519
安全扫描❌ 无✅ 静态分析+风险评分
设置工作不适用pip install jadegate

许可证

BSL 1.1-在4年内转换为Apache 2.0

与Claude Code/cc开关一起使用

通过cc开关安装

  1. 打开 cc开关
  2. 添加存储库: JadeGate/jadegate
  3. 浏览并启用46项技能中的任何一项

通过Claude Code CLI安装

claude /install-github-skill https://github.com/JadeGate/jadegate/tree/main/skills/jadegate-scan

技能概述(共46项)

类别计数示例
JadeGate核心8安全扫描、验证、代理安装、策略、信任、SDK、技能浏览
沟通5电子邮件、Slack、电报、Discord、通知
网络与安全7DNS查找、IP地理定位、SSL检查、WHOIS、哈希验证
网络6网络搜索、内容提取、解模糊、截图、RSS
数据处理6CSV分析、JSON转换、PDF解析器、二维码、翻译
Git 和 DevOps5Git克隆、差异摘要、GitHub问题、Docker、SSH
开发人员工作流程1Karpathy编码护栏,用于集中代码更改
知识管理1LLM wiki的持续设计和维护
系统和公用设施7文件重命名、SQLite查询、日志分析、天气、情绪

全技能指数: SKILLS_INDEX.md

对于AI代理

如果您是阅读此存储库的LLM或AI代理:

  • 46技能: skills/ --每个技能都在自己的目录中 SKILL.md
  • 机器可读技能指数: jade_registry/skill_index.json --35个带有描述、标签和源路径的索引技能
  • 插件清单: .claude-plugin/marketplace.json --列出的全部46项技能
  • 代理发现: .well-known/agents.json --标准代理协议端点
  • LLM优化文档: llms.txt --LLM消费的结构化项目概述
  • 开发包: import jadegate; jadegate.activate() --一行保护所有工具调用
  • 命令行界面: jadegate install 为了保护所有MCP客户端, jadegate scan 审计, jadegate verify 检查技能

______________________________________________________________________

GitHub: https://github.com/JadeGate/jadegate PyPI: https://pypi.org/project/jadegate/ 网站: https://jadegate.io

目录标签

目录标签

安全PythonClaudeAI安全本地部署工具调用防护MCP代理零配置离线分析

支持客户端

Claude DesktopClaudeCursorWindsurfCline

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP