Token导航 LogoToken导航TokenDH.com
MCP Guard logo
运维云端未说明官方级别未说明来源级核验

MCP Guard

MCP Server

mcp-guard是一个简单的HTTP代理服务,用于通过JSON配置和命令开关控制对MCP服务器的访问,并提供操作拦截功能。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
TypeScriptClaude访问控制ClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

alramalho

提供方

alramalho

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp警卫

一个简单的HTTP代理,用块规则对MCP服务器进行屏蔽。

没有SDK。没有仪表板。只有一个JSON配置和一个切换命令。

Client (Claude, Cursor, etc.)
    ↕ http
mcp-guard (localhost proxy)
    ↕ http
Upstream MCP server (supabase, postgres, etc.)

快速开始

1.安装

npm install -g @alramalho/mcp-guard

或来源:

git clone https://github.com/alramalho/mcp-guard
cd mcp-guard
pnpm install && pnpm build && npm link --force

2.创建 .mcp-guard.json

在您的项目根目录中(或 ~/.mcp-guard.json 全球)。通过从cwd向上走,可以自动发现配置。

{
  "port": 6427,
  "servers": {
    "supabase_production": {
      "url": "https://mcp.supabase.com/mcp?project_ref=xxx&read_only=true",
      "block": ["DELETE", "UPDATE", "DROP", "TRUNCATE", "ALTER", "INSERT"],
      "blockMessage": "Destructive SQL operations are not allowed in production"
    }
  }
}

3.更新您的 mcp.json

将直接上游URL替换为mcp-guard代理:

{
  "mcpServers": {
    "supabase_production": {
      "type": "http",
      "url": "http://localhost:6427/supabase_production"
    }
  }
}

4.打开/关闭

$ mcp-guard
MCP Guard on → http://localhost:6427

$ mcp-guard
MCP Guard off

调试模式

在前台运行,实时查看所有工具调用和阻止决策:

$ mcp-guard -d

配置

.mcp-guard.json (从cwd-up自动发现,或 ~/.mcp-guard.json,或 --config ):

字段类型默认值描述
portnumber6427本地HTTP代理的端口
serversobject--大门名称图→ 服务器配置

每台服务器:

字段类型描述
urlstring上游MCP服务器URL
enabledboolean设置为 false 畅通无阻地通过
tokenstring用于上游身份验证的静态承载令牌(可选)
blockstring[]要阻止的模式(不区分大小写的子字符串匹配)
blockMessagestring被阻止时返回错误消息

认证

mcp-guard自动处理受OAuth保护的上游服务器(例如Supabase)。在第一次连接时,如果上游需要身份验证,mcp-guard将打开您的浏览器进行OAuth授权。令牌缓存在 ~/.mcp-guard/auth/ 并自动刷新。

或者,您可以在配置中提供一个静态令牌:

{
  "servers": {
    "my_server": {
      "url": "https://example.com/mcp",
      "token": "your-access-token"
    }
  }
}

运作原理

  1. mcp-guard 启动本地HTTP服务器
  2. 当客户端连接到 http://localhost:PORT/,它连接到上游MCP服务器
  3. 它发现所有上游工具并重新公开它们
  4. 每次调用工具时,都会根据块模式检查所有参数值
  5. 如果任何模式匹配→ 返回错误,调用从未到达上游
  6. 如果没有匹配→ 呼叫按原样转发到上游

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude访问控制HTTP代理本地部署操作拦截MCP服务器

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauthlocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP