Token导航 LogoToken导航TokenDH.com
MCP Security Gateway logo
安全风控stdio官方级别未说明来源级核验

MCP Security Gateway

MCP Server

MCP安全网关是一个基于FastAPI的后端服务,用于控制MCP工具访问,提供身份验证、策略执行、审批、速率限制和审计友好的请求日志。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
Python访问控制审计日志

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

danieloza

提供方

danieloza

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv .venv

详细介绍

MCP安全网关

FastAPI网关,用于通过身份验证、策略执行、批准、速率限制和审计友好的请求日志来管理MCP工具访问。

![Python](https://www.python.org/) ![FastAPI](https://fastapi.tiangolo.com/) ![MCP](#)

MCP Security Gateway dashboard

概述

团队希望代理在生产中调用MCP工具。缺失的层通常是控制层:

  • 允许谁呼叫哪个MCP服务器
  • 哪些工具需要批准
  • 当请求超出范围或速率限制时会发生什么
  • 敏感论点在进入日志之前是如何被编辑的
  • 违反策略时如何创建事件

MCP安全网关将缺失的层建模为后端优先服务。

这个项目证明了什么

  • 围绕MCP工具访问的策略执行,而不仅仅是模型推理
  • 高风险工具和特权范围的确定性护栏
  • 风险请求的审批流程
  • 带有秘密编辑的审计日志
  • Redis就绪状态下的按密钥速率限制
  • 对请求、事件和决策的操作员友好可见性

API表面

  • GET /health
  • GET /me
  • GET /mcp-servers
  • GET /policies
  • GET /requests
  • GET /requests/{request_id}
  • POST /requests
  • GET /approvals
  • POST /approvals/{approval_id}/decision
  • GET /incidents

快速入门

python -m venv .venv
.venv\Scripts\activate
pip install -e .
pip install pytest httpx
uvicorn mcp_security_gateway.main:app --reload

打开:

  • http://127.0.0.1:8000/docs
  • http://127.0.0.1:8000/dashboard

演示API密钥

  • 网关运营商: msg-ops-demo
  • 安全管理员: msg-security-demo
  • 平台管理员: msg-platform-demo

Docker编写演示

docker compose up --build

这将开始:

  • API开启 http://127.0.0.1:8000
  • Redis 是 localhost:6379

示例请求

curl -X POST http://127.0.0.1:8000/requests `
  -H "X-API-Key: msg-ops-demo" `
  -H "Content-Type: application/json" `
  -d "{\"mcp_server_id\":\"mcp_github\",\"tool_name\":\"repo.write_file\",\"requested_scope\":\"repo:write\",\"justification\":\"Apply a generated patch to an internal repository\",\"estimated_tokens\":1400,\"arguments\":{\"path\":\"secrets.txt\",\"api_key\":\"abcd1234secret\"}}"

测试

python -m pip install -e .
python -m pytest -q

证明资产

您可以立即检查的内容:

已验证路径

  • 低风险读取请求->已批准
  • 高风险写入请求->已发送审批
  • 特权生产操作->被阻止并升级为事件
  • 在持久化请求记录之前,敏感参数会被编辑

面试框架

MCP安全网关是用于控制MCP工具访问的后端网关。它对策略执行、批准、事件、速率限制和编辑的审计日志进行建模。目标是展示围绕代理工具访问的控制和安全层,而不仅仅是模型调用。

建筑

目录标签

目录标签

Python访问控制审计日志安全网关本地部署策略执行速率限制

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP