安全MCP服务器-Claude、Gemini、ChatGPT
一个安全的模型控制平台(MCP)服务器,提供对Claude、Gemini和ChatGPT API的受控访问,具有全面的数据丢失防护(DLP)和文件上传阻止功能。
🛡️ 安全功能
- 文件上传阻止:阻止将任何文件上载到外部服务
- DLP扫描:敏感数据的实时内容分析
- 网络隔离:受防火墙规则控制的出口
- 认证:基于JWT的用户身份验证
- 审计日志:全面的请求/响应日志记录
- 速率限制:防止滥用和资源枯竭
🏗️ 建筑
[Web Interface] → [FastAPI Gateway] → [DLP Scanner] → [AI Model APIs]
↓
[Audit Logger]
↓
[Redis Cache]🚀 快速开始
先决条件
- Python 3.9+
- Node.js 18+(用于前端)
- Redis(用于缓存和会话)
- ClamAV(用于恶意软件扫描)
安装
- 克隆和设置后端:
git clone
cd MCP-Server-Claude-Gemini-OpenAI
pip install -r requirements.txt- 设置前端:
cd frontend
npm install
npm run build- 配置环境:
cp .env.example .env
# Edit .env with your API keys and settings- 运行服务器:
python main.py🔧 配置
环境变量
创建一个 .env 文件包含:
# API Keys
OPENAI_API_KEY=your_openai_key
ANTHROPIC_API_KEY=your_anthropic_key
GOOGLE_API_KEY=your_google_key
# Security
SECRET_KEY=your_secret_key
JWT_ALGORITHM=HS256
ACCESS_TOKEN_EXPIRE_MINUTES=30
# Redis
REDIS_URL=redis://localhost:6379
# DLP Settings
MAX_CONTENT_LENGTH=1048576
BLOCKED_DOMAINS=dropbox.com,drive.google.com,onedrive.live.com
# Monitoring
PROMETHEUS_PORT=9090
LOG_LEVEL=INFO🎯 用法
- 访问web界面:
http://localhost:8000 - 验证 使用您的凭据
- 选择型号 (克劳德、双子座或ChatGPT)
- 输入您的提示 (文件上传被自动阻止)
- 查看回复 具有完整的审计跟踪
🔒 安全措施
文件上传阻止
- 内容类型验证
- 文件签名检测
- 尺寸限制执行
- 使用ClamAV进行恶意软件扫描
网络控制
- 出口防火墙规则
- 基于代理的DLP
- 域名屏蔽
- 速率限制
数据保护
- 输入净化
- 输出滤波
- 审核日志记录
- 会话管理
📊 监控
- 普罗米修斯指标 在
/metrics - 健康检查 在
/health - 审计日志 结构化格式
- 实时警报 用于安全事件
🚨 安全警报
系统监控:
- 文件上传尝试
- 大数据传输
- 异常的API使用模式
- 身份验证失败
- DLP违规
📝 API文档
跑步后,请访问:
- Swagger用户界面:
http://localhost:8000/docs - ReDoc:
http://localhost:8000/redoc
🤝 贡献
- 分叉存储库
- 创建要素分支
- 进行更改
- 添加测试
- 提交拉取请求
📄 许可证
MIT许可证-有关详细信息,请参阅许可证文件
🆘 支持
有关安全问题,请直接联系安全团队。 要获得一般支持,请在存储库中创建问题。
