MCP Snitch(在中文中可译为)“MCP 小偷”或“MCP 窃听器”,具体翻译取决于上下文和“Snitch”在此处的具体含义,但通常“Snitch”可以指窃听器或告密者,而在此处可能指的是某种用于监视或窃取信息的设备或工具
模型上下文协议(MCP)服务器的安全监控与访问控制
MCP Snitch 是一款 macOS 应用程序,用于拦截和监控 MCP 服务器通信,为 AI 工具的使用提供安全分析、访问控制和审计日志记录功能。
截图
服务器管理
Trusted MCP Servers *查看并管理受信任的MCP服务器,自动发现Claude Desktop和Cursor的配置*
自动服务器发现
Scan Complete *自动扫描并发现来自您AI工具配置的MCP服务器*
工具审批系统
Tool Approval Required *以细粒度控制批准或阻止新的工具调用——一次、始终或从不*
安全阻止了请求
Request Blocked *MCP Snitch 阻止可疑请求并提供明确反馈*
特点/特性
🔒 安全监控
- 实时拦截 标准I/O和HTTP MCP传输方式
- 基于人工智能的安全分析 使用GPT-3.5进行威胁检测
- 基于模式的检测 对于敏感数据(SSH密钥、凭据、系统文件)
- 审计日志记录 带有完整的请求/响应历史记录
Audit Log *全面的审计日志,显示所有MCP工具调用及其风险评估和过滤情况*
🛡️ 安全护栏/防护栏
- 批准/阻止模式 - 手动批准工具调用
- 自动批准受信任的工具 - 白名单安全操作
- 信任管理 - 每个服务器的可信设置与数据库存储
- 风险评估 - 工具调用意图的AI分析
GuardRails Configuration *配置安全策略,包括工具控制模式和威胁检测*
AI Analysis Settings *启用由Claude或OpenAI提供的人工智能安全分析功能*
Custom Security Prompts *根据您的特定需求定制AI安全分析提示*
Whitelisted Tools *管理自动化控制中的白名单和黑名单工具*
🌐 支持通用MCP(多通道处理器/模块/协议等,具体含义根据上下文确定)
- 标准I/O服务器 - npx,Docker,本地二进制文件
- HTTP服务器 - 远程MCP终端(GitHub MCP等)
- 会话管理 - 自动处理会话ID
- 钥匙串集成 - 安全存储API密钥
API Keys Management *将API密钥移动到macOS密钥链中进行安全存储,以保护API密钥*
📊 监控
- 实时消息查看器 - 实时查看所有MCP通信
- 服务器发现 - 自动检测Claude Desktop和Cursor配置
- 保护状态 - 监控服务器的视觉指示器
- 导出日志 - 完整的审计轨迹以确保合规性
快速入门
对于用户
- 下载 最新的DMG来自 发布
- 安装 通过拖放将MCP Snitch移动到“应用程序”中
- 发射 并授予必要的权限
- 保护 从主界面访问您的MCP服务器
对于开发者
# Clone the repository
git clone https://github.com/Adversis/mcp-snitch.git
cd mcp-snitch
# Build development version
./build.sh
# Run the app
./run.sh看 CONTRIBUTING.md(贡献指南文件) 请参阅详细的设置说明。
它是如何工作的
MCP Snitch 在 AI 应用(如 Claude Desktop、Cursor)和 MCP 服务器之间充当透明代理:
Cursor → MCP Snitch Proxy → MCP Server
↓
Security Analysis
Audit Logging
GuardRails EnforcementStdio 代理
- 封装基于命令的服务器(npx、docker、本地二进制文件)
- 拦截stdin/stdout以进行JSON-RPC分析
- 对客户端和服务器都透明
HTTP 代理
- 用于远程MCP服务器的本地HTTP代理
- 自动管理会话ID
- 从密钥链中注入认证头信息
安全分析
MCP Snitch 采用多层次的安全分析:
- 模式检测 - 快速基于正则表达式的已知威胁检查
- 信任验证 - 为可信服务器进行数据库查询
- AI分析 - GPT-3.5对复杂工具调用的分析
- 响应监控 - 扫描输出以检测敏感数据泄露
检测到的示例威胁
- 对敏感目录的文件系统访问
/etc,/System) - SSH密钥或凭据泄露
- 异常的API调用或数据外泄模式
- 系统命令执行
配置
受信任的服务器
信任服务器以跳过审批提示:
- 设置 → 服务器 → 信任/不信任
“GuardRails Modes”可以翻译为“护栏模式”或“安全界限模式”,具体翻译取决于上下文和应用场景。在这里,我提供了两种可能的翻译,以适应不同的语境需求
- 关 - 不拦截
- 批准 - 所有工具调用均需手动批准
- 区块 - 基于AI分析的自动屏蔽
API密钥
在 macOS 密钥链中安全地存储 OpenAI API 密钥:
- 设置 → API密钥 → 添加密钥
建筑学
MCPSnitch/ # Main macOS app (SwiftUI)
├── Views/ # UI components
├── Models/ # Data models & database
└── Managers/ # Business logic
MCPProxy/ # Proxy implementations
├── mcp_proxy.swift # Stdio proxy
├── mcp_http_proxy.swift # HTTP proxy
└── mcp_security_common.swift # Shared security logic要求
- macOS 13.0 或更高版本
- Xcode 15.0+(用于从源代码构建)
- OpenAI API密钥(用于AI安全分析)
许可
此项目采用双许可模式提供:
- 开源许可证GNU通用公共许可证第3版(GPL-3.0)- 详见 许可证 文件
- 商业许可证用于专有用途,无需遵守GPL条款 - 请联系licensing@adversis.io
为何采用双授权模式?
- 开源在GPL-3.0许可下,可免费用于开源项目和个人使用
- 商业的避免专有/商业软件承担GPL(通用公共许可证)义务
如需商业授权相关咨询,请联系 licensing@adversis.io
⚠️ 免责声明
本软件按“原样”提供,不附带任何形式的明示或暗示保证,包括但不限于商品性保证、特定用途的适用性和非侵权性保证。在任何情况下,作者或版权所有者均不对因本软件或使用或与其他软件交互而产生的任何索赔、损害或其他责任承担责任,无论是合同行为、侵权行为还是其他原因。
安全通知此工具仅供经授权的安全监控使用。用户有责任遵守所有适用的法律法规。未经授权使用此工具可能会导致刑事和/或民事处罚。在监控任何系统或应用程序之前,请务必确保已获得适当的授权。
贡献
我们欢迎投稿!详见 CONTRIBUTING.md 翻译为中文是:“贡献指南文件”或“贡献说明文件”。这个文件通常用于说明如何向项目做出贡献,包括代码提交规范、问题报告流程等 作为指南。
支持
- 问题 - 通过(以下方式)报告错误或请求功能
- 讨论 - 在(某个场合/情境下)提问
致谢
构建于:
- Swift 与 SwiftUI
- 用于信任数据库的SQLite
- 用于安全分析的OpenAI GPT-3.5
- 模型上下文协议规范
______________________________________________________________________
版权所有 © 2025 Adversis,有限责任公司。根据GPL-3.0或商业许可协议授权。
