MCP信任框架(MCPF)
这 模型上下文协议(MCP) 定义了AI代理和主机如何调用外部工具和数据源。\ 然而,MCP确实如此 不 定义:
- 如何 识别 MCP服务器和代理
- 如何 发现 可用MCP服务器
- 如何 表达信任、来源和保证
- 如何 统治 主机可以安全使用哪些MCP服务器
这 MCP信任框架(MCPF) 填补了这一空白。
它提供:
- A. 规格 用于MCP身份和信任(
specs/) - A. 参考注册表实现 (
registry-reference-implementation/) - 客户端SDK 适用于Python和Node.js(
sdks/) - 示例 注册表项、凭据和DID文档(
examples/) - 治理 以及路线图文件(
governance/)
MCPF与任何现有的MCP服务器或主机兼容。它不会改变MCP协议;它增加了一个 信任和发现层 在顶部。
存储库结构
specs/\
MCPF的核心规范、JSON模式和安全考虑。
examples/\
示例注册表项、MCP服务器凭据、DID文档和验证指南。
registry-reference-implementation/\
使用FastAPI(Python)实现的最小MCP信任注册表。
sdks/python/\
用于查询和验证MCP注册表项的Python客户端SDK。
sdks/node/\
Node.js/TypeScript客户端SDK,用于查询和验证MCP注册表项。
governance/\
框架级别的版本控制、路线图和贡献者指南。
快速开始
- 阅读规格
看 specs/MCPF-1.0.md 核心MCP信任框架定义。
- 运行引用注册表
看 registry-reference-implementation/README.md 有关运行本地MCP信任注册表的说明。
- 使用SDK
- python sdks/python/ - Node.js:
- 探索示例
看 examples/ 用于示例注册表项、MCP服务器凭据和DID文档。
众所周知的发现
注册表操作员可以在以下位置公开发现元数据:
https:///.well-known/mcp-trust-registry.json一个示例结构是:
{
"mcpfVersion": "1.0",
"registry": {
"name": "Veritrust MCP Trust Registry",
"baseUrl": "https://ans.veritrust.vc/mcp"
},
"issuer": {
"did": "did:web:veritrust.vc",
"name": "Veritrust"
}
}客户端可以先获取此文件并使用 registry.baseUrl 配置a RegistryClient.
状态
- 规范: 草案1.0
- 参考实施: 最有价值球员
- SDK: 最有价值球员
该项目旨在实现开放性、互操作性,并适合企业部署。
许可证
该项目根据MIT许可证获得许可。看 LICENSE 了解详情。
