Token导航 LogoToken导航TokenDH.com
Promptcrafting MCP logo
运维云端未说明官方级别未说明来源级核验

Promptcrafting MCP

MCP Server

部署在Cloudflare Workers上的安全加固提示工程框架,提供多层安全控制和结构化提示堆栈。

工具数

7

提示词数

0

GitHub Stars

1

资源数

0
Cloudflare Workers云端部署Docker

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Chemically-Motivated-Solutions

提供方

Chemically-Motivated-Solutions

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

促进mcp的发展

作为Cloudflare Workers上的MCP服务器部署的安全强化快速工程框架。

建筑

┌─────────────────────────────────────────────────────────────────┐
│  B0: Untrusted Zone                                             │
│  Clients, Admin UIs, External IdPs                              │
└──────────────────────────┬──────────────────────────────────────┘
                           │ HTTPS
┌──────────────────────────▼──────────────────────────────────────┐
│  B1: Edge Perimeter (Hono Router on Cloudflare Worker)          │
│  ┌──────────┐ ┌──────────┐ ┌──────────────┐ ┌───────────────┐  │
│  │ CORS     │→│ Rate     │→│ JWT Auth     │→│ RBAC          │  │
│  │ Headers  │ │ Limiter  │ │ (alg pinned) │ │ Enforcement   │  │
│  └──────────┘ └──────────┘ └──────────────┘ └───────────────┘  │
└──────────────────────────┬──────────────────────────────────────┘
                           │
┌──────────────────────────▼──────────────────────────────────────┐
│  B2: Controlled Execution Plane (McpAgent Durable Object)       │
│  ┌─────────────┐ ┌──────────────┐ ┌────────────┐ ┌──────────┐  │
│  │ Input       │→│ Structured   │→│ Sandwich   │→│ Prompt   │  │
│  │ Sanitizer   │ │ Separation   │ │ Defense    │ │ Builder  │  │
│  └─────────────┘ └──────────────┘ └────────────┘ └────┬─────┘  │
│                                                        │        │
│  ┌─────────────┐ ┌──────────────┐ ┌────────────┐      │        │
│  │ HITL Gate   │←│ PII/Toxicity │←│ Output     │←─────┘        │
│  │ (optional)  │ │ Redaction    │ │ Validator  │  ← from B4    │
│  └─────────────┘ └──────────────┘ └────────────┘               │
└──────────────────────────┬──────────────────────────────────────┘
                           │
┌──────────────────────────▼──────────────────────────────────────┐
│  B3: Data Plane                                                 │
│  ┌───────────────────┐ ┌──────────────────┐ ┌────────────────┐  │
│  │ Workers KV        │ │ D1 / SQLite      │ │ Cold Storage   │  │
│  │ Templates+Versions│ │ Audit Logs       │ │ (Optional S3)  │  │
│  │ HMAC-signed       │ │ Guardrail Events │ │ Compliance     │  │
│  └───────────────────┘ └──────────────────┘ └────────────────┘  │
└─────────────────────────────────────────────────────────────────┘
                           │
┌──────────────────────────▼──────────────────────────────────────┐
│  B4: Model Execution (Untrusted)                                │
│  Workers AI / External LLM Providers                            │
│  ⚠️  Treat all outputs as untrusted — validate back in B2       │
└─────────────────────────────────────────────────────────────────┘

四层提示堆栈

每个提示都由四个结构化层编译而成:

目的安全角色
目标任务定义+成功标准定义允许的范围
角色Persona+领域上下文转换模型词汇
约束条件边界+禁止行为安全策略执行
输出形状格式+模式+示例启用Zod验证

快速开始

# 1. Install dependencies
npm install

# 2. Create Cloudflare resources
wrangler kv namespace create PROMPT_TEMPLATES
wrangler d1 create promptcrafting-audit

# 3. Update wrangler.jsonc with the IDs from step 2

# 4. Set secrets
wrangler secret put JWT_SECRET
wrangler secret put TEMPLATE_HMAC_KEY

# 5. Run D1 migrations
npm run db:migrate

# 6. Deploy
npm run deploy

安全控制

边界威胁缓解状态
B0→B1欺骗带算法固定的JWT(仅限HS256)
B0→B1DoS身份密钥速率限制(非IP)
B1→B2权限升级RBAC与权限检查
B2直接提示注入NFKC+正则表达式+熵分析
B2间接注射结构化分离+三明治防御
B2代币走私隐形字符剥离+规范化
B3模板中毒HMAC-SHA256内容签名
B3拒绝不可篡改的D1审核日志
B4提示提取系统提示中的Canary令牌
B4→B2模式漂移Zod关闭输出验证失败
B4→B2PII泄漏Regex PII检测+编辑
B4→B2提示泄漏系统指令模式检测
B1JWT混淆算法固定、声明验证
B2HITL超时/DoS可配置超时(HITL_TIMEOUT_MS),过期的死信
B4响应完整性TLS证书固定(计划中)🔲

端点

路径方法身份验证描述
/healthGET健康检查
/mcp/*ALLJWTMCP协议(流式HTTP)
/api/v1/templates获取JWT+ template:read列出模板
/api/v1/templates/:id获取JWT+ template:read获取模板
/api/v1/templates/:id删除JWT+ template:delete删除模板
/api/v1/audit获取JWT+ audit:read查询审核日志
/api/v1/hitl获取JWT+ hitl:resolve列出待HITL批准的清单
/api/v1/hitl/:requestId获取JWT+ hitl:resolve获取HITL批准状态
/api/v1/hitl/:requestId/resolve帖子JWT+ hitl:resolve批准或拒绝HITL请求

MCP工具

工具说明注释
promptcraft_create_template创建HMAC签名的四层模板写入
promptcraft_get_template检索+验证模板完整性只读
promptcraft_list_templates列出分页模板只读
promptcraft_delete_template软删除(保留版本)破坏性
promptcraft_execute_prompt全管道:消毒→ 编译→ 推断→ 验证写入
promptcraft_validate_input模拟运行验证(无推理)只读
promptcraft_query_audit使用筛选器查询审计跟踪只读

项目结构

promptcrafting-mcp/
├── wrangler.jsonc            # Cloudflare config (all bindings)
├── package.json
├── tsconfig.json
├── migrations/
│   └── 0001_init.sql         # D1 schema
└── src/
    ├── index.ts              # Hono router (B1 perimeter)
    ├── mcp-agent.ts          # McpAgent Durable Object (B2)
    ├── types.ts              # Shared type definitions
    ├── schemas/
    │   └── index.ts          # Zod input schemas
    ├── middleware/
    │   └── auth.ts           # JWT, RBAC, rate limiting
    ├── guardrails/
    │   ├── index.ts          # Barrel export
    │   ├── input-sanitizer.ts  # NFKC, injection detection, separation, sandwich
    │   └── output-validator.ts # Schema, PII, leakage, canary
    ├── services/
    │   ├── prompt-builder.ts # Four-layer compiler, HMAC signing
    │   └── audit.ts          # D1 audit trail operations
    └── tools/
        └── prompt-tools.ts   # MCP tool registrations

后续步骤

  • \[\]每个边界的STRIDE威胁模型图
  • \[x\] HITL门,具有可配置的超时+死信路径
  • \[\]外部模型提供程序的TLS证书固定
  • \[\]与MCP检查员的集成测试
  • \[\]通过KV版本路由提示A/B测试
  • \[\]用于AI集成的Cloudflare防火墙(语义输入/输出扫描)

目录标签

目录标签

Cloudflare Workers云端部署Docker提示工程TypeScript本地部署安全加固CloudflareWorkers多层安全控制结构化提示

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP