➡️ 机密mcp服务器
机密MCP服务器
概述
在上运行的机密MCP服务器实现 禾草碱。它连接到您的QLOO API以获得见解。
依赖项
- 英特尔SGX硬件
- 禾草碱
- python 3.13
- Ubuntu 22.04
- 英特尔SGX SDK和PSW
初始设置
设置Venv:
python -m venv .venv
source .venv/bin/activate安装Deps:
pip install .[dev]地方发展
python -m src.qloo_mcp_server --isDev 生产
第一个克隆gsc:
git clone https://github.com/gramineproject/gsc docker/gsc然后生成飞地私钥:
gramine-sgx-gen-private-key构建gramine基地(仅一次):
./gsc build-gramine --rm --no-cache -c ../gramine_base.config.yaml gramine_base形象塑造、语法化和签名
gsc-confidential-qloo-mcp-server-unsigned confidential-qloo-mcp-server
docker build -t confidential-qloo-mcp-server .
cd docker/gsc
./gsc build -c ../confidential-qloo-mcp-server.config.yaml --rm confidential-qloo-mcp-server ../confidential-qloo-mcp-server.manifest
./gsc sign-image -c ../confidential-qloo-mcp-server.config.yaml confidential-qloo-mcp-server "$HOME"/.config/gramine/enclave-key.pem
./gsc info-image gsc-confidential-qloo-mcp-server以直接模式启动服务器
docker run -p 8000:8000 --rm --entrypoint "" --env GRAMINE_MODE=direct --security-opt seccomp=seccomp.j
son gsc-confidential-qloo-mcp-server python -m src.qloo_mcp_server --isDev在构建gramine_base后,上述重复步骤出现在steps.sh中,可以使用以下命令执行:
bash steps.sh在安全硬件上启动服务器
docker run --rm -it \
--device=/dev/sgx_enclave \
--device=/dev/sgx_provision \
-v /var/run/aesmd/aesm.socket:/var/run/aesmd/aesm.socket \
-p 8000:8000 \
gsc-confidential-qloo-mcp-server