Token导航 LogoToken导航TokenDH.com
sMCP (Sshoecraft) logo
安全风控未说明官方级别未说明来源级核验

sMCP (Sshoecraft)

MCP Server

SMCP是一种通过标准输入/输出安全地将凭证注入MCP服务器的轻量协议,适用于需要避免凭证泄露的启动场景。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全协议Python安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

sshoecraft

提供方

sshoecraft

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

SMCP:安全MCP凭证协议

一种在启动时通过stdin/stdout将凭据安全注入MCP服务器的最低协议。

问题

MCP服务器通常通过以下方式接收凭据:

  • 环境变量→ 可见于 `/proc/

/environ, docker inspect`

  • CLI参数→ 可见于 ps aux
  • 配置文件→ 持久化到磁盘

所有这些都会泄露凭据。

解决方案

SMCP定义了一个简单的握手,其中父进程(可以访问MSI、Vault等)在启动时将凭据注入子MCP服务器。凭据仅存在于进程内存中。

Child  → Parent:  +READY
Parent → Child:   {"DB_PASS":"secret","API_KEY":"sk-123"}
Child  → Parent:  +OK
── MCP JSON-RPC begins ──

特性

  • 简单: 3条消息,可在\<10行内实现
  • 安全: 无环境变量、无CLI参数、无磁盘
  • 通用: 使用内置的JSON解析器(每种语言都有一个)
  • 可审计: 家长控制凭据分发

规格

规格.md 以获取完整的协议规范。

参考实现

牧羊人 是一个MCP服务器,它实现了用于生成子MCP服务器的SMCP。它通过托管身份从Azure密钥库加载配置,然后将凭据注入符合SMCP的子服务器——环境、CLI参数或文件中没有凭据。

shepherd --config msi --kv my-vault

许可证

麻省理工学院

目录标签

目录标签

安全协议Python安全本地部署凭证管理MCP服务内存安全启动注入

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP