Zum Inhalt springen
ai101.tools
navigierenöffnenescschließen
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Protect MCP logo
Skill

Protect MCP

Prüft Tool-Aufrufe per Cedar und signiert verkettete Belege

0
SpeichernWebsite besuchen ↗

Installation

Enthält Skripte
Claude Code: /plugin marketplace add wshobson/agents → /plugin install protect-mcp@claude-code-workflows
Wird ausgelöst bei

Ajanın araç çağrıları politikayla sınırlanırken ya da yapılan işlemler için kurcalanamaz bir denetim kaydı gerekirken

Autor
Tom Farley
Lizenz
MIT

Zwei Hooks umschließen jeden Tool-Aufruf von Claude Code. Der erste prüft die Anfrage anhand einer Cedar-Policy mit Principal, Action, Resource und Context; eine Ablehnung beendet den Vorgang mit Exit-Code 2, sodass Claude Code den Aufruf vor der Ausführung blockiert. Der zweite schreibt einen Beleg mit Tool-Name, Hashes von Ein- und Ausgabe, Entscheidung, Policy-Digest und Verweis auf den vorherigen Beleg. Alles wird mit Ed25519 über JCS-kanonisiertes JSON signiert. Durch die Verkettung werden nicht nur Änderungen, sondern auch Löschungen erkennbar. Eine separate CLI prüft die Belege offline und liefert Exit-Code 0 für gültige, 1 für manipulierte und 2 für fehlerhafte Daten. Prüfer benötigen nur den öffentlichen Schlüssel – kein Konto, kein Netzwerk und kein Vertrauen in die Person, die den Agenten ausgeführt hat.

Kommentare(0)

Zum Kommentieren anmelden

Noch keine Kommentare — schreibe den ersten.

Ähnliche Skills

Diesen Kommentar melden

Warum meldest du das?