Protect MCP
Prüft Tool-Aufrufe per Cedar und signiert verkettete Belege
Installation
Enthält SkripteClaude Code: /plugin marketplace add wshobson/agents → /plugin install protect-mcp@claude-code-workflows
Ajanın araç çağrıları politikayla sınırlanırken ya da yapılan işlemler için kurcalanamaz bir denetim kaydı gerekirken
- Autor
- Tom Farley
- Lizenz
- MIT
Zwei Hooks umschließen jeden Tool-Aufruf von Claude Code. Der erste prüft die Anfrage anhand einer Cedar-Policy mit Principal, Action, Resource und Context; eine Ablehnung beendet den Vorgang mit Exit-Code 2, sodass Claude Code den Aufruf vor der Ausführung blockiert. Der zweite schreibt einen Beleg mit Tool-Name, Hashes von Ein- und Ausgabe, Entscheidung, Policy-Digest und Verweis auf den vorherigen Beleg. Alles wird mit Ed25519 über JCS-kanonisiertes JSON signiert. Durch die Verkettung werden nicht nur Änderungen, sondern auch Löschungen erkennbar. Eine separate CLI prüft die Belege offline und liefert Exit-Code 0 für gültige, 1 für manipulierte und 2 für fehlerhafte Daten. Prüfer benötigen nur den öffentlichen Schlüssel – kein Konto, kein Netzwerk und kein Vertrauen in die Person, die den Agenten ausgeführt hat.
Ähnliche Skills
Backend API Security
SkillZwei Backend-Agenten, die APIs von Anfang an sicher entwickeln
Blockchain & Web3
SkillSolidity-Sicherheit, ERC-Standards und Smart-Contract-Tests
Frontend & Mobile Security
SkillXSS-, CSP- und Mobile-Sicherheit mit Scanner und drei Agenten
Kommentare(0)
Zum Kommentieren anmelden