Protect MCP
Her araç çağrısını Cedar politikasından geçiriyor ve kararı zincirlenmiş imzalı bir makbuza yazıyor.
Kurulum
Script içeriyorClaude Code: /plugin marketplace add wshobson/agents → /plugin install protect-mcp@claude-code-workflows
Ajanın araç çağrıları politikayla sınırlanırken ya da yapılan işlemler için kurcalanamaz bir denetim kaydı gerekirken
- Geliştirici
- Tom Farley
- Lisans
- MIT
İki kanca her Claude Code araç çağrısını sarıyor. Birincisi isteği bir Cedar politika dosyasına göre değerlendiriyor — özne, eylem, kaynak, bağlam — ve ret durumunda 2 çıkış koduyla dönüyor; Claude Code çağrıyı çalışmadan önce böyle engelliyor. İkincisi makbuzu yazıyor: araç adı, girdi ve çıktının özetleri, karar, politikanın özeti ve bir önceki makbuza bağlantı; hepsi JCS ile normalleştirilmiş JSON üzerinde Ed25519 ile imzalanıyor. Zincirleme yalnız değiştirmeyi değil silmeyi de görünür kılıyor, çünkü kaldırılan bir makbuz kendisinden sonrakinin işaret ettiği bağı kırıyor. Doğrulama çevrimdışı bir CLI ile yapılıyor ve geçerliye 0, kurcalanmışa 1, bozuk kayda 2 dönüyor; denetçinin açık anahtardan başka bir şeye ihtiyacı olmuyor: ne hesap, ne ağ, ne de ajanı çalıştıran kişiye duyulan güven.
Benzer skill'ler
Backend API Security
Skillİki arka uç ajanı; iş bittikten sonra denetlemek yerine güvenli API kodunu baştan yazıyor.
Blockchain & Web3
SkillAkıllı sözleşme işi için Solidity güvenliği, ERC standartları ve Hardhat ya da Foundry testleri.
Frontend & Mobile Security
SkillXSS, CSP ve mobil depolama güvenliğini üç ajan ile bir sink deseni tarayıcısı üstleniyor.
Yorumlar(0)
Yorum yapmak için giriş yap