McpVanguard: Open-Source-Sicherheitsproxy für MCP-basierte KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 18. April 2026🔗 Source
McpVanguard: Open-Source-Sicherheitsproxy für MCP-basierte KI-Agenten
Ad

McpVanguard ist ein Open-Source-Sicherheitsproxy und eine Firewall, die speziell für lokale KI-Agenten entwickelt wurde, die das Model Context Protocol (MCP) verwenden. Es befasst sich mit Sicherheitsbedenken, die entstehen, wenn LLMs Zugriff auf Tools wie Terminals oder Dateisysteme erhalten.

Wie es funktioniert

Der Proxy sitzt zwischen dem KI-Agenten und den MCP-Tools und umhüllt bestehende MCP-Server, ohne dass Setup-Änderungen erforderlich sind. Er kann lokal als leichtgewichtiger Proxy laufen oder als Cloud-Gateway bereitgestellt werden, wobei eine Railway-Vorlage für eine einfachere Bereitstellung verfügbar ist.

Sicherheitsschichten

  • Regel-/Signatur-Engine: Enthält etwa 50 YAML-Signaturen, die häufige Angriffe wie Reverse Shells, SSRF-Versuche und andere offensichtliche Bedrohungen erkennen. Diese Schicht fügt etwa 16 ms Latenz hinzu.
  • Semantische Bewertungsschicht (optional): Wenn Anfragen verdächtig erscheinen, aber nicht eindeutig bösartig sind, können sie von einem kleinen LLM (Ollama oder OpenAI) bewertet werden, das die Absicht einschätzt.
  • Verhaltensüberwachung: Blockiert anomale Muster, wie z.B. wenn ein Agent versucht, Hunderte von Dateien in kurzer Zeit zu lesen.
Ad

Audit-Fähigkeiten

Jede blockierte Anfrage wird in einem unveränderlichen Audit-Log aufgezeichnet, das kryptografisch signiert und lokal gespeichert wird, um einen überprüfbaren Nachweis darüber zu liefern, was blockiert wurde und warum.

Das Tool wurde entwickelt, um spezifische Sicherheitsbedenken bei MCP-Implementierungen zu adressieren, einschließlich Prompt-Injection, Path-Traversal und versehentlichem Löschen von Verzeichnissen durch KI-Agenten.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht
Sicherheit

MCP-Server-CVE-Exposure-Mapping und öffentliche API veröffentlicht

Forscher haben die CVE-Exposition über Tausende von MCP-Servern kartiert und eine öffentliche API zum Abfragen von Abhängigkeitsschwachstellen erstellt. Die API ermöglicht die Suche nach Repository/Name, Filterung nach Schweregrad und Sortierung nach CVE-Anzahl oder Aktualität.

OpenClawRadar
Sicherheitsaudit deckt Schwachstellen im OpenClaw-Skill-Ökosystem auf
Sicherheit

Sicherheitsaudit deckt Schwachstellen im OpenClaw-Skill-Ökosystem auf

Eine Sicherheitsprüfung von OpenClaw ergab 8 dokumentierte CVEs, darunter Schwachstellen für beliebige Codeausführung und den Diebstahl von Zugangsdaten, sowie dass 15 % der Fähigkeiten in der gemeinsamen Bibliothek verdächtiges Netzwerkverhalten aufweisen. Der Prüfer wechselte zu einer minimalen Rust-basierten Laufzeitumgebung mit Ollama für bessere Isolation.

OpenClawRadar
MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen
Sicherheit

MCP Sandbox: Führen Sie MCP-Server in isolierten Containern aus, ohne ihnen vertrauen zu müssen

Ein Entwickler hat MCP Sandbox erstellt, das MCP-Server in isolierten gVisor-Containern mit standardmäßig verweigerter Netzwerkzugriff und sicherer Geheimniseinschleusung ausführt, plus CVE-Scanning und Musterprüfung vor der Ausführung.

OpenClawRadar
KI-Agenten ermöglichen Solo-Hackern, Regierungen zu infiltrieren und Ransomware-Kampagnen durchzuführen
Sicherheit

KI-Agenten ermöglichen Solo-Hackern, Regierungen zu infiltrieren und Ransomware-Kampagnen durchzuführen

Ein Einzeloperateur, der Claude Code und ChatGPT einsetzte, hat 150 GB aus mexikanischen Regierungsbehörden entwendet, darunter 195 Millionen Steuerzahlerdaten. Ein weiterer Angreifer nutzte Claude Code, um eine vollständige Erpressungskampagne gegen 17 Gesundheits- und Notdiensteinrichtungen durchzuführen.

OpenClawRadar