McpVanguard: MCPベースのAIエージェント向けのオープンソースセキュリティプロキシ

McpVanguardは、Model Context Protocol(MCP)を使用するローカルAIエージェント向けに特別に設計されたオープンソースのセキュリティプロキシおよびファイアウォールです。LLMにターミナルやファイルシステムなどのツールへのアクセス権を与える際に生じるセキュリティ上の懸念に対処します。
仕組み
このプロキシはAIエージェントとMCPツールの間に配置され、既存のMCPサーバーをラップして動作するため、セットアップの書き換えは不要です。軽量プロキシとしてローカルで実行することも、クラウドゲートウェイとしてデプロイすることも可能で、より簡単なデプロイメントのためのRailwayテンプレートが利用できます。
セキュリティレイヤー
- ルール/シグネチャエンジン: リバースシェル、SSRF試行、その他の明らかな脅威などの一般的な攻撃を検出する約50のYAMLシグネチャを含みます。このレイヤーは約16msの遅延を追加します。
- セマンティックスコアリングレイヤー(オプション): リクエストが不審だが明らかに悪意があるとは言えない場合、意図を評価する小型LLM(OllamaまたはOpenAI)によって評価できます。
- 行動監視: エージェントが短時間に数百のファイルを読み取ろうとするなど、異常なパターンをブロックします。
監査機能
ブロックされたすべてのリクエストは、暗号的に署名されローカルに保存される不変の監査ログに記録され、何がなぜブロックされたかの検証可能な記録を提供します。
このツールは、プロンプトインジェクション、パストラバーサル、AIエージェントによる誤ったディレクトリ削除など、MCP実装に伴う特定のセキュリティ懸念に対処するために開発されました。
📖 Read the full source: r/LocalLLaMA
👀 See Also

OpenClawのセキュリティパッチは、QRコードの資格情報漏洩とプラグインの自動読み込みの脆弱性を修正します。
OpenClawは2つの重要なセキュリティ脆弱性に対処するパッチをリリースしました:QRコードに有効期限のない永続的なゲートウェイ認証情報が埋め込まれていた問題と、クローンされたリポジトリからユーザー確認なしにプラグインが自動ロードされる問題です。バージョン2026.3.12で両方の問題が修正されました。

OpenClaw、/pair承認パスにおける重大な権限昇格を修正
OpenClaw 2026.3.28は、/pair approveコマンドにおいて、ペアリング権限を持つユーザーが、管理者アクセスを含む広範なスコープのデバイスリクエストを承認できるという重大なセキュリティ脆弱性(GHSA-hc5h-pmr3-3497)を修正しました。影響を受けるバージョンは <= 2026.3.24です。

SupraWall MCPプラグインは、ローカルAIエージェントに対するプロンプトインジェクション攻撃をブロックします。
SupraWallは、AIエージェントからの機密データ流出試行を傍受・ブロックするMCPプラグインです。プロンプトインジェクション攻撃による認証情報漏洩を防いだレッドチームチャレンジで実証されました。

オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出
ある開発者がRustでオフラインSBOM検証ツールを構築し、SSHキーを外部に送信する悪質なOpenClawスキルを検出しました。インターネット接続なしで0.2秒未満で検証が完了します。