McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP

✍️ OpenClawRadar📅 Опубликовано: 18 апреля 2026 г.🔗 Source
McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP
Ad

McpVanguard — это открытый прокси-сервер безопасности и межсетевой экран, разработанный специально для локальных ИИ-агентов, использующих Model Context Protocol (MCP). Он решает проблемы безопасности, возникающие при предоставлении LLM доступа к таким инструментам, как терминалы или файловые системы.

Как это работает

Прокси располагается между ИИ-агентом и инструментами MCP, оборачивая существующие MCP-серверы без необходимости переписывания настроек. Он может работать локально как лёгкий прокси или быть развёрнут как облачный шлюз, с доступным шаблоном Railway для более простого развёртывания.

Уровни безопасности

  • Движок правил/сигнатур: Содержит около 50 YAML-сигнатур, которые обнаруживают распространённые атаки, такие как обратные оболочки, попытки SSRF и другие очевидные угрозы. Этот уровень добавляет примерно 16 мс задержки.
  • Семантический оценочный уровень (опционально): Когда запросы выглядят подозрительно, но не явно вредоносными, они могут быть оценены небольшой LLM (Ollama или OpenAI), которая анализирует намерения.
  • Мониторинг поведения: Блокирует аномальные паттерны, например, попытки агента прочитать сотни файлов за короткое время.
Ad

Возможности аудита

Каждый заблокированный запрос записывается в неизменяемый журнал аудита, который криптографически подписывается и хранится локально, предоставляя проверяемую запись о том, что было заблокировано и почему.

Инструмент был разработан для решения конкретных проблем безопасности в реализациях MCP, включая инъекции в промпты, обход путей и случайное удаление каталогов ИИ-агентами.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Настройте свой OpenClaw: экономьте и улучшайте безопасность.
Безопасность

Настройте свой OpenClaw: экономьте и улучшайте безопасность.

Узнайте, как настроить ваш OpenClaw, чтобы не только сэкономить деньги, но и усилить его безопасность, как обсуждается на сабреддите r/openclaw.

OpenClawRadar
Уязвимость удаленного выполнения кода в ядре FreeBSD через переполнение буфера стека в kgssapi.ko (CVE-2026-4747)
Безопасность

Уязвимость удаленного выполнения кода в ядре FreeBSD через переполнение буфера стека в kgssapi.ko (CVE-2026-4747)

Переполнение буфера стека в модуле kgssapi.ko FreeBSD позволяет удалённое выполнение кода в ядре с получением root-доступа через NFS-сервер. Уязвимость затрагивает версии FreeBSD 13.5, 14.3, 14.4 и 15.0 до установки определённых патчей.

OpenClawRadar
Ошибка плагина Claude Code вызывает скачки потребления процессора и разрядку аккумулятора.
Безопасность

Ошибка плагина Claude Code вызывает скачки потребления процессора и разрядку аккумулятора.

Пользователь обнаружил, что плагин Claude Code для Telegram создает несколько процессов bun.exe, которые работают на 100% загрузки ЦП даже при закрытой крышке ноутбука, вызывая быстрый разряд батареи. Процессы сохраняются после циклов сна/пробуждения и требуют специальных шагов для удаления.

OpenClawRadar
Изоляция AI-агентов с помощью WebAssembly: нулевое доверие по умолчанию
Безопасность

Изоляция AI-агентов с помощью WebAssembly: нулевое доверие по умолчанию

Cosmonic утверждает, что традиционная изоляция (seccomp, bubblewrap) не подходит для AI-агентов из-за фоновых полномочий. Модель на основе возможностей WebAssembly предоставляет нулевые полномочия по умолчанию, требуя явного импорта для файловой системы, сети или учетных данных.

OpenClawRadar