McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP

✍️ OpenClawRadar📅 Опубликовано: 18 апреля 2026 г.🔗 Source
McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP
Ad

McpVanguard — это открытый прокси-сервер безопасности и межсетевой экран, разработанный специально для локальных ИИ-агентов, использующих Model Context Protocol (MCP). Он решает проблемы безопасности, возникающие при предоставлении LLM доступа к таким инструментам, как терминалы или файловые системы.

Как это работает

Прокси располагается между ИИ-агентом и инструментами MCP, оборачивая существующие MCP-серверы без необходимости переписывания настроек. Он может работать локально как лёгкий прокси или быть развёрнут как облачный шлюз, с доступным шаблоном Railway для более простого развёртывания.

Уровни безопасности

  • Движок правил/сигнатур: Содержит около 50 YAML-сигнатур, которые обнаруживают распространённые атаки, такие как обратные оболочки, попытки SSRF и другие очевидные угрозы. Этот уровень добавляет примерно 16 мс задержки.
  • Семантический оценочный уровень (опционально): Когда запросы выглядят подозрительно, но не явно вредоносными, они могут быть оценены небольшой LLM (Ollama или OpenAI), которая анализирует намерения.
  • Мониторинг поведения: Блокирует аномальные паттерны, например, попытки агента прочитать сотни файлов за короткое время.
Ad

Возможности аудита

Каждый заблокированный запрос записывается в неизменяемый журнал аудита, который криптографически подписывается и хранится локально, предоставляя проверяемую запись о том, что было заблокировано и почему.

Инструмент был разработан для решения конкретных проблем безопасности в реализациях MCP, включая инъекции в промпты, обход путей и случайное удаление каталогов ИИ-агентами.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать
Безопасность

OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать

Самостоятельный хостинг OpenClaw не делает его автоматически безопасным. В посте на Reddit описана усиленная базовая конфигурация: локальный шлюз, изоляция DM на канал, запрет групп runtime/fs/automation, блокировка exec и группы с упоминанием.

OpenClawRadar
Песочница OpenClaw: Повышение безопасности в программировании ИИ
Безопасность

Песочница OpenClaw: Повышение безопасности в программировании ИИ

Узнайте о последних обсуждениях в сообществе OpenClaw о создании песочниц, важной технике для обеспечения безопасности AI-агентов программирования. Исследуйте, почему пользователи считают это необходимым для защиты инноваций в AI.

OpenClawRadar
Пользователь сообщает, что Claude Code продолжает вести журнал сеансов после отзыва, служба поддержки молчит 2 недели
Безопасность

Пользователь сообщает, что Claude Code продолжает вести журнал сеансов после отзыва, служба поддержки молчит 2 недели

Пользователь Claude Code сообщает, что журналы сеансов продолжали появляться после отзыва доступа, а служба поддержки Anthropic не отвечала в течение двух недель. Журналы включали такие области, как user:file_upload, user:ccr_inference и user:sessions:claude_code.

OpenClawRadar
FakeKey: инструмент для обеспечения безопасности API-ключей на Rust, который заменяет реальные ключи на поддельные
Безопасность

FakeKey: инструмент для обеспечения безопасности API-ключей на Rust, который заменяет реальные ключи на поддельные

FakeKey — это инструмент безопасности на основе Rust, который заменяет настоящие API-ключи на поддельные в средах приложений, храня настоящие ключи в зашифрованном виде в системном хранилище ключей и внедряя их только во время HTTP/S-запросов.

OpenClawRadar