krypton-mcp
🛡️ KryptonMCP
Шлюз безопасности и конфиденциальности с нулевым доверием для ИИ-агентов
Детерминированное маскирование PII • Защита от prompt-инъекций • JIT-эфемерные учетные данные • Подписанный реестр аудита Merkle
🤖 Мгновенная интеграция проекта с ИИ
Интегрируете в существующий проект? Мы предоставляем готовый AI-промпт в
KRYPTON_INTEGRATION_PROMPT.md.Просто скопируйте и вставьте весь промпт в Claude Code, Cursor Composer, Windsurf или Antigravity в вашем проекте, и ваш ИИ-ассистент автоматически проверит ваши инструменты, сгенерирует
krypton.yaml, создаст ключи аудита Ed25519 и прозрачно подключит все MCP-клиенты!
Related MCP server: Node9-Proxy
⚡ Почему KryptonMCP?
Прямое подключение ИИ-моделей (таких как Claude, Cursor, Windsurf, LangChain, AutoGen) к базам данных, инстансам Redis и корпоративным API создаёт катастрофические угрозы безопасности:
Утечка PII и данных: Чистые (незашифрованные) кредитные карты клиентов, электронные письма, SSN и приватные API-ключи отправляются напрямую облачным LLM-провайдерам в контексте промптов.
Инъекции в промпты и перехват управления: Злоумышленники или непрямые инъекции контента обманом заставляют модели выполнять разрушительные инструменты (
DROP TABLE,rm -rf, эксфильтрацию).Статические долгоживущие учетные данные: Выдача паролей от баз данных или административных токенов ИИ-агентам создаёт постоянные бэкдоры.
Отсутствие проверяемого соответствия: Традиционные журналы могут быть изменены или удалены, что приводит к несоответствию стандартам аудита SOC2, HIPAA и ISO27001.
KryptonMCP — это автономный шлюз с нулевым доверием в виде одного бинарного файла, который прозрачно располагается между вашими ИИ-клиентами и нижестоящими MCP-инструментами, не требуя внешних агентов, таких как HashiCorp Vault.
🌟 Основные принципы
flowchart TD
Client["🤖 AI Client (Claude / Cursor / Windsurf / LangChain)"]
subgraph InboundPipeline["🔒 Inbound Security Pipeline"]
G["1. Prompt-Injection Guardrails & RBAC"]
D["2. Inbound Detokenization Engine"]
B["3. JIT Ephemeral Credential Broker"]
A1["4. Merkle Audit Signer (Ed25519)"]
G --> D --> B --> A1
end
Downstream[("🗄️ Downstream Services (Postgres, Redis, Remote APIs)")]
subgraph OutboundPipeline["🎭 Outbound Privacy Pipeline"]
M["5. In-Flight PII Masker (AES-256-GCM Vault)"]
A2["6. Merkle Leaf Digest & JSONL Sync"]
M --> A2
end
Client -->|"1. JSON-RPC Tool Request (stdio / SSE)"| G
A1 -->|"2. Sanitized Cleartext Request"| Downstream
Downstream -->|"3. Raw Database / API Result"| M
A2 -->|"4. Protected Result with Surrogate Tokens ([EMAIL_REF_...])"| Client1. 🎭 Детерминированное маскирование PII на лету
Прозрачное редактирование: Заменяет чувствительные данные (кредитные карты, SSN, email-адреса, API-ключи, JWT, номера телефонов, IPv4/IPv6) обратимыми суррогатными токенами (
[EMAIL_REF_a1b2c3d4],[CREDIT_CARD_REF_8f9e0a1b]) до того, как полезная нагрузка достигнет LLM.Алгоритмическая валидация: Высокоточное сканирование с контрольными суммами Luhn Mod 10, проверками зон SSA и нулевым количеством ложных срабатываний на стандартном коде.
Обратимая детокенизация: Когда LLM вызывает нижестоящий инструмент с суррогатным токеном, Krypton детокенизирует параметр обратно в открытый текст на лету.
Криптографическое хранилище в памяти: Ноль хранения открытых данных на диске; все суррогатные сопоставления защищены в памяти эфемерными ключами AES-256-GCM.
2. 🛡️ Защита от prompt-инъекций и ограничения выполнения инструментов
Многовекторное обнаружение угроз: Блокирует переопределения инструкций, джейлбрейки DAN/режима разработчика, инъекции через разделители (
<|im_start|>,<<SYS>>) и полезные нагрузки, обфусцированные Base64.Декларативное RBAC для инструментов: Списки разрешений с подстановочными знаками (
query_*) и списки запретов (drop_*,execute_shell).Ограничения параметров: Валидация на уровне полей (regex-шаблоны, минимальная/максимальная длина, числовые границы).
Скользящее окно ограничения частоты запросов: Предотвращает неконтролируемые рекурсивные циклы выполнения.
3. 🔑 Эфемерные учетные данные Just-In-Time (JIT)
Динамические микро-учетные данные: Создаёт по запросу кратковременных пользователей баз данных и кэша с TTL менее часа.
Автоматический отзыв: Точные фоновые таймеры автоматически завершают сеансы на бэкенде и удаляют временные роли по истечении срока аренды.
Встроенные драйверы: Нативные драйверы для PostgreSQL (
CREATE ROLE ... VALID UNTIL,pg_terminate_backend,DROP ROLE) и Redis (ACL SETUSER,CLIENT KILL USER,ACL DELUSER).Нативные MCP-инструменты: Предоставляет
krypton_request_credential,krypton_revoke_credentialиkrypton_list_leases.
4. 🔏 Криптографически подписанный реестр аудита Merkle
Разделение доменов по RFC 6962: Двоичное дерево Merkle с режимом только добавления, регистрирующее каждый запрос, ответ, вызов инструмента и аренду учетных данных.
Асимметричные подписи Ed25519: Математически подписывает контрольные точки корня Merkle.
Обнаружение вмешательства: Изменение или удаление прошлых записей журнала немедленно нарушает криптографическую проверку.
CLI-верификатор и экспортёр доказательств:
krypton audit verifyиkrypton audit proofдля аудиторов соответствия.
🚀 Быстрый старт (30 секунд)
Установка
# Option 1: Install with Go (Zero dependencies)
go install github.com/krypton-mcp/krypton/cmd/krypton@v0.1.0-alpha
# Option 2: Pull the production Docker image
docker pull ghcr.io/muhammetemirerkut/krypton-mcp:latest
# Option 3: Build from source
git clone https://github.com/MuhammetEmirErkut/krypton-mcp.git
cd krypton-mcp
go build -o krypton ./cmd/kryptonИнициализация конфигурации и ключей аудита
# 1. Generate production configuration template
krypton config init --out krypton.yaml
# 2. Generate Ed25519 cryptographic audit signing keypair
krypton audit keygen --out-dir ./security-keys⚙️ Интеграция с клиентами
1. Конфигурация Claude Desktop (режим Stdio-прокси)
Добавьте Krypton в качестве прозрачного прокси в ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) или %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"postgres-secure": {
"command": "/usr/local/bin/krypton",
"args": [
"start",
"--config", "/path/to/krypton.yaml",
"--",
"npx", "-y", "@modelcontextprotocol/server-postgres", "postgresql://admin:password@localhost:5432/mydb"
]
}
}
}2. Интеграция Cursor IDE / удалённого MCP (режимы HTTP и SSE)
Для контейнерных или удалённых сред запустите Krypton как защищённый сетевой шлюз:
# Launch SSE gateway on port 8080 proxying a remote MCP service
krypton start --transport sse --host 0.0.0.0 --port 8080 --downstream-url http://downstream-service:8001/rpcДобавьте в .cursor/mcp.json в вашем рабочем пространстве:
{
"mcpServers": {
"secure-gateway": {
"command": "krypton",
"args": ["start", "--config", "./krypton.yaml"]
}
}
}📋 Спецификация конфигурации (krypton.yaml)
version: "v1"
server:
transport: "stdio" # "stdio" or "sse"
host: "127.0.0.1"
port: 8080
log_level: "info"
downstream:
transport: "stdio" # "stdio" or "http"
# url: "http://localhost:8001/rpc"
command: ""
args: []
security:
masking_enabled: true
guardrails_enabled: true
audit_enabled: true
ephemeral_creds_enabled: true
masking:
mode: "tokenize" # "tokenize", "redact", or "hash"
builtin_rules:
- "email"
- "credit_card"
- "ssn"
- "api_key"
- "jwt"
- "phone"
- "ip_address"
guardrails:
block_injection: true
block_exfiltration: true
max_prompt_size_bytes: 1048576 # 1 MB
# Declarative Tool RBAC
allowed_tools:
- "*"
denied_tools:
- "drop_*"
- "delete_database"
- "execute_raw_shell"
audit:
log_path: "./audit.jsonl"
sign_enabled: true
signing_key_path: "./krypton_audit.key"
public_key_path: "./krypton_audit.pub"💻 Матрица команд CLI
Команда | Описание |
| Запуск шлюза-прокси или автономного сервера |
| Создание шаблона производственной конфигурации |
| Проверка синтаксиса конфигурации и правил схемы |
| Генерация пары ключей Ed25519 для криптографической подписи аудита |
| Криптографическая проверка целостности реестра Merkle |
| Экспорт криптографического доказательства включения для листа |
| Вывод версии сборки и метаданных коммита |
📊 Бенчмарки производительности
Измерено на Apple M2 (arm64, Go 1.26):
Операция бенчмарка | Пропускная способность | Задержка | Выделения памяти |
Маскирование PII и токенизация на лету | ~30,000 ops/sec | 33.4 μs / op | 20 allocs / op |
Сканирование prompt-инъекций и защитных правил | ~33,000 ops/sec | 30.3 μs / op | 3 allocs / op |
Добавление листа в дерево Merkle (RFC 6962) | ~2,000 ops/sec | 489 μs / op | 5,074 allocs / op |
Сквозной полный конвейер шлюза | ~1,800 ops/sec | 550 μs / op | 5,110 allocs / op |
🔒 Безопасность и раскрытие уязвимостей
KryptonMCP серьёзно относится к уязвимостям безопасности. Если вы обнаружили уязвимость, сообщите о ней через GitHub Private Vulnerability Reporting или по электронной почте security@krypton-mcp.org. Не открывайте публичные issues для zero-day уязвимостей.
📄 Лицензия
Apache License 2.0. Подробности см. в LICENSE.
This server cannot be installed
Maintenance
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceA 7-layer security system for AI agents that detects and blocks prompt injection, data exfiltration, and malicious tool calls. It enables real-time scanning of inputs, outputs, and tool definitions to protect agentic workflows from emerging AI-specific threats.1MIT
- AlicenseNot gradedqualityAmaintenanceThe Execution Security Layer for the Agentic Era. Providing deterministic "Sudo" governance and audit logs for autonomous AI agents.2,111209Apache 2.0
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0
- AlicenseNot gradedqualityBmaintenanceProvides a privacy-preserving security framework for AI agents using the Model Context Protocol, enabling transparent anonymization of sensitive data and blockchain-like audit trails for regulated domains.MIT
Related MCP Connectors
Protect AI agents from API-key exposure with secretless credentials and signed execution proofs.
Sovereign Agent OS — Persistent Memory, Governance & Compliance for AI Agents.
Verifiable provenance for AI agents — ZK proofs over confidential documents, no plaintext exposure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MuhammetEmirErkut/krypton-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server