Skip to main content
Glama

🛡️ KryptonMCP

Шлюз безопасности и конфиденциальности с нулевым доверием для ИИ-агентов

Детерминированное маскирование PII • Защита от prompt-инъекций • JIT-эфемерные учетные данные • Подписанный реестр аудита Merkle

Release CI Go Version License MCP Compliant Zero Dependency


🤖 Мгновенная интеграция проекта с ИИ

Интегрируете в существующий проект? Мы предоставляем готовый AI-промпт в KRYPTON_INTEGRATION_PROMPT.md.

Просто скопируйте и вставьте весь промпт в Claude Code, Cursor Composer, Windsurf или Antigravity в вашем проекте, и ваш ИИ-ассистент автоматически проверит ваши инструменты, сгенерирует krypton.yaml, создаст ключи аудита Ed25519 и прозрачно подключит все MCP-клиенты!


Related MCP server: Node9-Proxy

⚡ Почему KryptonMCP?

Прямое подключение ИИ-моделей (таких как Claude, Cursor, Windsurf, LangChain, AutoGen) к базам данных, инстансам Redis и корпоративным API создаёт катастрофические угрозы безопасности:

  1. Утечка PII и данных: Чистые (незашифрованные) кредитные карты клиентов, электронные письма, SSN и приватные API-ключи отправляются напрямую облачным LLM-провайдерам в контексте промптов.

  2. Инъекции в промпты и перехват управления: Злоумышленники или непрямые инъекции контента обманом заставляют модели выполнять разрушительные инструменты (DROP TABLE, rm -rf, эксфильтрацию).

  3. Статические долгоживущие учетные данные: Выдача паролей от баз данных или административных токенов ИИ-агентам создаёт постоянные бэкдоры.

  4. Отсутствие проверяемого соответствия: Традиционные журналы могут быть изменены или удалены, что приводит к несоответствию стандартам аудита SOC2, HIPAA и ISO27001.

KryptonMCP — это автономный шлюз с нулевым доверием в виде одного бинарного файла, который прозрачно располагается между вашими ИИ-клиентами и нижестоящими MCP-инструментами, не требуя внешних агентов, таких как HashiCorp Vault.


🌟 Основные принципы

flowchart TD
    Client["🤖 AI Client (Claude / Cursor / Windsurf / LangChain)"]

    subgraph InboundPipeline["🔒 Inbound Security Pipeline"]
        G["1. Prompt-Injection Guardrails & RBAC"]
        D["2. Inbound Detokenization Engine"]
        B["3. JIT Ephemeral Credential Broker"]
        A1["4. Merkle Audit Signer (Ed25519)"]
        G --> D --> B --> A1
    end

    Downstream[("🗄️ Downstream Services (Postgres, Redis, Remote APIs)")]

    subgraph OutboundPipeline["🎭 Outbound Privacy Pipeline"]
        M["5. In-Flight PII Masker (AES-256-GCM Vault)"]
        A2["6. Merkle Leaf Digest & JSONL Sync"]
        M --> A2
    end

    Client -->|"1. JSON-RPC Tool Request (stdio / SSE)"| G
    A1 -->|"2. Sanitized Cleartext Request"| Downstream
    Downstream -->|"3. Raw Database / API Result"| M
    A2 -->|"4. Protected Result with Surrogate Tokens ([EMAIL_REF_...])"| Client

1. 🎭 Детерминированное маскирование PII на лету

  • Прозрачное редактирование: Заменяет чувствительные данные (кредитные карты, SSN, email-адреса, API-ключи, JWT, номера телефонов, IPv4/IPv6) обратимыми суррогатными токенами ([EMAIL_REF_a1b2c3d4], [CREDIT_CARD_REF_8f9e0a1b]) до того, как полезная нагрузка достигнет LLM.

  • Алгоритмическая валидация: Высокоточное сканирование с контрольными суммами Luhn Mod 10, проверками зон SSA и нулевым количеством ложных срабатываний на стандартном коде.

  • Обратимая детокенизация: Когда LLM вызывает нижестоящий инструмент с суррогатным токеном, Krypton детокенизирует параметр обратно в открытый текст на лету.

  • Криптографическое хранилище в памяти: Ноль хранения открытых данных на диске; все суррогатные сопоставления защищены в памяти эфемерными ключами AES-256-GCM.

2. 🛡️ Защита от prompt-инъекций и ограничения выполнения инструментов

  • Многовекторное обнаружение угроз: Блокирует переопределения инструкций, джейлбрейки DAN/режима разработчика, инъекции через разделители (<|im_start|>, <<SYS>>) и полезные нагрузки, обфусцированные Base64.

  • Декларативное RBAC для инструментов: Списки разрешений с подстановочными знаками (query_*) и списки запретов (drop_*, execute_shell).

  • Ограничения параметров: Валидация на уровне полей (regex-шаблоны, минимальная/максимальная длина, числовые границы).

  • Скользящее окно ограничения частоты запросов: Предотвращает неконтролируемые рекурсивные циклы выполнения.

3. 🔑 Эфемерные учетные данные Just-In-Time (JIT)

  • Динамические микро-учетные данные: Создаёт по запросу кратковременных пользователей баз данных и кэша с TTL менее часа.

  • Автоматический отзыв: Точные фоновые таймеры автоматически завершают сеансы на бэкенде и удаляют временные роли по истечении срока аренды.

  • Встроенные драйверы: Нативные драйверы для PostgreSQL (CREATE ROLE ... VALID UNTIL, pg_terminate_backend, DROP ROLE) и Redis (ACL SETUSER, CLIENT KILL USER, ACL DELUSER).

  • Нативные MCP-инструменты: Предоставляет krypton_request_credential, krypton_revoke_credential и krypton_list_leases.

4. 🔏 Криптографически подписанный реестр аудита Merkle

  • Разделение доменов по RFC 6962: Двоичное дерево Merkle с режимом только добавления, регистрирующее каждый запрос, ответ, вызов инструмента и аренду учетных данных.

  • Асимметричные подписи Ed25519: Математически подписывает контрольные точки корня Merkle.

  • Обнаружение вмешательства: Изменение или удаление прошлых записей журнала немедленно нарушает криптографическую проверку.

  • CLI-верификатор и экспортёр доказательств: krypton audit verify и krypton audit proof для аудиторов соответствия.


🚀 Быстрый старт (30 секунд)

Установка

# Option 1: Install with Go (Zero dependencies)
go install github.com/krypton-mcp/krypton/cmd/krypton@v0.1.0-alpha

# Option 2: Pull the production Docker image
docker pull ghcr.io/muhammetemirerkut/krypton-mcp:latest

# Option 3: Build from source
git clone https://github.com/MuhammetEmirErkut/krypton-mcp.git
cd krypton-mcp
go build -o krypton ./cmd/krypton

Инициализация конфигурации и ключей аудита

# 1. Generate production configuration template
krypton config init --out krypton.yaml

# 2. Generate Ed25519 cryptographic audit signing keypair
krypton audit keygen --out-dir ./security-keys

⚙️ Интеграция с клиентами

1. Конфигурация Claude Desktop (режим Stdio-прокси)

Добавьте Krypton в качестве прозрачного прокси в ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) или %APPDATA%\Claude\claude_desktop_config.json (Windows):

{
  "mcpServers": {
    "postgres-secure": {
      "command": "/usr/local/bin/krypton",
      "args": [
        "start",
        "--config", "/path/to/krypton.yaml",
        "--",
        "npx", "-y", "@modelcontextprotocol/server-postgres", "postgresql://admin:password@localhost:5432/mydb"
      ]
    }
  }
}

2. Интеграция Cursor IDE / удалённого MCP (режимы HTTP и SSE)

Для контейнерных или удалённых сред запустите Krypton как защищённый сетевой шлюз:

# Launch SSE gateway on port 8080 proxying a remote MCP service
krypton start --transport sse --host 0.0.0.0 --port 8080 --downstream-url http://downstream-service:8001/rpc

Добавьте в .cursor/mcp.json в вашем рабочем пространстве:

{
  "mcpServers": {
    "secure-gateway": {
      "command": "krypton",
      "args": ["start", "--config", "./krypton.yaml"]
    }
  }
}

📋 Спецификация конфигурации (krypton.yaml)

version: "v1"

server:
  transport: "stdio" # "stdio" or "sse"
  host: "127.0.0.1"
  port: 8080
  log_level: "info"

downstream:
  transport: "stdio" # "stdio" or "http"
  # url: "http://localhost:8001/rpc"
  command: ""
  args: []

security:
  masking_enabled: true
  guardrails_enabled: true
  audit_enabled: true
  ephemeral_creds_enabled: true

masking:
  mode: "tokenize" # "tokenize", "redact", or "hash"
  builtin_rules:
    - "email"
    - "credit_card"
    - "ssn"
    - "api_key"
    - "jwt"
    - "phone"
    - "ip_address"

guardrails:
  block_injection: true
  block_exfiltration: true
  max_prompt_size_bytes: 1048576 # 1 MB
  # Declarative Tool RBAC
  allowed_tools:
    - "*"
  denied_tools:
    - "drop_*"
    - "delete_database"
    - "execute_raw_shell"

audit:
  log_path: "./audit.jsonl"
  sign_enabled: true
  signing_key_path: "./krypton_audit.key"
  public_key_path: "./krypton_audit.pub"

💻 Матрица команд CLI

Команда

Описание

krypton start [--config krypton.yaml] [-- <cmd> <args>]

Запуск шлюза-прокси или автономного сервера

krypton config init [--out krypton.yaml]

Создание шаблона производственной конфигурации

krypton config validate [--config krypton.yaml]

Проверка синтаксиса конфигурации и правил схемы

krypton audit keygen [--out-dir .]

Генерация пары ключей Ed25519 для криптографической подписи аудита

krypton audit verify --log-file audit.jsonl

Криптографическая проверка целостности реестра Merkle

krypton audit proof --log-file audit.jsonl --index 0

Экспорт криптографического доказательства включения для листа

krypton version [--json]

Вывод версии сборки и метаданных коммита


📊 Бенчмарки производительности

Измерено на Apple M2 (arm64, Go 1.26):

Операция бенчмарка

Пропускная способность

Задержка

Выделения памяти

Маскирование PII и токенизация на лету

~30,000 ops/sec

33.4 μs / op

20 allocs / op

Сканирование prompt-инъекций и защитных правил

~33,000 ops/sec

30.3 μs / op

3 allocs / op

Добавление листа в дерево Merkle (RFC 6962)

~2,000 ops/sec

489 μs / op

5,074 allocs / op

Сквозной полный конвейер шлюза

~1,800 ops/sec

550 μs / op

5,110 allocs / op


🔒 Безопасность и раскрытие уязвимостей

KryptonMCP серьёзно относится к уязвимостям безопасности. Если вы обнаружили уязвимость, сообщите о ней через GitHub Private Vulnerability Reporting или по электронной почте security@krypton-mcp.org. Не открывайте публичные issues для zero-day уязвимостей.


📄 Лицензия

Apache License 2.0. Подробности см. в LICENSE.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    A 7-layer security system for AI agents that detects and blocks prompt injection, data exfiltration, and malicious tool calls. It enables real-time scanning of inputs, outputs, and tool definitions to protect agentic workflows from emerging AI-specific threats.
    1
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides a privacy-preserving security framework for AI agents using the Model Context Protocol, enabling transparent anonymization of sensitive data and blockchain-like audit trails for regulated domains.
    MIT

View all related MCP servers

Related MCP Connectors

  • Protect AI agents from API-key exposure with secretless credentials and signed execution proofs.

  • Sovereign Agent OS — Persistent Memory, Governance & Compliance for AI Agents.

  • Verifiable provenance for AI agents — ZK proofs over confidential documents, no plaintext exposure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MuhammetEmirErkut/krypton-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server