Skip to main content
Glama
TopskiyPavelQwertyGang

MCP Secure Agents

MCP Secure Agents

Практический репозиторий про безопасных AI-агентов: минимальные права, allowlist, валидация, Human-in-the-Loop, sandbox и аудит.

Главная идея: модель может ошибаться — система не обязана позволять ей выполнить опасное действие.

Базовая схема

USER → AGENT → POLICY → TOOL → RESULT
                    ↓
                  BLOCK

Агент выбирает действие, но выполнение контролируется отдельным слоем политик.

Prompt ≠ Security Boundary.

Related MCP server: Kali MCP Security Lab

Что здесь есть

  • минимальные права;

  • allowlist инструментов;

  • валидация параметров;

  • блокировка опасных операций;

  • Human-in-the-Loop для чувствительных действий;

  • журналирование решений;

  • простой policy engine.

Демо-сценарий

Пользователь ставит задачу анализа пакета. Агент может читать разрешённые данные и искать сведения об уязвимостях, но изменение данных и произвольные shell-команды запрещены политикой.

READ DATA       → ALLOWED
SEARCH DATA     → ALLOWED
EXPORT RESULT   → approval / policy
WRITE DATA      → BLOCKED
RUN SHELL       → BLOCKED

Это демонстрирует принцип из доклада: границы задаются архитектурой и политиками, а не обещанием модели вести себя безопасно.

Security controls

Allowlist

Агент видит только явно разрешённые инструменты.

Least privilege

Каждый инструмент получает минимально необходимые права.

Validation

Параметры tool-call проверяются до выполнения.

Human-in-the-Loop

Чувствительное действие можно остановить до исполнения и передать решение человеку.

Sandbox

Код и потенциально опасные операции выполняются в изолированной среде.

Audit

Решения, разрешения и блокировки фиксируются для последующего анализа.

Быстрый старт

Требования

  • Python 3.10+

  • uv или pip

git clone https://github.com/TopskiyPavelQwertyGang/mcp-secure-agents.git
cd mcp-secure-agents
uv sync
uv run python demo.py

MCP server:

uv run mcp dev server.py

Что попробовать руками

  1. Запустить demo.py.

  2. Посмотреть разрешённые действия.

  3. Попробовать запрещённое действие и увидеть BLOCKED.

  4. Изменить policies/agent-policy.yaml.

  5. Запустить пример повторно и увидеть, как политика меняет поведение системы.

Структура

.
├── README.md
├── QUICKSTART.md
├── demo.py
├── server.py
├── policy.py
├── validators.py
├── audit.py
├── pyproject.toml
├── policies/
│   └── agent-policy.yaml
├── examples/
└── docs/
    ├── threat-model.md
    └── controls.md

Learning path

  1. mcp-protocol-guide — понять MCP.

  2. mcp-secure-agents — понять границы и policy enforcement.

  3. mcp-use-cases — применить подход к своим сценариям.

Важно

Это учебный security lab, а не production-ready security framework. Примеры намеренно абстрактны и не описывают внутреннюю архитектуру, политики или процессы какой-либо организации.

Для production потребуются собственная модель угроз, IAM, управление секретами, наблюдаемость, rate limits, аудит и другие контроли в зависимости от сценария.


Prompt ≠ Security Boundary

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    MCP server for AI-driven VAPT orchestration, enabling agents to plan and execute authorized security scans through a control plane that enforces scope, sanitization, budget, rate limits, human approval, and audit logging.
    MIT
  • F
    license
    Not graded
    quality
    A
    maintenance
    A safety-first MCP server enabling file inspection/editing, allowlisted command execution, process listing, and optional desktop automation. It emphasizes security with disabled writes/commands/GUI by default and local feature gates.
    1
    -

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/TopskiyPavelQwertyGang/mcp-secure-agents'

If you have feedback or need assistance with the MCP directory API, please join our Discord server