SentinelMCP
SentinelMCP
Firewall determinista de políticas y motor de gobernanza en tiempo de ejecución para el Model Context Protocol (MCP)
Descripción general
SentinelMCP es una pasarela de seguridad de grado de producción y un marco de gobernanza en tiempo de ejecución diseñado específicamente para servidores del Model Context Protocol (MCP) y enjambres de IA multiagente [1]. A medida que los agentes de IA obtienen cada vez más acceso autónomo a sistemas de archivos, bases de datos y API empresariales a través de MCP, los riesgos de seguridad, como las inyecciones de prompts, las invocaciones no autorizadas de herramientas y la exfiltración de datos, han aumentado.
SentinelMCP actúa como un firewall de políticas en línea, interceptando llamadas a herramientas MCP JSON-RPC, inspeccionando los argumentos contra reglas declarativas basadas en AST, aplicando límites de seguridad y registrando un rastro de auditoría inmutable y criptográficamente verificable.
Related MCP server: protect-mcp
Arquitectura y características clave
Motor de políticas como código: Definiciones de políticas declarativas en JSON/YAML que admiten coincidencia de patrones glob en nombres de herramientas, inspecciones regex en valores de argumentos y validación estricta de esquemas de argumentos [2].
Libro de contabilidad de procedencia criptográfica: Registro de auditoría de solo añadidura donde cada registro de ejecución se encadena con hashes SHA-256, lo que garantiza una trazabilidad a prueba de manipulaciones para el cumplimiento y la auditoría.
Pasarela proxy de alto rendimiento: Construida sobre FastAPI y Pydantic v2, ofrece una latencia de intercepción de sub-milisegundos con manejo de solicitudes asíncronas.
Cadena de herramientas CLI y de pruebas: CLI integrada para evaluar llamadas a herramientas contra políticas, ejecutar el servidor de la pasarela y verificar la integridad del libro de contabilidad.
CI/CD de grado empresarial: Completamente probado con pytest, probado en matriz con Python 3.11 y 3.12, e integrado con flujos de trabajo de GitHub Actions.
Instalación
Clona el repositorio e instala en modo editable con las dependencias de desarrollo:
git clone https://github.com/ateeqdesktop-dot/sentinel-mcp.git
cd sentinel-mcp
pip install -e .[dev]Uso
1. Evaluación de una llamada a herramienta mediante CLI
Puedes probar cómo SentinelMCP evalúa cualquier llamada a herramienta MCP contra tus políticas de seguridad:
sentinel-mcp evaluate --tool fs_delete --args '{"path": "/home/user/document.txt"}' --policy policy.json2. Ejecución del servidor de la pasarela
Inicia el servidor proxy de SentinelMCP localmente:
sentinel-mcp serve --host 127.0.0.1 --port 8000 --policy policy.json3. Verificación de la integridad del libro de contabilidad de auditoría
Verifica que el rastro de auditoría de solo añadidura no haya sido manipulado:
sentinel-mcp verify --ledger sentinel_audit.jsonlEjemplo de configuración de políticas (policy.json)
{
"version": "1.0",
"default_action": "allow",
"rules": [
{
"id": "block-destructive-fs",
"tool_pattern": "fs_*",
"action": "deny",
"forbidden_arguments": [
"rm\\s+-rf",
"/etc/passwd",
"drop\\s+database"
]
},
{
"id": "limit-sql-queries",
"tool_pattern": "db_*",
"action": "allow",
"max_string_length": 500
}
]
}Pruebas
Ejecuta la suite de pruebas con pytest y cobertura de código:
pytest --cov=sentinel tests/ -vLicencia
Distribuido bajo la Licencia MIT. Consulta LICENSE para obtener más información.
Referencias
Especificación del Model Context Protocol (MCP) de Anthropic. Disponible en línea.
Principios de Open Policy Agent (OPA) para la seguridad nativa de la nube. Disponible en línea.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityCmaintenancePolicy enforcement gateway for MCP tool calls, evaluating every tool invocation against declarative YAML policies (allow/deny/escalate-to-human), generating cryptographic hash-chained audit receipts, and including built-in content safety scanning.2MIT- AlicenseBqualityCmaintenanceSecurity gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.54699MIT
- FlicenseNot gradedqualityBmaintenanceThe security runtime for MCP servers. Every tool call inspected. Every attack blocked. Every decision logged.1
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ateeqdesktop-dot/sentinel-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server