SentinelMCP
SentinelMCP
Детерминированный файрвол политик и движок управления средой выполнения для Model Context Protocol (MCP)
Обзор
SentinelMCP — это шлюз безопасности и фреймворк управления средой выполнения производственного уровня, специально созданные для серверов Model Context Protocol (MCP) и мультиагентных ИИ-систем. По мере того как ИИ-агенты всё чаще получают автономный доступ к корпоративным файловым системам, базам данных и API через MCP, резко возросло количество таких угроз безопасности, как промпт-инъекции, несанкционированные вызовы инструментов и утечка данных.
SentinelMCP действует как встроенный файрвол политик: перехватывает вызовы инструментов MCP в формате JSON-RPC, проверяет аргументы на соответствие декларативным правилам на основе AST, применяет ограничения безопасности и записывает неизменяемый криптографически проверяемый журнал аудита.
Related MCP server: protect-mcp
Ключевая архитектура и возможности
Движок «Политика как код»: декларативные определения политик в формате JSON/YAML, поддерживающие сопоставление шаблонов glob по именам инструментов, проверку значений аргументов регулярными выражениями и строгую валидацию схемы аргументов [2].
Криптографический реестр происхождения: журнал аудита с режимом только добавления, в котором каждая запись о выполнении связана хэшами SHA-256, что обеспечивает защищённую от подделки прослеживаемость для комплаенса и аудита.
Высокопроизводительный прокси-шлюз: построенный на FastAPI и Pydantic v2, обеспечивает субмиллисекундную задержку перехвата с асинхронной обработкой запросов.
CLI и набор инструментов для тестирования: встроенный CLI для оценки вызовов инструментов на соответствие политикам, запуска сервера-шлюза и проверки целостности журнала.
CI/CD корпоративного уровня: полностью протестирован с помощью pytest, матричное тестируется на Python 3.11 и 3.12, интегрирован с рабочими процессами GitHub Actions.
Установка
Клонируйте репозиторий и установите пакет в режиме editable с зависимостями для разработки:
git clone https://github.com/ateeqdesktop-dot/sentinel-mcp.git
cd sentinel-mcp
pip install -e .[dev]Использование
1. Оценка вызова инструмента через CLI
Вы можете проверить, как SentinelMCP оценивает любой вызов инструмента MCP на соответствие вашим политикам безопасности:
sentinel-mcp evaluate --tool fs_delete --args '{"path": "/home/user/document.txt"}' --policy policy.json2. Запуск сервера-шлюза
Запустите прокси-сервер SentinelMCP локально:
sentinel-mcp serve --host 127.0.0.1 --port 8000 --policy policy.json3. Проверка целостности журнала аудита
Убедитесь, что журнал аудита в режиме только добавления не был подделан:
sentinel-mcp verify --ledger sentinel_audit.jsonlПример конфигурации политики (policy.json)
{
"version": "1.0",
"default_action": "allow",
"rules": [
{
"id": "block-destructive-fs",
"tool_pattern": "fs_*",
"action": "deny",
"forbidden_arguments": [
"rm\\s+-rf",
"/etc/passwd",
"drop\\s+database"
]
},
{
"id": "limit-sql-queries",
"tool_pattern": "db_*",
"action": "allow",
"max_string_length": 500
}
]
}Тестирование
Запустите набор тестов с помощью pytest и оценкой покрытия кода:
pytest --cov=sentinel tests/ -vЛицензия
Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.
Ссылки
Спецификация Anthropic Model Context Protocol (MCP). Доступно онлайн.
Принципы Open Policy Agent (OPA) для безопасности в cloud-native средах. Доступно онлайн.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityCmaintenancePolicy enforcement gateway for MCP tool calls, evaluating every tool invocation against declarative YAML policies (allow/deny/escalate-to-human), generating cryptographic hash-chained audit receipts, and including built-in content safety scanning.2MIT- AlicenseBqualityCmaintenanceSecurity gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.54699MIT
- FlicenseNot gradedqualityBmaintenanceThe security runtime for MCP servers. Every tool call inspected. Every attack blocked. Every decision logged.1
- AlicenseNot gradedqualityBmaintenanceA least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.MIT
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ateeqdesktop-dot/sentinel-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server