Skip to main content
Glama
ateeqdesktop-dot

SentinelMCP

SentinelMCP

CI License: MIT Python 3.11+ Code Style: Ruff

Детерминированный файрвол политик и движок управления средой выполнения для Model Context Protocol (MCP)


Обзор

SentinelMCP — это шлюз безопасности и фреймворк управления средой выполнения производственного уровня, специально созданные для серверов Model Context Protocol (MCP) и мультиагентных ИИ-систем. По мере того как ИИ-агенты всё чаще получают автономный доступ к корпоративным файловым системам, базам данных и API через MCP, резко возросло количество таких угроз безопасности, как промпт-инъекции, несанкционированные вызовы инструментов и утечка данных.

SentinelMCP действует как встроенный файрвол политик: перехватывает вызовы инструментов MCP в формате JSON-RPC, проверяет аргументы на соответствие декларативным правилам на основе AST, применяет ограничения безопасности и записывает неизменяемый криптографически проверяемый журнал аудита.


Related MCP server: protect-mcp

Ключевая архитектура и возможности

  • Движок «Политика как код»: декларативные определения политик в формате JSON/YAML, поддерживающие сопоставление шаблонов glob по именам инструментов, проверку значений аргументов регулярными выражениями и строгую валидацию схемы аргументов [2].

  • Криптографический реестр происхождения: журнал аудита с режимом только добавления, в котором каждая запись о выполнении связана хэшами SHA-256, что обеспечивает защищённую от подделки прослеживаемость для комплаенса и аудита.

  • Высокопроизводительный прокси-шлюз: построенный на FastAPI и Pydantic v2, обеспечивает субмиллисекундную задержку перехвата с асинхронной обработкой запросов.

  • CLI и набор инструментов для тестирования: встроенный CLI для оценки вызовов инструментов на соответствие политикам, запуска сервера-шлюза и проверки целостности журнала.

  • CI/CD корпоративного уровня: полностью протестирован с помощью pytest, матричное тестируется на Python 3.11 и 3.12, интегрирован с рабочими процессами GitHub Actions.


Установка

Клонируйте репозиторий и установите пакет в режиме editable с зависимостями для разработки:

git clone https://github.com/ateeqdesktop-dot/sentinel-mcp.git
cd sentinel-mcp
pip install -e .[dev]

Использование

1. Оценка вызова инструмента через CLI

Вы можете проверить, как SentinelMCP оценивает любой вызов инструмента MCP на соответствие вашим политикам безопасности:

sentinel-mcp evaluate --tool fs_delete --args '{"path": "/home/user/document.txt"}' --policy policy.json

2. Запуск сервера-шлюза

Запустите прокси-сервер SentinelMCP локально:

sentinel-mcp serve --host 127.0.0.1 --port 8000 --policy policy.json

3. Проверка целостности журнала аудита

Убедитесь, что журнал аудита в режиме только добавления не был подделан:

sentinel-mcp verify --ledger sentinel_audit.jsonl

Пример конфигурации политики (policy.json)

{
  "version": "1.0",
  "default_action": "allow",
  "rules": [
    {
      "id": "block-destructive-fs",
      "tool_pattern": "fs_*",
      "action": "deny",
      "forbidden_arguments": [
        "rm\\s+-rf",
        "/etc/passwd",
        "drop\\s+database"
      ]
    },
    {
      "id": "limit-sql-queries",
      "tool_pattern": "db_*",
      "action": "allow",
      "max_string_length": 500
    }
  ]
}

Тестирование

Запустите набор тестов с помощью pytest и оценкой покрытия кода:

pytest --cov=sentinel tests/ -v

Лицензия

Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.


Ссылки

  1. Спецификация Anthropic Model Context Protocol (MCP). Доступно онлайн.

  2. Принципы Open Policy Agent (OPA) для безопасности в cloud-native средах. Доступно онлайн.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Policy enforcement gateway for MCP tool calls, evaluating every tool invocation against declarative YAML policies (allow/deny/escalate-to-human), generating cryptographic hash-chained audit receipts, and including built-in content safety scanning.
    2
    MIT
  • A
    license
    B
    quality
    C
    maintenance
    Security gateway that wraps any MCP server with per-tool policies, approval gates, and optional Ed25519-signed decision receipts. Shadow mode logs every tool call without blocking; enforce mode applies block, rate-limit, and minimum-tier rules. Receipts are independently verifiable offline with no accounts needed.
    5
    469
    9
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A least-privilege enforcement proxy for MCP servers. It sits between MCP clients and upstream servers, enforcing tool policies, hiding denied tools, requiring human approval for risky actions, and providing a structured audit trail.
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ateeqdesktop-dot/sentinel-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server