tamperlens-mcp
tamperlens-mcp
Tamperlens 向け MCP サーバー — 文書が編集されたかどうか、その墨消し(redaction)が機能したかどうか、そしてモデルが読んでも安全かどうかを、エージェントのコンテキストに届く前に確認できます。
// Claude Desktop / Claude Code — claude_desktop_config.json or .mcp.json
{
"mcpServers": {
"tamperlens": {
"command": "npx",
"args": ["-y", "tamperlens-mcp"],
"env": { "TAMPERLENS_API_KEY": "tl_..." }
}
}
}試すのにキーは不要です — キーなしでも匿名の利用枠で1時間に10文書まで利用できます。tamperlens.com/account で無料キーを入手すれば、カード不要でそれが月50文書に引きます。
ツール
Tool | Answers |
| これは書かれた後に編集されたか? 最初の保存後に追記された改訂、自己矛盾するメタデタ、編集者のフィンガープリント、署名の対象範囲と整合性、隠れテキスト、マクロ、画像の AI生成トレース — そしてさらに、ファイルが読者よりは言語モデル宛てのテキストを含むかどうか。 |
| 墨消し(redaction)は実際に何かを取り除いたのか? 黒いボックスで覆うのは人間から隠すだけで、ファイルから何も除去していません。 |
| 既に握っている原本と同一、相手不変のファイルかどうか? |
対応形式は PDF、Word、Excel、PowerPoint(.docx、.xlsx、.pptx とマクロ対応版)そして JPEG、PNG、WebP、HEIC/HEIF、AVIF です。
Related MCP server: @actalumen/mcp-server
どうしてこれをエージェントの前に置くのか
文書は二種類の読者に読されること、実際にページを見せられるのはその一方だけです。抽出パイプラインはタイトル、キーワード、XMP パケット、コメント、参考名を読取る — これらはソフトウエアが読むために存在するフィールドです。その置かれたテキストはソフトウエアに読まれる*ためではなく、*従われることを意図して書かれることがあります。
inspect_document は、エージェントがファイルを取り込むのではなく、それを報告します。このサーバーでは復元されたペイロードは無条件に省略されたままです。 それは便利への考慮ではありありません。Tamperlensのレポートを次に読む可能性が最も高いのは、まさにその文書を読もうとしていたモデルです。攻撃者の文書をコンテキストに反響させて返すM-CPサーバーは、検出したばかりの攻撃を完遂させてしまいまず。あなたが得るものは、フィールド、場所、キューカテゴリだけであり、その文得られません。
それ以外は行いません
`ローカル解析はしません。 各ツールは実行中のデプロイ先にある Tamperlens REST API への薄いラッパです。ここに第1のエンジンと変わった第2のエンジンはありません。
判定は下しません。 Tamperlens は裏づけを持つリスクシグナルを報告するもので、決して「この文書は不正だ」とは言いません。それらをあなた自身の判断ロジックと組み合わせてください。
文書がモデルのコンテストに入ることありません。 ツールは呼び出し元ファイルシスのパスを取るだけで、バイト列を直接ここで取扱います。呼び出し文字列に Base4を置けば、サービルはバイト列を必要としますが、モデルではは、メガバイトの文書がコンテストに収められてしまいます。
何も保存されません。 ファイルはAPIがメモリ上で解析し、レスポンスとともに破棄されます。
設定
変数 | デフォルト | 意味 |
| なし | 任意です。未設定の場合は匿名枠(10文書/時)が適用されます。 |
|
| 自分のデプロイを指します。 |
リーフ
すべてのシグナルのフィールドガード ・このファイルはモデルが読んでも安全か? ・API STAR ・セキュリティとプライバシーの方針
MIT ライセンス。バグ報告とソース: github.com/haruodev/tamperlens-mcp。この MCPそれが話してるエンジンは tamperlens.com です。このリポジトリーは MCP ライアントだけが入っています。
Maintenance
Related MCP Servers
- AlicenseAqualityBmaintenanceProtects AI agents from threats like prompt injection, jailbreaks, and SQL injection through a multi-layer scanning pipeline. It also enables PII redaction and rehydration to ensure data privacy during LLM interactions.121271Apache 2.0

@actalumen/mcp-serverofficial
FlicenseAqualityCmaintenanceEnables AI agents to upload, verify, and chat about documents for compliance (e.g., SOC2, GDPR) with PII redacted server-side.814
classifinder-mcpofficial
AlicenseAqualityBmaintenanceEnables AI agents to scan text for leaked secrets and prompt injection markers, and redact them before reaching an LLM.21MIT- AlicenseNot gradedqualityBmaintenanceEnables content inspection, sanitization, containment, and quarantine for LLM security, preventing prompt injection and credential leaks.MIT
Related MCP Connectors
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
AI reasoning checks any document against known international standards before your agent acts on it.
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haruodev/tamperlens-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server