tamperlens-mcp
tamperlens-mcp
Tamperlens용 MCP 서버 — 문서가 편집되었는지, 그 교정(red)이 유지되었는지, 그러고 모델이 읽기 안전한지 에이전트의 컨텍스트에 도달하기 전에 물어보세요.
// Claude Desktop / Claude Code — claude_desktop_config.json or .mcp.json
{
"mcpServers": {
"tamperlens": {
"command": "npx",
"args": ["-y", "tamperlens-mcp"],
"env": { "TAMPERLENS_API_KEY": "tl_..." }
}
}
}사용해 본는 데 키가 필요 없습니다. 키가 없으면 시간당 10개 문서에 해당 하는 익명 허용량이 적용됩니다. tamperlens.com/account에서 무료 키를 받으시면 카드 없이 월 50개로 늘어납니다.
도구
도구 | 답변 |
| 작성된 후 편집된 것인가요? 원본 저장 이후 덧블은 수정, 자기 자신과 모순되는 메타데이터, 편시자 지문, 서명 커버리지와 무결성, 숨겨진 텍스트, 매크로, 이미지의 A 생성 흔적 — 것리고 파일에 독자에게가 아닌 언어 모델에게 보네는 텍스트가 들어 있는지 여부. |
| 가림(redation)이 실제로 아무것을 제거 시켰는지? 검은 상자로 테스트를 덮는 것은 사람에게만 숨길 뿐 파일에서 아무것도 제거되지 않습니다. |
| 제가 이미 갖고 있는 원본과 같은 파일이고, 변환 것 없이 그대로가 있나요? |
PDF, Word, Excel 및 PowerPoint(.Docx, .lsx, .pptx`, 그리고 매크로가 활성화된 동일계월 포함) 파일과 PNG, PNG, Web, HEIC/HEIF 및 VIF 등이를 지원합니다.
Related MCP server: @actalumen/mcp-server
에이전트 앞에 두면 되는 이유
문서를 읽는 대상은 두 종류입니다. And the only one of them sees the page. 추출 파이프라인은 제목, Keyword, 메타데이터, 메타데이터, 주석, 첨부 파일 이름을 읽습니다 — 소프트웨어가 읽기 위해 존재하는 필드입니다. 그런 곳에 놓는 텍스트는 읽혀자가 아니라 목종가도록 작성될 수 있습니다.
inspect_document는 에이전트가 파일을 소화하기 전에 이런 위험을 보고하며, 복구된 페이로드는 이 서버에서 무조건 생략됩니다. 이건 규정이 아닙니다: Tamperlens 보고서를 가장 먼저 읽을 대상은 방금 그 문서를 읽으려던 바로 그 모델일 것이나, 공격자가 주입한 문장을 다시 컨텍스트 에코하는 MCP 서버는 자신이 방금 감지한 공격을 완성하게 됩니다. 필드, 위리지, 단서 범주는 제공됩니다. 문장 자체는 제공되지 않습니다.
하지 않는 일
로컬 분석 없음. 모든 도구는 실행 중인 배포의 Tamperlens REST API에 대한 얇은 래퍼입니다. 여기에는 첫 번째와 어긋날 두 번째 엔진이 없습니다.
판결 없음. Tamperlens는 기반 증거와 함께 위험 신호를 보고하지 않으며", "이 문서는 사기 문서입니다."라고 결론 짓지 않습니다. 그 신호를 자체 판단 로직과 결합하세요.
문서는 모델의 컨텍스트에 절대 들어가지 않습니다. 도구는 호출자의 파일 시스템에서 경로를 받아 여기서 바이트를 읽습니다. Tool 호출에 Base64를 넣으면 모델이 아닌 바이트를 필요로 하는 서비스에 도달하기 위해 수 메가바이트의 문서가 컨텍스트 윈도우에 들어가게 됩니다.
저장되는 것은 없습니다. 파일은 API가 메모리에서 파싱한 뒤 응답과 함께 폐기됩니다.
설정
변수 | 기본값 | 의미 |
| 없음 | 선택. 없는 경우 익명 제한 시간당 문서 10개가 적용됩니다. |
|
| 자체 배포 주소를 지정합니다. |
링크
모든 신호에 대한 가이드 · 이 파일이 모델이 읽어도 안전한가요? · API 레퍼런스 · 보안 및 개인정보 보호 방침
MIT 라이선스. 이슈와 소스: github.com/haruodev/tamperlens-mcp. 통신 대상 엔진은 tamperlens.com이며, 이 저장소는 MCP 클라이언트만 포함하고 있습니다.
Maintenance
Related MCP Servers
- AlicenseAqualityBmaintenanceProtects AI agents from threats like prompt injection, jailbreaks, and SQL injection through a multi-layer scanning pipeline. It also enables PII redaction and rehydration to ensure data privacy during LLM interactions.121271Apache 2.0

@actalumen/mcp-serverofficial
FlicenseAqualityCmaintenanceEnables AI agents to upload, verify, and chat about documents for compliance (e.g., SOC2, GDPR) with PII redacted server-side.814
classifinder-mcpofficial
AlicenseAqualityBmaintenanceEnables AI agents to scan text for leaked secrets and prompt injection markers, and redact them before reaching an LLM.21MIT- AlicenseNot gradedqualityBmaintenanceEnables content inspection, sanitization, containment, and quarantine for LLM security, preventing prompt injection and credential leaks.MIT
Related MCP Connectors
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
AI reasoning checks any document against known international standards before your agent acts on it.
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haruodev/tamperlens-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server