tamperlens-mcp
tamperlens-mcp
MCP-сервер для Tamperlens — спрашивает, был ли документ отредактирован, сохранились ли его маскировки и безопасно ли читать его модели, до того, как он попадёт в контекст вашего агента.
// Claude Desktop / Claude Code — claude_desktop_config.json or .mcp.json
{
"mcpServers": {
"tamperlens": {
"command": "npx",
"args": ["-y", "tamperlens-mcp"],
"env": { "TAMPERLENS_API_KEY": "tl_..." }
}
}
}Для начала работы ключ не нужен — без ключа вы получаете анонимную квоту в 10 документов в час. Бесплатный ключ на tamperlens.com/account поднимает её до 50 в месяц без привязки карты.
Инструменты
Инструмент | Ответ |
| Бы ли файл изменён после того, как был написан? Добавления после первоначального сохранения, метаданные, противоречащие сами себе, отпечатки редактора, покрытие и целостность подписи, скрытый текст, макросы, следы ИИ-генерации в изображениях — и присутствует ли в нём текст, обращённый к языковой модели, а не к читателю. |
| Маскировка на самом деле что-то удалила? Накрытие текста чёрной плашкой прячет его от человека и ничего на удаляет из файла. |
| Это тот же файл, что и исходный, который уже у меня есть, без изменений? |
Принимаются PDF; Word, Excel и PowerPoint (.docx, .xlsx, .pptx и их версии с макросами); а также JPEG, PNG, WebP, HEIC/HEIF и AVIF.
Related MCP server: @actalumen/mcp-server
Почему ты подносить это перед агентом
Документ читают два адресата, и только один из них видит страницу. Экстракторный пайплайне читают загодовок, ключевые слова, XMP-пакет, комментарии, имена вложений — поля, которые созданы для чтения отдередствиями. Текст, помещённый туда, может быть написан так, чтобы его выполняли, а не читали.
inspect_document сообщает об это до того, как файл попадёт в агента, а обнаруженная там полезная нагрузка в этом сервер безусловно изымается. Это не просто удобство: самые бы вероятный следующий читатель отчёта Tamperlens — это та же модель, которая как раз собралась был читать файл. Поэтому MCP-сервер, который спел бы фразу атакующего обратно in контекст завершил бы атаку, which только выявлен. Вы получаете поле, расположение а категории признаков. Вы не охните саму фразу.
Что этого не делает
Никаких локального анализа. Каждый инструмент — это тонкая обёртка над REST API Tamperlens on running deployment. Here нет вторго движка, который мог бы разойтись в первым.
Никаких вердиктов. Tamperlens сообщает сигналы риска with and with объясненлия, catalyst, не пишет «этот документ броков». Сочетайте их со свой логикой прийнятия решения.
Документ never попадает в контекст модели. Инструменты принимают путь в файле системы вызывающего столь и читают байты here. Be partial в Base64 в вызове инструмента протащila бы megabytes in обход to новый окno, чтобы отдать их сервису, которо му нужны байты, а не the model.
Ничто not сохранено. Файлы парсятся API и память и удаляются вместе с ответом.
Конфигурация
Переменная | По умолчанию | Значение |
| нет | Необязательна. Без неё действует анонимная квота (10 документов/час). |
|
| Укажите на свой indивиду экземпляр. |
Links
Правочник по каждому сигналу · Можно ли вашей модели читать этот файл? · Связь по API · Позиция по безопасности и privacy
Лицензия MIT. Issues и исходный код: github.com/haruodev/tamperlens-mcp. Сервер, с которым она работает, — tamperlens.com, этот repo — только клиент MCP.
Maintenance
Related MCP Servers
- AlicenseAqualityBmaintenanceProtects AI agents from threats like prompt injection, jailbreaks, and SQL injection through a multi-layer scanning pipeline. It also enables PII redaction and rehydration to ensure data privacy during LLM interactions.121271Apache 2.0

@actalumen/mcp-serverofficial
FlicenseAqualityCmaintenanceEnables AI agents to upload, verify, and chat about documents for compliance (e.g., SOC2, GDPR) with PII redacted server-side.814
classifinder-mcpofficial
AlicenseAqualityBmaintenanceEnables AI agents to scan text for leaked secrets and prompt injection markers, and redact them before reaching an LLM.21MIT- AlicenseNot gradedqualityBmaintenanceEnables content inspection, sanitization, containment, and quarantine for LLM security, preventing prompt injection and credential leaks.MIT
Related MCP Connectors
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
AI reasoning checks any document against known international standards before your agent acts on it.
Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haruodev/tamperlens-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server