Skip to main content
Glama

K-Guard MCP

先輩メガネ · バイブコーディング先輩

作る流れは途切れさせず、出荷はいい加減に流しません。

K-Guard MCPは、バイブコーディングの成果物を出荷する前にサイト、API露出、データ管理、運用リスクを一緒に検収するローカル優先のMCP監査役です。Guardianは問題がないものとまだ見ていないものを区別し、出荷可能 / 直して出荷 / 検収範囲不足の判定と次の行動を韓国語で返します。

K-Guardは人間の事業判断や法務レビューの代わりになる保証書ではありません。シニア開発者が出荷前に問う質問とfail-closedゲートを自動化します。

5分インストール · インストール・デザイン検証 · 使用ガイド · GitHub公開案内 · 必須qualification · 製品ノーススター · 全体ドッグフード判定 · 2026大会出品準備

最初の5分: 現在のソースチェックアウト

まだ公開パッケージインデックス配布を前提にしていません。初回実行時はリポジトリルートで現在のソースをインストールし、先輩メガネが示す次の行動に従います。

python -m pip install .
k-guard install --client auto --profile local-dev --workspace .
k-guard doctor --client auto

autoはインストール済みのGrok、Codex、Antigravityを探してユーザー範囲にk-guard MCPをマージし、OpenAI tunnel-clientがあればChatGPT用のローカルprofileを準備します。--workspace .は今のプロジェクトをprivate bindingとして固定します。以後MCPが別のworking directoryから起動されてもこのプロジェクトを検査し、境界外パスはhigh HOLDで拒否します。ChatGPT doctor/runにはTunnels Read + Use権限のCONTROL_PLANE_API_KEYも現在のシェルに必要です。ChatGPTはその後にtunnel-client runと開発者モードアプリ接続が残るため、インストーラーは成功と偽装せず部分接続 · 次のステップ必要を返します。既存設定は保存し、JSON変更前にはバックアップを作成し、オペレーターevidence keyとworkspace原文は~/.k-guardのユーザー専用ファイルにのみ保存します。local-devはlocalhost read-only probeと小さな固定深化パスのみ有効にし、外部・セッションprobeは引き続きオフにします。静的検査のみ必要な場合は--profile workspaceを使用します。

インストールと診断の基本出力は接続準備 → AIクライアント → 次の行動の3段階です。自動化はinstall --jsondoctor --jsonを使用します。公募審査・リリース再現とコード修正は5分インストールの審査・再現検証パスを使用してbuild・evidence lockを--require-hashesでインストールします。Semgrep 1.174.0pip-audit 2.10.1もそれぞれrequirements-semgrep.lockrequirements-pip-audit.lockの全hash closureを隔離venvにインストールし、監査対象ランタイムを変形しません。

MCPクライアントで:

안경선배로 이 앱을 끝까지 봐줘. check_my_app으로 전체 검수를 시작하고,
continue_review를 state=completed 또는 failed가 될 때까지 반복해줘.
완료 전에는 통과라고 말하지 마. 코드를 고쳤다면 check_my_app을 다시 완료해줘.
출하 전에는 실제 사업 목적과 범위를 확인한 뒤 최신 review_id로
start_review_before_ship을 실행하고 다시 continue_review로 Guardian 완료까지 기다려줘.
experience.presentation 순서대로 판정, 이유, 다음 행동 3개만 먼저 말해줘.

check_my_appは5秒で適当に終わらせる検査ではなく、ワークスペース全体の監査を受け付けるツールです。最初の応答はreview_in_progressであり、continue_reviewが完了するまで出荷判断を下しません。distbuild.nextの配布用テキスト成果物も検査し、候補数・パスSHA-256・読み取り完了が一致しない場合はhighでブロックします。完了結果はworkspaceとsource tree SHA-256に結び付けられたreview_receiptを生成します。コードが変わると以前のreview_idで出荷検収を開始できず、check_my_appを再度完了する必要があります。

Related MCP server: Secure Code Review MCP Server

先輩メガネ判定

コード

意味

次の行動

ship

設定した範囲とhigh基準で出荷可能

同じコミットのレポートと証拠を保管

hold_fix

blocking finding存在

suggest_fix後、同じゲートを再実行

hold_coverage

動的検査・フロー・目的・範囲の証拠不足

不足している検収領域から埋める

hold_authority

単一アプリ結着・オペレーター署名の証拠不足

同じapp_idK_GUARD_EVIDENCE_HMAC_KEYで再実行

hold_qualification

アプリリスクとは別に監査ツールのdeep・SCA・runtime・DB・field資格の証拠不足

application_assuranceauditor_qualificationを分離して確認

review_only

レビュー用レポートのみ生成

fail_on=highで出荷判定を実行

すべての代表結果はexperience.presentationと互換aliasであるexperience.details.presentationを併せて提供し、順序はverdict → why → next_actions → detailsに固定されます。Guardianはアプリリスクをapplication_assurance、監査ツール自体の検証状態をauditor_qualificationとして別々に表示します。experience.verdict_codeexperience.verdict_messageexperience.summaryは既存レポート互換フィールドです。

何を見るか

K-Guard combines:

  • Static scan: Korean PII、複合PII、韓国組織識別子(사업자등록번호 checksum構文検証、법인등록번호 historical Annex checksumまたはpost-2025-01-31 4+2+7 explicit-context/syntax認識。ライブレジストリ検証ではない)、secrets

  • Config scan: CORS/debug/source map/env prefixリスク

  • Senior app-risk scan: direct request-to-SQL/command/file/URL/HTML sinks、mass assignment、open redirect、browser token storage、weak cookies、plaintext password comparison、JWT decode-without-verify

  • Korean data-governance scan: unique/sensitiveフィールド宣言、暗号化・アクセス制御の証拠、アクセスログ、外部処理者レビュー、保持、消去

  • MCP-native threat scan: hidden instructions、tool poisoning、exfiltration intent、overbroad local accessをdirect textに加え、bounded Unicode/confusable、escaped/percent/HTML、Base64、split-fragment、3行ローリング正規化で検出

  • Structured MCP config review: shell wrappers、mutable package launchers、plain remote HTTP、fixed credentials、unsafe links/read failures、fail-closed discovery boundsをproject/Codex/Grok/Antigravity config候補全体で確認

  • YARA-lite local rule pack: prompt-injectionマーカー、exfilコマンドマーカー、韓国一括スキーマヒント

  • Safe dynamic probe: localhost HTTPチェック、明示的に許可された外部オリジンチェック、任意のbounded deep exposureチェック、任意のユーザー提供read-onlyセッションヘッダー

  • Data Flow Risk Map: heuristic graphに加え、Python ASTと軽量JS/TS source -> sink taint分析。unique-import Pythonヘルパーのparameter-to-sink要約と限定JS/TS route-to-service IDOR要約を含む

  • MCP runtime observer/interceptor: JSON/JSONLとstream-readyイベントチェックでhidden instruction、PII-to-agentic/external sinkフロー、転送イベントストリームのbatch block/redact強制

  • Semgrep deep adapter: offline 40-rule profile、正確なスキャン対象証明、pinned 1.174.0 identity、ソーススナップショット結着、fail-closed JS/TS/Python/Java/Kotlin/Go/PHP/Ruby/C# findings

  • Nine-language validation pack: Python/JavaScript/TypeScript/Java/Kotlin/Go/PHP/Ruby/C# 90件のpinned vulnerable/cleanケース、TP/FN/FP/TNスコアリング、正確な2回実行フィンガープリント再現

  • Software composition analysis: bounded Python/npm/Go manifestとlockカバレッジをpip-auditnpm auditgovulncheckで実施。部分的なengine、lock、output、source-drift失敗はリリースをブロック

  • Streamable HTTP MCP proxy: POST/GET SSE/DELETE完全仲介、principal-bound lifecycle、default-deny JIT/JEA grants、フィルタリングされたtool inventory、bounded streams、HMAC-chained raw-free監査ログ

  • Database controls: SQLGlot AST allowlist、role/database/schema/table/column RBAC、EXPLAIN-before-read、SQLite query-only authorizer、path containment、row/cell/result/time予算

  • Read-only connectors: ローカルSQLite、log、JSON/CSV/TSVストレージサンプリングをraw値保存なしで実施。コネクタギャップはhigh findingになる

  • Retention/deletion review: 個人データシグナル存在時に保持・削除マーカーの欠落をフラグ

  • Cross-plane verdicts: Korean PII findingsとLLM/MCP/external/data-at-rest sink証拠を相関

  • FP/FN scoreboard: fixture corpus再現率とfalse-positive率。FPRはmeasurable_negative_countを分母として使用(clean negativesでexpected_absentなし)。negative_countは宣言された全negatives、targeted_absence_case_countはFPR分母に入らない選択ルールabsenceをカバー。ゼロmeasurable-negative分母はFPR 0.0として報告

  • SARIF/CI output: 設定された重大度でビルドを失敗させる

  • korean_senior Guardian profile: サイトセキュリティ、API露出、データ管理、運用リスクの4ドメインfail-closed契約

  • Primary MCP tools: check_my_appcontinue_reviewstart_review_before_ship。内部標準エンジン: Guardian high。ガイド付きプロンプト: guided_review

  • Advanced MCP tools: scan_workspacedeep_analyzer_auditvalidate_multilang_packsoftware_composition_auditvalidate_policy_controlsvalidate_streamable_http_runtimescan_textscan_diffscan_mcp_configprobe_httpbuild_flow_mapobserve_mcp_eventsenforce_mcp_eventsobserve_mcp_eventscore_fixture_corpusdata_release_gatecreate_field_campaign_templatefield_campaign_statuscreate_guardian_manifest_templateguardian_auditexplain_rulesuggest_fixsecurity_gate

インストール境界

release workflowが作成した正確なwheelとともに配布されるrequirements-evidence.lockを受け取ったユーザーは、リポジトリなしで以下のように監査済みdependency closureを再現できます。k-guardk-guard-dashboardk-guard-mcppython -m k_guard_mcp.clipython -m k_guard_mcp.serverはインストールされたwheelのコマンドです。

releaseにはSHA256SUMS、GitHub OIDCで署名されたSLSA provenance bundle、CycloneDX SBOM attestation bundleも含まれます。オンラインではgh attestation verify ./k_guard_mcp-0.1.0-py3-none-any.whl -R windmillstudio/k-guard-mcpでビルド主体とdigestを確認してからインストールします。checksumが一致するだけでattestationが検証されない場合は、公式release artifactとして扱いません。

python -m pip install --require-hashes -r ./requirements-evidence.lock
python -m pip install --no-deps ./k_guard_mcp-0.1.0-py3-none-any.whl
k-guard --help
k-guard install --client auto --profile local-dev --workspace .
k-guard doctor --client auto

Windowsアプリケーション制御ポリシーがpipk-guard.exeコンソールランチャーをブロックする管理PCでは、同じwheelのモジュールエントリポイントを使用します。機能と判定契約は同じです。

python -m k_guard_mcp.cli --help
python -m k_guard_mcp.cli install --client auto --profile local-dev --workspace .
python -m k_guard_mcp.cli doctor --client auto

wheelのみインストールするとランタイムコマンドのみ提供されます。release sdistとリポジトリチェックアウトにはscripts/...tests/fixtures/...、検証テンプレートが含まれます。開発環境はリポジトリルートで2つのlockを--require-hashesでインストールした後、python -m pip install --no-build-isolation --no-deps -e .で準備します。evidence lockはリリースdependency closureのバージョンと許可SHA-256を一緒に固定し、ライセンス・脆弱性・SBOM・fresh-wheel smokeが同じファイルを使用します。

先輩メガネ検収室

権限のあるサイトを画面で確認するには、ローカルダッシュボードを実行します。

k-guard-dashboard --port 8765

ブラウザでhttp://127.0.0.1:8765/を開きます。画面は先輩判定 → 発見 → 検査ログ → 露出マップの順序で、最終出荷権限は画面ではなくMCPのstart_review_before_shipにのみあります。ブランド画像はプロジェクト用に生成したオリジナル資産であり、provenanceはdocs/brand-assets.mdに記録します。

インストール済みwheel CLI

以下のコマンドのうちtests/fixtures/korean_fixture_corpus.jsonソースチェックアウトからすぐ実行できる公開サンプルcorpusです。wheelのみインストールしたユーザーは同じスキーマの自前fixtureパスに置き換えます。

python -m k_guard_mcp.cli scan .
python -m k_guard_mcp.cli scan . --json report.json --markdown report.md
python -m k_guard_mcp.cli scan . --sarif k-guard.sarif --fail-on high
python -m k_guard_mcp.cli probe http://localhost:3000
python -m k_guard_mcp.cli probe http://localhost:3000 --deep-active
python -m k_guard_mcp.cli probe http://localhost:3000 --session-file session.headers.json --json
python -m k_guard_mcp.cli probe https://staging.example.com --allow-external --authorization-note "owned staging domain" --json
python -m k_guard_mcp.cli flow . --svg flow.svg --html flow.html
python -m k_guard_mcp.cli observe-mcp --events mcp-events.jsonl --json
python -m k_guard_mcp.cli mcp-proxy --report mcp-proxy-report.json --response-timeout 30 -- python -m your_upstream_mcp_server
python -m k_guard_mcp.cli mcp-http-proxy --upstream http://127.0.0.1:9000/mcp --port 8765 --report mcp-http-proxy.json --receipt-log mcp-http-proxy.receipts.jsonl
python -m k_guard_mcp.cli deep-analyze . --output deep-analyzer.json
python -m k_guard_mcp.cli language-validate --output language-validation.json
python -m k_guard_mcp.cli sca . --output sca.json
python -m k_guard_mcp.cli control-validate --output control-validation.json
python -m k_guard_mcp.cli runtime-validate --output runtime-validation.json
python -m k_guard_mcp.cli access-policy-template --output access-policy.json
python -m k_guard_mcp.cli agent-grant --policy access-policy.json --output agent.jwt --app-id APP --session-id SESSION --purpose RELEASE_REVIEW --subject AGENT --role release-reviewer --method tools/list --method tools/call --tool check_my_app --tool start_review_before_ship
python -m k_guard_mcp.cli score-corpus --corpus tests/fixtures/korean_fixture_corpus.json --output fixture-metrics.json --json
python -m k_guard_mcp.cli benchmark-template --output benchmarks/field-benchmark-template.csv
python -m k_guard_mcp.cli benchmark --manifest benchmarks/field-benchmark-template.csv --output field-benchmark.json --markdown field-benchmark.md --html field-benchmark.html
python -m k_guard_mcp.cli guardian-template --output benchmarks/guardian-targets.csv
python -m k_guard_mcp.cli suppression-template --output .k-guard/suppressions.csv
python -m k_guard_mcp.cli field-campaign-template --output benchmarks/field-app-roster.csv
python -m k_guard_mcp.cli field-campaign-status --roster benchmarks/field-app-roster.csv --output field-campaign-status.json
python -m k_guard_mcp.cli field-validation-template --ground-truth-output benchmarks/field-ground-truth.csv --review-output benchmarks/field-review.csv
python -m k_guard_mcp.cli field-validation-sign --ground-truth benchmarks/field-ground-truth.csv
python -m k_guard_mcp.cli field-validation-preregister --roster benchmarks/field-app-roster.csv --ground-truth benchmarks/field-ground-truth.csv --custodian-id split-custodian-a --output benchmarks/field-preregistration.json
python -m k_guard_mcp.cli guardian --manifest benchmarks/guardian-targets.csv --output guardian-report.json --markdown guardian-report.md --html guardian-report.html
python -m k_guard_mcp.cli guardian --manifest benchmarks/guardian-targets.csv --suppressions .k-guard/suppressions.csv --fail-on high --run-probes --run-sca --language-validation-report language-validation.json --mcp-http-proxy-report runtime-validation.json --control-validation-report control-validation.json --field-validation-report field-validation.json --output guardian-gate.json
python -m k_guard_mcp.cli field-validation-queue --guardian-report guardian-gate.json --output benchmarks/field-review.csv
python -m k_guard_mcp.cli field-validation-sign --review benchmarks/field-review.csv
python -m k_guard_mcp.cli field-validation-report --guardian-report guardian-gate.json --repeat-guardian-report guardian-gate-repeat.json --roster benchmarks/field-app-roster.csv --ground-truth benchmarks/field-ground-truth.csv --review benchmarks/field-review.csv --preregistration benchmarks/field-preregistration.json --profile field --output field-validation.json
python -m k_guard_mcp.cli mcp-intercept --events mcp-events.jsonl --forwarded-output forwarded.jsonl --report intercept-report.json --app-id YOUR_APP_ID --session-id RELEASE_SESSION_ID --guardian-report guardian-gate.json --fail-on-block
python -m k_guard_mcp.cli data-release-gate --guardian-report guardian-gate.json --guardian-manifest .k-guard/guardian-targets.csv --validation-source-guardian-report validation-source-guardian.json --validation-repeat-guardian-report validation-source-guardian-repeat.json --validation-report field-validation.json --validation-review benchmarks/field-review.csv --validation-ground-truth benchmarks/field-ground-truth.csv --validation-preregistration benchmarks/field-preregistration.json --validation-roster benchmarks/field-app-roster.csv --korean-fixture-corpus tests/fixtures/korean_fixture_corpus.json --korean-corpus-report fixture-metrics.json --mcp-intercept-report intercept-report.json --mcp-forwarded-output forwarded.jsonl --output data-release-gate.json

session.headers.json is short-lived and bound to one exact origin. Guardian only counts an authenticated comparison as complete when the asserted identity response also matches:

{
  "origin": "http://localhost:3000",
  "expires_at": "2026-07-14T12:30:00+09:00",
  "headers": {"Cookie": "session=<local-test-session>"},
  "identity_assertion": {
    "path": "/api/me",
    "expected_status": 200,
    "expected_body_sha256": "<64 lowercase hex characters>"
  }
}

Keep the file inside the invoked workspace, or beside the Guardian manifest. Files outside that boundary, links, expired sessions, mismatched origins, unsupported headers, and oversized files fail closed. The digest covers the exact bounded response bytes before UTF-8 decoding; raw session values and response bodies are not written to findings.

ソースチェックアウト専用検証

以下のscripts/**とpytestはwheelに含まれるユーザーコマンドではありません。

python -m pytest -q
python scripts/site_scale_calibration.py
python scripts/deep_probe_synthetic_calibration.py --targets 500 --output tmp/deep-probe-synthetic-500.json --markdown tmp/deep-probe-synthetic-500.md --html tmp/deep-probe-synthetic-500.html
python scripts/inner_core_product_gate.py --targets 500 --output tmp/inner-core-product-gate-500.json --markdown tmp/inner-core-product-gate-500.md --html tmp/inner-core-product-gate-500.html
python scripts/mcp_evasion_calibration.py --output evidence/regression/mcp-evasion-normalization.json
python examples/contest-demo/v1/demo.py run
python scripts/contest_readiness.py --output contest-readiness-report.json --markdown contest-readiness-report.md
python scripts/build_top_domain_manifest.py --output datasets/tranco-passive-homepage-10k.csv --limit 10000
python scripts/passive_homepage_calibration.py --targets datasets/tranco-passive-homepage-10k.csv --output reports/passive-homepage-10k-summary.json --checkpoint-jsonl reports/passive-homepage-10k-checkpoint.jsonl --max-targets 10000 --delay-ms 500

全ソース回帰のCoverage gate 90.00%はstatementとbranch opportunityを合わせて計算するbranch-inclusive combined coverageです。branch自体が90%という意味ではなく、precision=2fail_under=90を使用するため89.90%は失敗します。公開リポジトリCIのpublic_source_only範囲は別途配布証拠・native caseを除外するため、全体88%redaction.py 85%の閾値を適用し、2つの数値を互いに取り違えて主張しません。

ソースチェックアウトRelease Hygiene

Use the release hygiene check before CTO review or publish prep:

python scripts/release_hygiene.py --json

Default mode validates that a dirty release-candidate worktree is classified, free of visible runtime scratch output, and free of unresolved review-required artifacts. Use --strict-clean after the intended release commit; strict mode also compares every package build input byte with its Git index blob. Tagged publication additionally requires --expected-tag v{project.version}, and that exact tag must resolve to the checked-out HEAD commit. The release workflow waits for the reusable Windows/macOS/Linux CI matrix, creates attestations, and publishes the tag artifacts as a GitHub Release. Details are in docs/release-hygiene.md.

The Guardian Actions template currently installs the exact K-Guard source checkout selected by the workflow commit; it does not assume a PyPI package. Before copying it to another repository, vendor K-Guard at a commit-pinned path and set K_GUARD_SOURCE_PATH. After release artifacts exist, consumers should pin either an exact wheel plus its published SHA-256, or a full 40-character Git commit in a direct-reference requirement. Replace the placeholders only with an actual release location:

k-guard-mcp @ https://<artifact-host>/<exact-wheel>.whl#sha256=<published-sha256>
k-guard-mcp @ git+https://<repository-url>.git@<40-character-commit>

K-Guardの主要ライセンスはMITです。Apache-2.0のアップストリーム帰属、レビュー済みリビジョン、変更ファイルのマッピング、および除外ライセンスの境界は、THIRD_PARTY_NOTICES.mddocs/upstream-adoption.mdに記録されています。

MCP

python -m pip install --require-hashes -r requirements-build.lock
python -m pip install --require-hashes -r requirements-evidence.lock
python -m pip install --no-build-isolation --no-deps .
k-guard-mcp

MCP probe_http はデフォルトで無効です。信頼できる監査セッションでのみ有効にしてください:

K_GUARD_MCP_ENABLE_PROBE=1 python -m k_guard_mcp.server

MCPを通じた認証済み読み取り専用プロービングには、K_GUARD_MCP_ENABLE_SESSION_PROBE=1と、短命でオリジンにバインドされたローカルsession_fileも必要です。ヘッダー値はローカルで読み取られ、検出結果には書き込まれません。ヘッダーだけではログインを証明できません。Guardianは、認証済み比較カバレッジが合格する前に、オプションのidentity_assertionが一致することを要求します。

MCPを通じた境界付きディープアクティブプロービングには、K_GUARD_MCP_ENABLE_DEEP_ACTIVE_PROBE=1probe_http(..., deep_active=true)も必要です。このモードは、公開されたenv/git/backup/debugパスの小さな固定リストをチェックし、ログイン試行、変更、ファジング、エクスプロイトペイロードを回避します。

MCPを通じた承認済み外部プロービングには、K_GUARD_MCP_ENABLE_EXTERNAL_PROBE=1に加えて、K_GUARD_MCP_EXTERNAL_ALLOWED_HOSTS=example.com,staging.example.comまたはexternal_authorized=trueauthorization_noteのいずれかが必要です。レポートは、DYN_EXTERNAL_TARGET_AUTHORIZATION_AUDITを使用して承認根拠を記録します。

インストールと接続はChatGPT、Grok、Codex、Antigravityの4つのクライアントに合わせており、詳細な手順はdocs/quickstart-ko.mddocs/mcp-client-install.mdにあります。

コンテスト結果報告書と実際の互換性エビデンスを準備する際は、docs/contest-2026-result-report-draft-ko.mddocs/client-interop-evidence-kit-ko.mdを使用します。実際の互換完了は、クライアント別のinstall → restart → tool list → check_my_app → reconnect録画、固有SHA-256、別途レビューのすべてがある範囲のみを集計します。

MCP呼び出しは、デフォルトで引数とインラインテキストの予算も強制します:

  • K_GUARD_MCP_MAX_FILES=1000

  • K_GUARD_MCP_MAX_MB=10

  • K_GUARD_MCP_MAX_TEXT_MB=1

  • K_GUARD_MCP_MAX_ARG_CHARS=4096

  • K_GUARD_MCP_GUARDIAN_MAX_TARGETS=100

  • K_GUARD_MCP_GUARDIAN_MAX_REQUESTS=200

Guardian MCP呼び出しは、ターゲット、フィルタリングされたファイル、バイト、および予測HTTPリクエスト予算に対してマニフェスト全体を事前チェックします。ファイル展開は、設定された制限に1つの検出エントリを加えた値に制限されるため、過大なツリーは全体を列挙せずに拒否されます。過大なマルチターゲット作業は、Guardian形式のフェイルクローズレポートを返します。意図的に大きなバッチにはCLIを使用するか、マニフェストを分割してください。動的HTTP検査は、デフォルトでレスポンスごとに最大1 MiBを読み取り、プローブ実行あたり16 MiB、80リクエスト、または30秒でも停止します。

安全デフォルト

  • JSON/Markdown/MCP出力は中央のリダクションレイヤーを通過します

  • SARIF出力も同じリダクションレイヤーを通過し、生データを含まないエビデンスを保存します

  • 動的プローブはデフォルトでlocalhost127.0.0.1::1のみを許可します

  • 外部動的プローブは明示的な承認エビデンスとオプトインを必要とし、その後も固定パス、読み取り専用、同一オリジン、リダイレクトなしのままです。各リクエストは許可リストに登録された公開アドレスのみを解決し、元のHTTP Host/TLS SNIを保持しながら選択された検証済みIPに接続します。

  • 動的プローブは許可リストにないホストへのリダイレクトを追跡しません

  • 動的プローブは非破壊的なHTTPメソッドのみを使用します

  • --deep-activeは、一般的な公開.env.git/config、バックアップ/ダンプ、デバッグ/ランタイムパスに対する境界付きの承認済みチェックです。再帰的クローリング、パスワード推測、エクスプロイトペイロード、またはパスブルートフォース辞書ではありません。

  • 動的プローブはタイムアウトを使用し、サンプリングされたレスポンス本文を制限します

  • 外部シークレットの有効性チェックは実行されません

重大度と信頼度

重大度の値は中央で検証されます:

  • critical: 認証情報/秘密鍵/DB URLの露出、直接的な高リスク識別子、または未認証の機密ルート

  • high: 強く識別する組み合わせ、リスクのあるlocalhost露出、または機密フロー候補

  • medium: 単独の連絡先/場所/設定シグナルおよび強化に関する検出結果

  • low: 弱いヒューリスティックシグナル

  • info: 情報提供のための観察

信頼度の値はhighmediumlowです。

データフローと内部コアの制限

フローマップは明示的にEXPERIMENTALであり、heuristic+ast-taint+js-ts-taintとしてマークされ、line-distance+python-intra-procedural-ast+js-ts-intra-file+limited-interprocedural-taintの精度を持ちます。 これは開発者のトリアージ支援ツールです。Python ASTテイントがサポートされ、JS/TSには軽量なファイル内テイント、限定的なルート間サービスサマリー、Next.jsルートハンドラー/サーバーアクション、ExpressのIDOR形状ルートパラメータ、Supabaseのservice-role/RLS境界ヒント、Firebase Adminの認証境界ヒントに対するフレームワーク認識ヒューリスティックが追加されました。完全なTypeScript型チェック、エイリアス完全なインポート解決、ミドルウェアの証明、デプロイ済みRLS/Firebaseルールの証明、完全なプロシージャ間テイントはロードマップ項目のままです。 フロー検出結果には、機密値をエコーせずにエビデンスを再現可能にするため、生データを含まないソース/シンクラインのハッシュが含まれます。 フローの可視化は、外部JavaScriptやCDN依存関係なしにローカルSVG/HTMLとして生成されます。同じリダクションレイヤーがJSON、Markdown、SVG、HTML、MCPレスポンスを保護します。

ランタイムMCP観察は、observe_mcp_eventsを通じてJSONL/JSONイベントエクスポートを取り込み、observe_mcp_event(session_id=...)を通じて一度に1つのイベントを評価することもできます。CLI mcp-interceptは、転送されたJSONLを書き込む前に、バッチイベントストリームにそれらのblockおよびredact決定を適用します。CLI mcp-proxy -- <upstream argv>は、行区切りのstdio JSON-RPCに対するライブ強制パスです。CLI mcp-http-proxy --upstream <URL>は、Streamable HTTP POST、GET SSE、DELETEセッションライフサイクル全体で同じポリシーを強制し、公式Python MCP SDK相互運用性カバレッジを備えています。両方のプロキシは、アクセス拒否とコンテンツ許可/リダクト/ブロック決定に対して、同じ生データを含まないトランザクションリンクHMACレシートチェーンを発行します。設定されたサイドカーパーシスタンスは転送前に実行され、フェイルクローズします。HMACは共有シークレットタグであり公開鍵署名ではないため、改ざん耐性の主張にはオペレーターシークレットの検証が必要です。両方のプロキシは、無効なフレーミング、相関エラー、サイズまたはタイムアウト制限、トランスポート制御障害でフェイルクローズします。ストリーミングオブザーバー状態は、境界付きのアイドル/LRUセッション保持を持ちます。MCP enforce_mcp_eventsはレポートのみのままです。バイナリフレーミング、非標準トランスポート、およびすべてのMCPクライアント向けのユニバーサルドロップインプロキシはロードマップ作業のままです。

読み取り専用コネクタは、ローカルのSQLite/ログ/ストレージファイルのみを検査します。リモートのPostgres/Supabase/Firebase/S3、バックアップ、および実際の削除実行はロードマップ項目です。

フィードバックドリフトループ

k-guard feedback --type fn --rule PII_PHONE --text "missed sample" --output feedback.jsonl
k-guard feedback-export --input feedback.jsonl --output feedback-summary.json --reviewed

フィードバックファイルは書き込み前にサニタイズされ、コーパスチューニングのためにローカルで要約されます。偽陰性スニペットは、検出器が機密値を検出できなかった可能性があるため、追加の保守的なトークンマスキングを使用します。 feedback-export--reviewedまたはK_GUARD_FEEDBACK_EXPORT_REVIEWED=1を必要とするため、偶発的な自動エクスポートはフェイルクローズします。パートナー環境外で共有する前にfeedback-summary.jsonをレビューしてください。生のfeedback.jsonlを送信しないでください。

フィールドベンチマーク

benchmark-templateは20/20/10マニフェストを作成します:

  • 20の一般的なベースラインサイトまたはレポート

  • 20のバイブコードされた疑わしいサイトまたはレポート

  • 10の所有、パートナー承認、またはバグバウンティスコープのターゲット

benchmarkは、生データを含まないK-Guard JSONレポートを集計し、--run-probesを使用した場合のみ、mode=probeとマークされた承認済みマニフェスト行を集計します。コホートごとに、高/重大ターゲット率、強い識別子検出率、トップルール、手動偽陽性率を報告します。デフォルトのパスはレポートのみであるため、外部サイトに触れることなくダッシュボードエクスポートからベンチマーク作業を開始できます。

同じワークフローは、MCPでcreate_benchmark_templateおよびfield_benchmarkとして利用できます。MCPベンチマークプローブは、probe_httpと同じ明示的なプローブオプトインを必要とします。

Guardianモード

guardian-templateは、継続的な製品ガーディングのための承認済みターゲットマニフェストを作成します。行は、ローカルワークスペース、HTTPオリジン、MCPランタイムJSONLエクスポート、または既存の生データを含まないK-Guard JSONレポートを指すことができます。guardianは、ターゲットごとのゲート、新規/解決済み検出結果のドリフト、トップの繰り返しルール、suggest_fixからの修正レシピを含む、すべての行を1つの生データを含まないレポートに集約します。

Guardianマニフェストには、生データを含まないビジネス意図とスコープ表明フィールドも含まれます: business_purposedata_classesuser_scopepublic_endpointsscope_basisscope_proof_ref。K-Guardは人間レベルのビジネス理解を主張したり、それ自体で所有権を証明したりしません。それらの表明が存在するかどうかを記録し、ハッシュ化された参照のみを保存します。スコープ完了には明示的なscope_proof_refが必要です。ロケーターやレガシー承認メモは証明として扱われません。データリリースゲートには、それらのターゲットレベルの契約と、アーティファクトハッシュが現在のレポートと一致する検証済みオペレーターキー付きエビデンスバンドルが必要であり、その後でレポートを出荷エビデンスとして扱います。

新しいテンプレートはaudit_profile=korean_seniorを設定します。このプロファイルでは、ゼロブロッカーが見つかっただけではリリースゲートは合格しません。また、サポートされ正常にデコードされた本番ソースファイルを少なくとも1つ含む実質的なワークスペース、フロー分析、完了したディープHTTPレビュー、404のみではなく実際に2xx/3xx/401/403を返す宣言されたエンドポイントパス、および明示的な目的/データ/ユーザー/スコープの表明も必要です。Guardianは監査の直前と直後に各ワークスペースをコンテンツハッシュします。不一致はGUARDIAN_SOURCE_CHANGED_DURING_AUDITを発行し、ターゲットをブロックし、その実行を実質的カバレッジから除外します。リリース権限には不変のCIチェックアウトを使用してください。レポートはsite_securityapi_exposuredata_managementoperational_riskreview_contract.domainsを公開します。必須ドメインのいずれかが不完全な場合、guardian_gate.passedはfalseのままです。audit_profileのないレガシーマニフェストは、より狭いstandardプロファイルのままであり、4ドメインのシニアカバレッジとして提示してはなりません。

public_endpointsは実行可能なレビュースコープであり、装飾的なメタデータではありません。Guardianは、そのフィールドからの有効な同一オリジンパスを固定GET/OPTIONSプローブセットに安全に追加します(最大50。絶対URL、親トラバーサル、テンプレート化されたパスは不可)。これにより、プローブを境界付きに保ちながら、APIレビューがアプリ固有の読み取り専用エンドポイントをカバーできます。

HTTP行にsession_fileが含まれる場合、Guardianは同じ境界付きパスセットを2回実行します: 1回は未認証、もう1回はオペレーター提供の読み取り専用セッションです。これにより、公開露出チェックが認証済みのみのビューに置き換えられるのではなく、可視のままになります。セッションは、認証壁の遷移と宣言されたIDレスポンスダイジェストの両方を証明する必要があります。korean_seniorゲートは、いずれかの証明が欠落している場合、プローブがリクエストまたは制御エラーを生成した場合、または有効な宣言済みエンドポイントスコープに到達しなかった場合、HTTPカバレッジを拒否します。

guardian --fail-on highは標準のリリース前ゲートです。これは、K-Guardが設定されたしきい値の下でターゲットアプリを出荷できるかどうかを決定する必要がある場合に使用するワークフローです。ワークスペースのみのscan --fail-onとMCP security_gateはクイックチェックです。これらはGuardianのマニフェスト、カバレッジギャップ、ドリフト、マルチターゲット実行契約を置き換えるものではありません。

デフォルトでは、guardianはレポートを書き込み、正常に終了するため、チームはそれをリリースブロッカーにせずに検出結果をレビューできます。同じレポートをCIゲートとして機能させる場合は--fail-on highを使用します。ブロッキングターゲットまたは新しいブロッキング検出結果が存在する場合、コード3で終了します。--previousなしの初回実行では、レポートはinitial_snapshotです。現在のブロッカーとカバレッジギャップは依然としてゲートを失敗させる可能性がありますが、K-Guardは現在のすべての検出結果を新しいドリフトとしてラベル付けしません。ゲートモードでは、マニフェスト内のHTTP行は--run-probesで実際に実行される必要があります。実行されない場合、サイレントパスではなくカバレッジギャップになります。

HTTP 行は、--run-probes が渡されない限り実行されません。CLI パスは信頼されたローカルオペレーター向けであり、明示的な CLI フラグ/マニフェスト行をオプトインとして使用します。MCP はエージェント仲介型でより厳格です:guardian_audit(..., run_probes=true) には K_GUARD_MCP_ENABLE_PROBE=1 が必要です。外部、ディープアクティブ、またはセッションプローブを要求するマニフェストには、それぞれ K_GUARD_MCP_ENABLE_EXTERNAL_PROBE=1K_GUARD_MCP_ENABLE_DEEP_ACTIVE_PROBE=1、または K_GUARD_MCP_ENABLE_SESSION_PROBE=1 が追加で必要です。ガーディアンモードは依然として固定の安全な GET/OPTIONS プローブを使用し、ログイン試行、パスワード推測、ミューテーション、エクスプロイトペイロード、再帰的クロール、またはクロスホストリダイレクト追跡は実行しません。

MCP クライアントは、guardian_gate.passed の正規のリリースゲート判定のために guardian_auditfail_on="high" を渡す必要があります。プロセス終了コードは CLI の関心事のままです。--previous previous-guardian-report.json を使用すると、レポートをドリフトモニターに変換できます。新たなブロッキング所見は、前回のレポートが読み込まれた場合にのみ個別にリストされます。それらの所見がリリースを停止すべき場合は、--previous--fail-on と組み合わせてください。MCP 制御チェックがターゲット実行前にガーディアンを停止した場合、レポートモードとゲートモードの両方が execution_contractsummaryfindings を含むガーディアン形式のレスポンスを返します。ゲートモードにはさらに guardian_gate.passed=false が含まれます。レポートには execution_contract セクションが含まれるため、スキップされたターゲット、エラーが発生したターゲット、実行されたターゲットが 1 か所で確認でき、Markdown および HTML エクスポートにも含まれます。

MCP の security_gate(path, fail_on) は、ワークスペースのみのクイックゲートです。無効なしきい値、引数予算、ワークスペース予算制限、スキャン例外などの MCP 制御障害時には security_gate.passed=false を返すようになりましたが、意図的に coverage_model="workspace_only" と報告します。HTTP ターゲット、MCP ランタイムエクスポート、以前のレポート、またはカバレッジギャップの計上を必要とするリリース判断には Guardian を使用してください。

抑制ポリシーはフェイルクローズドです。suppression-template は、すべての免除を app_idaudit_profile、現在のソーススナップショットまたはレビュー証拠ハッシュ、target_id、所見フィンガープリント、所有者、理由、将来の有効期限にバインドする CSV を作成します。免除は別のアプリや変更されたリリーススナップショットに対して再生することはできません。無効、古い、または期限切れの行は、高重大度のポリシー所見を追加します。抑制は Guardian のカバレッジギャップや MCP 制御障害ルールをクリアできません。field-validation-queue は、すべての高/クリティカル候補を、秘匿化されたフィンガープリント、検出器サブタイプ、アーティファクトスコープ、ファイル/ボディ/ヘッダーの場所の種類、利用可能なレスポンスハッシュとともにエクスポートします。厳格な field-validation-report --profile field の主張は、12〜20 の所有/パートナーアプリ、120 のラベル付きケース、50 のポジティブ、40 のネガティブ、5 のクリティカルケース、3 つの層、少なくとも 70 ケース・35 ポジティブ・35 ネガティブ・35 候補を含む事前登録済みホールドアウト、役割分離されたレビュアー/キュストディアン署名、および正確な 2 回目の正規 Guardian 実行パスがすべて固定しきい値を満たすまでクローズされたままです。全体/ホールドアウト精度、ホールドアウト高/クリティカル再現率、ホールドアウト特異度は、点推定と Wilson 95% 下限の両方を満たす必要があります。クリティカルホールドアウト再現率は正確に 1.0 のままです。すべての候補は、正確に 1 つの凍結された開発/ホールドアウトスコープにバインドする必要があります。候補の (false_positive + benign) / (true_positive + false_positive + benign) は偽発見率として報告され、偽陽性率はクリーンなケースのみに対して FP / (FP + TN) として計算されます。データリリースゲートはより厳格です:既知の偽陰性または良性の高/クリティカル候補があるとリリースがブロックされます。K_GUARD_FIELD_REVIEWER_HMAC_KEYSK_GUARD_FIELD_CUSTODIAN_HMAC_KEY はオペレーター証拠キーとは異なる必要があります。これらのローカル HMAC は役割を分離しますが、実世界のアイデンティティや暗号的に独立した実行を証明するものではありません。レガシーの validation-* コマンドは候補ラベルのみを集約し、フィールド再現率を確立できません。

公開自動ブロック資格契約はフィールド検証とは別です。release_blocker_actionability_v3 には、少なくとも 100 の自動ブロッカーからなる事前登録済みセンサス、0.90 の候補アクション可能性、および 0.80 の Wilson 95% 下限が必要です。また、少なくとも 20 のアプリケーションに自動ブロッカーが必要です。アプリケーション内のすべての自動ブロッカーが true_positive とラベル付けされている場合のみ、そのアプリケーションは完全にアクション可能とみなされます。完全にアクション可能なアプリケーション率と Wilson 下限の両方が 0.90 と 0.80 を通過する必要があります。このアプリレベルの感度ゲートは、1 つのリポジトリ内の数十の相関行が誤った統計的信頼を生み出すことを防ぎます。手動レビューとポリシー整合性の保留はフェイルクローズドのままですが、自動ブロックのアクション可能性からは除外されます。

完全な証拠層、最初のベースライン、ラベリング、および再実行契約は docs/field-validation-v2-ko.md に文書化されています。

data-release-gate はより厳格です:K_GUARD_EVIDENCE_HMAC_KEY、元の Guardian マニフェスト、現在のレポートにバインドされた正規の high Guardian 主張、ターゲット証拠とソーススナップショット、個別に署名された一次および再実行検証ソース Guardian 原本、正確なグラウンドトゥルース/レビュアー CSV、元のキュストディアン事前登録、韓国語コーパス証拠、および実際の MCP インターセプタ転送ストリームが必要です。それらの原本からフィールド検証を再実行し、レビュアー/キュストディアン HMAC を再検証し、再計算された射影が提出されたレポートと等しいことを要求します。また、再実行 Guardian を再オープンし、コンテンツ、バンドル、実行証明、ツールチェーン、マニフェスト、ソース/HTTP/MCP 入力、および正確な候補マルチセットを独立してチェックします。デザインパートナー検証は、現在リリースされている単一のアプリから意図的に独立しています。その候補アプリ/ターゲット/所見参照は、リリースアプリのカバレッジを装うのではなく、検証ソース Guardian レポートと一致する必要があります。再利用可能な GitHub Actions テンプレートは docs/templates/github-actions/guardian-release-gate.yml にあります。

未認証 JSON はリスクによって分割されます。機密/プライベートレコード構造は高重大度の DYN_UNAUTH_API_JSON のままであり、それらの指標のない JSON は情報重大度の DYN_PUBLIC_API_JSON_REVIEW になり、意図的な公開 API が JSON を返すだけでリリースをブロックしないようにします。

scripts/site_scale_calibration.py は、大規模な一般的な HTML ノイズ、中規模の公開連絡先ページ、小規模な vibe コーディングされたバルク JSON、有効な強い識別子、銀行口座 JSON に対してローカルのブラックボックス HTTP フィクスチャを実行します。外部ネットワークアクセスは使用しません。

scripts/deep_probe_synthetic_calibration.py は、同じダッシュボードの scan_url(..., deep_active=True) パスを通じてローカルの合成ループバック較正ハーネスを実行します。デフォルトの証拠実行は、24 の境界付きシナリオにわたる 500 回のループバック呼び出しを使用します。これは 500 の実在ウェブサイトではなく、脆弱性発見でもペネトレーションテストでもありません。.env.git/config、バックアップ SQL、デバッグエンドポイント、管理/API 露出、OpenAPI、ソースマップ、CORS、リダイレクト、PII/シークレットレスポンス層、およびログインウォール、SPA シェル、HTML フォールバックの偽陽性制御をカバーします。また、期待値対観測値スコアラーが注入された欠落ルールと予期しないルールを検出できることを証明するネガティブコントロールも含まれます。外部ネットワークアクセスは使用しません。実際の外部ディーププローブには依然として明示的なターゲット承認が必要です。

scripts/inner_core_product_gate.py は、「インナーコア」監査主張のためのより広範なローカル合成製品ゲートを実行します。500 ターゲットのループバックディーププローブ較正と、静的コード/設定/MCP テキストチェック、Python AST テイント、MCP ランタイム JSONL 観測、読み取り専用 SQLite/ログ/ストレージコネクタ、保持/削除レビュー、クロスプレーン PII からエージェント型/外部への判定、および生データなしの証拠グラフチェックを組み合わせます。このゲートは、欠落した必須ルールがゼロ、予期しないディーププローブルールがゼロ、ネガティブコントロールの合格、空でないフローグラフノード/エッジ、シリアル化されたレポートに禁止された生マーカーがないことを要求します。これは製品深度ゲートであり、第三者サイトの脆弱性発見の証明ではありません。

CI ワークフローは、プッシュ/プルリクエスト時に完全な pytest スイートと 24 ターゲットのインナーコアゲートを実行し、すべての合成シナリオを 1 回カバーします。スケジュール/手動監査ワークフローは 500 ターゲットのインナーコアゲートを実行し、その JSON/Markdown/HTML 証拠パックをアップロードします。リポジトリの自己 SARIF スキャンは非ゲーティング証拠としてアップロードされます。これは、このスキャナーリポジトリが K-Guard の所見をトリガーするはずの検出器ルール、フィクスチャ、ドキュメント例を意図的に含んでいるためです。監査対象の製品に対して --fail-on を使用し、プロジェクト固有のベースラインが存在しない限り K-Guard 自身のフィクスチャが多いソースツリーに対しては使用しないでください。

scripts/passive_homepage_calibration.py は、CSV マニフェストから GET / のみのホームページ較正を実行します。--max-targets--delay-ms--checkpoint-jsonl--resume をサポートし、10k 規模のシャーディング実行に対応します。コホート、ランクバケット、結果、および well_managed_quiethardening_gapboundary_redirectmessy_or_risky_signal などの衛生層集計を報告するため、ノイズの多い適切に管理されたサイトと乱雑なロングテールサイトを個別に較正できます。また、測定収量、高/クリティカル率、強い識別子率、境界リダイレクト率の合格/警告/失敗チェックを含む release_gate も出力します。/admin/api.env.git、OPTIONS、または再帰的パスは要求しません。

scripts/build_top_domain_manifest.py は、公開のトップドメイン CSV または ZIP ソースからその受動的較正マニフェストを自動的に作成します。デフォルトソースは Tranco の最新の top-1m ZIP であるため、オペレーターが 10,000 の URL を手動で収集する必要はありません。--start-rank を使用してロングテールの乱雑な候補コホートを構築します。たとえば、ランク 900,001 から 910,000 などです。Majestic Million スタイルの CSV も --source-url で提供できます。

AI 限定コンテスト RC 証拠

コンテスト RC は、1 つのプールされた精度数値を公開する代わりに、開発証拠を別々のレーンに保持します:

python scripts/qualify_korean_privacy_ai_only.py --output evidence/qualification/korean-privacy-ai-only-v1.json
python scripts/ai_public_benchmark_scorecard.py --output evidence/qualification/ai-public-benchmark-scorecard-v1.json
python scripts/benchmark.py --profile contest --output benchmark-report.json
  • 韓国語資格レポートは、117 のフィクスチャケースと凍結された 68 ケースの評価者作成ホールドアウトを別々のレーンとして報告します。また、5 つのワークスペース契約、4 つの公式の一意識別子コンセプト、事業/法人番号の境界、6 つの機密語彙サーフェスもチェックします。プールされた混同行列を公開したり、ブラインド、人間による裁定、レジストリ、パートナー、またはフィールド精度を主張したりしません。

  • 公開スコアカードは、現在と履歴のレーンを個別に保持します。--require-integrity-pass は、選択された履歴アーティファクトにダイジェストまたはバインディングの不一致がある間は意図的に失敗します。不適格な履歴結果が黙って書き換えられたり削除されたりする代わりに表示されたままになるように、レポートを生成することは依然として可能です。

  • コンテストパフォーマンスプロファイルは、開示された 1 つのホスト上で正確な合成オールベニン低シグナルコーパスを測定します。これには、新規プロセスコールドと永続スキャナーウォームのレイテンシ、10/50/100 MiB スケーリング、インプロセス CPython スレッド並行性 1/4/8、ピーク RSS、完全な候補カバレッジ、生データなしの結果不変性が含まれます。所見密度の高いスケーリング、プロセスレベルの並列性、本番 SLO、フィールド精度、ハードウェア正規化比較、または第三者優位性は測定しません。

現在の制限

  • 製品の堅牢化ロードマップ: docs/pre-release-auditor-hardening-plan-ko.md

  • PDF/DOCX/HWP抽出はまだ含まれていません

  • 動的チェックは、明示的に許可リストに登録されている場合、またはオペレーターが所有、パートナー承認、バグ報奨金スコープの外部ターゲットについて証明した場合を除き、localhostのみです

  • ユーザー提供のセッションヘッダーは読み取り専用のGETリクエストにのみ添付され、ヘッダー値は保存されません

  • JS/TSのテイントは保守的かつ軽量で、ファイル内テイント、限定的なルートからサービスへの要約、一般的なNext.js/Express/Supabase/Firebase境界ミスに対するフレームワーク対応ヒューリスティックを備えています。Python ASTテイントはプロシージャ内です

  • ランタイムMCP観測とMCP enforce_mcp_eventsツールは助言的なものに留まります。mcp-proxymcp-http-proxyは、行区切りのstdio JSON-RPCとテスト済みのStreamable HTTPライフサイクルに対して実際の双方向強制を実行します。バイナリフレーミング、非標準トランスポート、およびすべてのクライアント向けの汎用ドロップインプロキシは、強制境界の外に留まります

  • リモートDB/ストレージ/バックアップと実際の削除実行はまだ検証されていません

  • 韓国のPIIパターンはルールベースであり、プロジェクト固有の誤検知調整が必要です

  • 韓国の事業者登録番号は、合成/ベンダー作成フィクスチャに対するチェックサム構文検証を使用します。過去の法人登録番号(2025-01-31以前に発行)は、旧付属書の交互1,2加重チェックサムを使用する場合があります。2025-01-31以降、現在の法人番号は4桁の登録局+2桁の種類+7桁の連番でチェックサムがないため、検出は明示的なフィールドコンテキスト/構文認識のみです。これらはいずれも自然人PII、ライブ登録検証、または独立したフィールド検証ではありません。コンテキストのみの現在値は、未検証の構文/コンテキスト認識です。プライバシー優先の曖昧さ: 妥当な韓国のRRN/FRNは、法人または事業者ラベル、ヘッダー、分割JSONキーよりも優先され、組織IDとして分類または編集されることはありません。

  • 評価者作成の68ケースの韓国機密/組織ホールドアウト(evidence/holdout/korean-sensitive-org-v1.cjson)は、合成オラクルの実装後検査であり、盲検フィールド精度または登録検証研究ではありません。すべてのmust_allルールが存在し、各must_anyグループに少なくとも1つの一致ルールがあり、forbiddenルールが出現しない場合(ケースごとの任意ルール再現率)、ケースは合格です。このパス後、凍結マニフェストは再現率1.0、特異度1.0、正確な2回実行の再現性で68/68をスコアします。これはライブフィールド精度の主張ではありません。

A
license - permissive license
C
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    MCP server that enables AI coding tools to scan projects for security vulnerabilities, secret leaks, and compliance issues, generating Korean-language audit reports.
    11
    6
    PolyForm Noncommercial 1.0.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    Local MCP server that scans code for security issues (secrets, dependencies, configurations, risky patterns) and integrates with GitHub Copilot in VS Code for automated pre-commit reviews.
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI coding tools to scan projects for security vulnerabilities, hardcoded secrets, injection flaws, and privacy violations with 699 rules and 76 MCP tools, all running locally with zero telemetry.
    52
    6
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Secure local development platform that exposes controlled developer capabilities (FS, Git, search, command execution) to AI assistants via MCP with deny-by-default security and audit logging.

View all related MCP servers

Related MCP Connectors

  • Zero-config MCP security scanner for AI-generated apps. 25K+ vulnerability patterns.

  • Security firewall for AI agents — scans MCP calls for injection, secrets, and risks.

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/windmillstudio/k-guard-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server