
خادم وكيل يغلف خوادم MCP مع التوصيف السلوكي، المسح الأمني، التحكم في المخاطر، والتنفيذ الآمن. يكتشف حقن الأوامر الفورية، بيانات وصفية للأدوات الضارة، حقن المعاملات، مخاطر الشفرة المصدرية، وكشف بيانات الاعتماد.
حارس أمان MCP هو خادم وكيل (proxy) يغلف أي خادم MCP ويضيف إليه التنميط السلوكي، وفحص الأمان، وتقييد المخاطر، والتنفيذ الآمن لأدواته.
[!IMPORTANT] أمان MCP هو مجال بحث نشط. تحدد الدراسات الحديثة العديد من فئات التهديدات الخاصة بالبروتوكول والتي تشمل تسميم الأدوات، حقن التعليمات، هجمات السحب البساط، اختراق سلسلة التوريد، سرقة بيانات الاعتماد، والهجمات المركبة عبر دورة حياة الخادم بالكامل. انظر تأمين MCP (OpenReview)، المشهد والتهديدات (arXiv)، عندما تهاجم خوادم MCP (arXiv)، و تصنيف MCP-38 (arXiv).
استخدمه كوسيط لإضافة بوابة أمان لأي خادم MCP، أو وجّهه نحو خادم لا تملكه وشغّل تدقيق أمني كامل دون إجراء أي استدعاء أداة.
شكل 1. وضعا التشغيل: الوكيل والتدقيق
التنميط السلوكي: تصنيف التأثير، سلامة إعادة المحاولة، التدميرية. بمساعدة LLM (Anthropic, OpenAI, Gemini, Ollama) مع تراجع قائم على القواعد. يتم تحديث الإحصائيات المرصودة (زمن الانتظار p50/p95، معدل الفشل، حجم المخرجات) بعد كل استدعاء تم وكالته.
فحص الأمان: mcpsafety+ خط أنابيب من خمس مراحل (استطلاع، مخطط، مخترق، مدقق، مشرف). Cisco AI Defense (AST/YARA). Snyk (تحليل البيانات الوصفية). تعزز تكاملات Kali و Burp Suite خط الأنابيب ببيانات شبكة حقيقية ومسابر طبقة HTTP. فحص الكود المصدري من GitHub مع اكتشاف الإنتروبيا، AST، تدفق التلوث، واكتشاف هجمات السحب البساط.
شكل 2. خط أنابيب mcpsafety+ ذو الخمس مراحل، يتم تشغيله عند تشغيل تدقيق أمني كامل على أي خادم MCP
التنفيذ الآمن: فحص الوسائط (أكثر من 20 فئة هجوم، مرور ثانٍ بواسطة LLM). فحص حقن المخرجات بطبقتين. تقييد المخاطر مع بدائل وسياسات لكل أداة. اكتشاف الانحراف في كل استدعاء وفحص مستقل.
شكل 3. خط أنابيب التنفيذ الآمن: الفحوصات الخمسة التي يمر بها كل استدعاء أداة تم وكالته
واجهة الأوامر: 24 أمراً فرعياً، قائمة مخاطر تفاعلية، علامة --json على كل أمر، --yes للتكامل المستمر.
ما يكتشفه
بدون مفتاح، يعمل الغلاف في وضع القواعد فقط: تصنيف أدوات بثقة أقل، فحص حقن يعتمد على regex فقط، لا بدائل في بوابة المخاطر، لا خط أنابيب mcpsafety+. للإعداد المحلي بالكامل، شغّل Ollama، وضبط OLLAMA_MODEL، ومرّر --provider ollama بشكل صريح (Ollama لا يُكتشف تلقائياً).