Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
scopeblind-gateway — Ed25519-signierte Belege + Cedar-Richtlinien für KI-Agenten. Finanzmandats-Gate (Legate), Nachweispakete, 3 IETF-Internetentwürfe. npx protect-mcp | Kitploit
Tools/GitHubGitHub/scopeblind/scopeblind-gateway
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsKryptographieCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)LieferkettensicherheitKI-Sicherheit
GitHubscopeblind/scopeblind-gateway

scopeblind-gateway

Ed25519-signierte Belege + Cedar-Richtlinien für KI-Agenten. Finanzmandats-Gate (Legate), Nachweispakete, 3 IETF-Internetentwürfe. npx protect-mcp

9434vor 13 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

protect-mcp

Fail-closed Cedar Policy Gate plus signierte Belege für Tool-Aufrufe von KI-Agenten.

npm version downloads license node

protect-mcp ist ein Gate, das vor den Tool-Aufrufen eines KI-Agenten sitzt. Es bewertet jeden Aufruf anhand einer Cedar-Policy (derselben Sprache, die AWS für IAM verwendet), blockiert, was die Regeln verletzt, bevor es ausgeführt wird, und signiert einen offline-verifizierbaren Ed25519-Beleg für jede Entscheidung. Es läuft lokal, sendet keine Telemetrie deiner Entscheidungen irgendwohin und ist MIT-lizenziert.

Warum es anders ist

  • Standardmäßig fail-closed. Bei jedem Policy-Fehler, einer fehlenden Engine oder einem Auswertungsfehler lautet die Entscheidung DENY. Das Gate erlaubt niemals stillschweigend. Ein Observe-Modus existiert für Shadow-Rollout, aber selbst dort wird ein Aufruf, der blockiert würde, mit would_deny: true markiert, sodass ein Fehler niemals still bleibt.
  • Es beweist seine eigene Zurückhaltung. serve --enforce und doctor führen einen Startup- Selbsttest aus und weigern sich, das Gate zu scharf zu stellen, es sei denn, sie können zeigen, dass eine bekannte verbotene Aktion tatsächlich verweigert wird. Ein Gate, das nicht beweisen kann, dass es verweigert, startet nicht.
  • Jede Entscheidung ist ein Beleg, den jeder verifizieren kann. Entscheidungen sind Ed25519-signiert und offline verifizierbar mit @veritasacta/verify. Kein Vendor-Vertrauen erforderlich: Die Mathematik kümmert sich nicht darum, wer sie ausführt.

Quickstart: von der Installation zum ersten nützlichen Beweis```bash

1. Generate an Ed25519 keypair, config template, and sample policy.

npx protect-mcp init

2. Wrap any MCP server in shadow mode. Nothing is blocked yet; calls are logged.

npx protect-mcp wrap -- node your-mcp-server.js

3. Inspect the local-only dashboard: tool inventory, risk, approvals, receipts.

npx protect-mcp dashboard --open

4. Draft a reviewable policy from observed calls.

npx protect-mcp recommend --write

5. When reviewed, restart the wrapper in enforce mode with that policy.

npx protect-mcp --policy protect-mcp.recommended.json --enforce -- node your-mcp-server.js

Für Claude Desktop führen Sie zuerst einen Dry-Run-Konfigurations-Patch aus und wenden ihn dann an:```bash
npx protect-mcp wrap --claude-desktop
npx protect-mcp wrap --claude-desktop --write
npx protect-mcp dashboard --open

Das Dashboard bindet an 127.0.0.1, liest nur lokale Log-/Receipt-Dateien und lädt nichts hoch. Verwende npx protect-mcp connect nur, wenn du explizit ein gehostetes ScopeBlind-Dashboard möchtest.

Das Gate als MCP-Server

Wenn du das Gate lieber als Tools aufrufen möchtest, anstatt die Claude Code Hooks zu verdrahten, führe es als MCP-Server aus:```bash npx protect-mcp mcp

Es spricht MCP über stdio und stellt vier schreibgeschützte Tools bereit, die den gesamten Ablauf abdecken:

- **`evaluate_action`**: entscheidet einen vorgeschlagenen Tool-Aufruf anhand einer Inline-Cedar-Richtlinie, fail-closed (jeder Richtlinienfehler ist DENY). Gibt `{ allowed, decision, reason, policy_digest }` zurück.
- **`sign_decision`**: verwandelt eine Entscheidung in eine Ed25519-signierte Quittung (eine Ablehnung signiert eine `gateway_restraint`, eine Erlaubnis eine `decision_receipt`). Gibt die Quittung und ihren öffentlichen Schlüssel zurück; generiert einen ephemeren Schlüssel, wenn Sie keinen bereitstellen.
- **`verify_receipt`**: verifiziert eine signierte Quittung offline gegen einen öffentlichen Schlüssel. Gibt `{ valid, error, type, kid, issuer }` zurück.
- **`self_test`**: beweist es, ohne Eingaben. Eine bekanntermaßen verbotene Aktion wird abgelehnt, dann durchläuft eine signierte Quittung einen Round-Trip und eine manipulierte Kopie schlägt fehl.

Richten Sie einen beliebigen MCP-Host darauf aus, zum Beispiel Claude Desktop:```json
{
  "mcpServers": {
    "protect-mcp": { "command": "npx", "args": ["-y", "protect-mcp", "mcp"] }
  }
}

Receipts sind byte-kompatibel mit denen, die das Gate zur Laufzeit signiert, sodass ein hier erzeugter Receipt mit @veritasacta/verify und dem Browser-Verifier genauso verifiziert wird.

Lokales Action-Dashboard

protect-mcp dashboard ist die Operator-Ansicht für den Übergang von Sichtbarkeit zu Durchsetzung:

  • Tool-Inventar: jedes beobachtete Tool, Aufrufanzahl, hohes/mittleres/niedriges Risiko und ob die aktive Policy eine exakte Regel, einen Wildcard-Fallback oder keine Regel hat.
  • Policy-Abdeckung: lokale Policy-Bearbeitung mit einem Klick für Require approval, Block oder Observe. Starten Sie den Wrapper nach der Überprüfung der Änderungen neu.
  • Exact-Action-Genehmigungswarteschlange: das exakte Tool, die Aktion, das Ziel, die redigierte Payload-Vorschau, der Payload-Hash, die Policy-Grundlage und die Begründungserfassung, bevor ein Mensch genehmigt, ablehnt, bearbeitet oder übernimmt.
  • Receipt-Kette: Request-IDs korreliert mit signierten Receipt-Hashes, sodass ein Audit-Reviewer sehen kann, welche Entscheidungen kryptografischen Nachweis haben.
  • Audit-Export: lädt das offline-verifizierbare Audit-Bundle herunter, wenn signierte Receipts existieren. Wenn nur unsignierte lokale Logs existieren, erklärt das Dashboard, dass die Signierung zuerst aktiviert werden muss.

Für Live-Desktop-Fallback-Genehmigungen starten Sie das Dashboard mit dem lokalen Gateway-Genehmigungsendpunkt und dem vom Wrapper ausgegebenen Nonce:```bash npx protect-mcp dashboard --open
--approval-endpoint http://127.0.0.1:9876
--approval-nonce "$PROTECT_MCP_APPROVAL_NONCE"

`Approve` leitet an das Live-Local-Gateway weiter, wenn diese Flags vorhanden sind.
`Deny`, `Edit` und `Take over` werden lokal als Approval-Resolution-Datensätze
aufgezeichnet; verwende sie als Operator-Anweisung und führe das Tool bei Bedarf erneut aus.

### Paid Boundary MVP: Digest-Anchoring, kein Daten-Upload

Lokale selbstsignierte Belege bleiben kostenlos und offline-verifizierbar. Die Paid Boundary ist
ein unabhängiger Nachweis, dass ScopeBlind einen Beleg-Digest zu einem Zeitpunkt unter einer Org-
Identität gesehen hat, ohne den rohen Prompt, Tool-Payload, Output, Private Key oder
rohen Beleg zu erhalten.```bash
# Create or refresh a local org identity and public-key directory.
npx protect-mcp registry init --org "Meridian Global Macro" --billing-account acct_meridian

# Local preview: writes a digest registry and shareable static verifier page.
npx protect-mcp registry anchor

# Hosted mode: uploads receipt digests only for independent anchoring.
SCOPEBLIND_TOKEN=... npx protect-mcp registry anchor \
  --hosted \
  --endpoint https://api.scopeblind.com \
  --verifier-base https://scopeblind.com

Die lokale Vorschau ist bewusst als local-preview-not-independent gekennzeichnet. Der gehostete Modus verankert nur Receipt-Hashes, Request-IDs, öffentliche Organisationsschlüssel und Abrechnungsmetadaten. Er lädt keine rohen Receipts oder sensiblen Kontext hoch.

Killer-Demo: von Shadow zu Policy zu Proof

Tool herunterladen