
MCP को तेजी से अपनाया जा रहा है। सुरक्षा दिशानिर्देश पीछे छूट रहे हैं। यह चेकलिस्ट सुरक्षा इंजीनियरों, प्लेटफ़ॉर्म टीमों और तकनीकी नेताओं को MCP परिनियोजन को सुरक्षित करने के लिए एक स्पष्ट, कार्रवाई योग्य आधार देती है, चाहे आप कोई आंतरिक टूल जारी कर रहे हों या ग्राहक-सामना करने वाला AI एजेंट।
एक व्यावहारिक, समुदाय-द्वारा अनुरक्षित सुरक्षा जाँच सूची जो मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सर्वर और AI एजेंट बुनियादी ढाँचा बनाने और तैनात करने वाली टीमों के लिए है।
MCP तेज़ी से अपनाया जा रहा है। सुरक्षा मार्गदर्शन पीछे छूट रहा है।
यह जाँच सूची सुरक्षा इंजीनियरों, प्लेटफ़ॉर्म टीमों और तकनीकी नेताओं को MCP परिनियोजन को सुरक्षित करने के लिए एक स्पष्ट, कार्रवाई योग्य आधार प्रदान करती है — चाहे आप एक आंतरिक उपकरण या ग्राहक-सामना करने वाला AI एजेंट शिप कर रहे हों।
यह विक्रेता-विशिष्ट, पूर्ण या पूर्ण सुरक्षा समीक्षा का प्रतिस्थापन नहीं है। यह एक प्रारंभिक बिंदु है।
यदि आप कुछ और नहीं करते, तो इन्हें कवर करें:
जाँच सूची का एक JSON और YAML संस्करण CI/CD पाइपलाइनों, अनुपालन उपकरणों, या कस्टम डैशबोर्ड में एकीकरण के लिए उपलब्ध है:
जाँच सूची को अधिक अनुकूल प्रारूप में देखें: helixar-ai.github.io/mcp-security-checklist
यह जाँच सूची सामुदायिक इनपुट के माध्यम से बेहतर होती है। यदि आपने वास्तविक दुनिया के MCP परिनियोजन में कोई अंतर, गलत कॉन्फ़िगरेशन, या हमला पैटर्न देखा है — तो हम इसके बारे में सुनना चाहते हैं।
कैसे शामिल हों, इसके लिए CONTRIBUTING.md देखें।
यह जाँच सूची कवर करती है:
यह जाँच सूची कवर नहीं करती:
MIT. इसका स्वतंत्र रूप से उपयोग करें। एट्रिब्यूशन सराहा जाता है।
Helixar सुरक्षा अनुसंधान टीम द्वारा अनुरक्षित। Helixar एजेंटिक बुनियादी ढाँचे के लिए AI-नेटिव एंडपॉइंट और API सुरक्षा बनाता है।
| जाँच सूची | लक्षित समूह | विवरण |
|---|
| प्रमाणीकरण और प्राधिकरण | सभी | पहचान, टोकन स्कोप, और अभिगम नियंत्रण |
| इनपुट सत्यापन और प्रॉम्प्ट इंजेक्शन | इंजीनियर | उपकरण निष्पादन से पहले इनपुट को साफ करना |
| उपकरण और संसाधन एक्सपोज़र | इंजीनियर / आर्किटेक्ट | MCP उपकरणों के विस्फोट त्रिज्या को सीमित करना |
| API सत्र सुरक्षा | प्लेटफ़ॉर्म टीमें | एजेंटों से आने वाले सत्रों को सुरक्षित करना |
| निगरानी और अवलोकन क्षमता | SecOps | क्या लॉग करना, अलर्ट करना और समीक्षा करना है |
| नेटवर्क और बुनियादी ढाँचा | प्लेटफ़ॉर्म टीमें | नेटवर्क-परत सख्तीकरण |
| CISO सारांश | CISO / नेतृत्व | गैर-तकनीकी जोखिम सारांश |