返回市场
MCP安全

MCP安全

作者:everychart2 星标更新:2025-05-11

项目介绍

# MCP 安全注册表

这是一个由社区驱动的针对模型上下文协议(MCP)服务器实现的安全评估注册表。

## 关于本项目

MCP 安全注册表提供了对 MCP 服务器实现的标准安全评估,帮助开发者和组织做出明智的决策,选择适合其应用的 MCP 服务器。我们的方法使用基于大语言模型(LLM)的分析来提供全面的安全评估,并提出可操作的建议。

### 什么是 MCP?

模型上下文协议(MCP)标准化了应用程序如何向大型语言模型(LLMs)提供上下文。MCP 服务器充当中介,管理上下文,处理检索,并促进应用程序与 LLMs 之间的通信。

### 为什么安全很重要

MCP 服务器通常处理敏感信息,并为人工智能应用提供关键功能。MCP 实现中的安全漏洞可能导致数据泄露、注入攻击和其他安全问题。

## 认证过程

我们的认证过程旨在透明、彻底且具有可操作性:

1. **存储库提交**:开发者提交他们的 MCP 服务器存储库进行评估
2. **基于 LLM 的分析**:我们的系统使用先进的 LLM 技术分析存储库
3. **生成安全概况**:创建一个全面的安全概况
4. **分配认证级别**:根据其实现的安全状况授予认证级别
5. **私密结果交付**:详细的评估结果通过电子邮件私密地发送给存储库所有者

## 认证级别

MCP 实现可以收到三种认证级别之一:

- **铜牌**:满足基本安全要求
- **银牌**:实施推荐的安全实践
- **金牌**:遵循最佳安全实践,无关键/高危漏洞

查看我们的[评估标准](evaluation-criterea.md)以获取详细的认证要求信息。

## 请求认证

要请求对您的 MCP 服务器实现进行安全评估:

1. 确保您的存储库在 GitHub 上公开访问
2. 通过我们的[认证请求表单](https://example.com/request-certification)提交您的存储库 URL
3. 通过电子邮件接收详细的安全分析和认证结果
4. 解决识别到的任何安全问题
5. 请求重新评估以获得更高的认证级别(可选)

## 安全评估模板

我们的安全评估遵循一个标准化的模板,确保涵盖所有安全方面的全面覆盖。您可以查看[评估模板](evaluation-template.md)以了解将评估您实现的哪些方面。

## 贡献

我们欢迎来自社区的贡献!请参阅我们的[贡献指南](CONTRIBUTING.md),了解如何为 MCP 安全注册表项目做出贡献。

## 许可

本项目根据[MIT 许可证](LICENSE)授权。