用于模型上下文协议(MCP)服务器的安全监控和访问控制
MCP Snitch 是一个 macOS 应用程序,它拦截并监控 MCP 服务器通信,提供安全分析、访问控制和审计日志记录,以确保 AI 工具的使用安全。
查看和管理可信的 MCP 服务器,并自动发现 Claude Desktop 和 Cursor 配置
自动扫描并发现来自您的 AI 工具配置中的 MCP 服务器
对新工具调用进行细粒度控制的批准或阻止 - 一次、总是或永不
MCP Snitch 阻止可疑请求并提供明确反馈
全面的审计日志显示所有 MCP 工具调用及其风险评估和过滤
配置包括工具控制模式和威胁检测在内的安全策略
启用由 Claude 或 OpenAI 提供支持的 AI 动力安全分析
根据具体需求定制 AI 安全分析提示
管理白名单和黑名单工具以实现自动化控制
通过将它们移动到 macOS 钥匙串中来保护 API 密钥
# 克隆仓库
git clone https://github.com/Adversis/mcp-snitch.git
cd mcp-snitch
# 构建开发版本
./build.sh
# 运行应用
./run.sh
参见CONTRIBUTING.md获取详细的设置说明。
MCP Snitch 在 AI 应用程序(如 Claude Desktop, Cursor)与 MCP 服务器之间充当透明代理:
Cursor → MCP Snitch 代理 → MCP 服务器
↓
安全分析
审计日志
安全护栏执行
MCP Snitch 使用多层安全分析:
/etc, /System)的文件系统信任服务器以跳过批准提示:
在 macOS 钥匙串中安全地存储 OpenAI API 密钥:
MCPSnitch/ # 主 macOS 应用程序(SwiftUI)
├── Views/ # UI 组件
├── Models/ # 数据模型及数据库
└── Managers/ # 业务逻辑
MCPProxy/ # 代理实现
├── mcp_proxy.swift # 标准 I/O 代理
├── mcp_http_proxy.swift # HTTP 代理
└── mcp_security_common.swift # 共享安全逻辑
此项目采用双重许可模式:
对于商业许可咨询,请联系 licensing@adversis.io
本软件按“原样”提供,不附带任何形式的保证,无论是明示的还是暗示的,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有者均不对因软件或其使用或其他交易而引起的任何索赔、损害或其他责任负责,无论是在合同行为、侵权行为或其他行为中。
安全通知:此工具仅用于授权的安全监控。用户需遵守所有适用的法律和法规。未经授权使用此工具可能会导致刑事和/或民事处罚。始终确保您在监控任何系统或应用程序之前获得适当的授权。
我们欢迎贡献!请参阅CONTRIBUTING.md获取指南。
使用以下技术构建:
版权所有 © 2025 Adversis, LLC. 根据 GPL-3.0 或商业许可证授权。