返回信息流
新闻事件
A重点74
Hacker News (AI filter)
1 个来源

Show HN:cMCP,拒绝 AI 代理的工具调用并获得签名收据

cMCP 是一个新工具,允许用户拒绝 AI 代理的工具调用,并生成经过签名的收据,以记录拒绝行为。该工具旨在为 AI 代理交互提供可验证的审计跟踪。

SynthePulse Insight · AI 深度解读会员精读

cMCP:在TEE内强制AI工具调用策略,并出具签名收据

版本 1 · 1 个来源

cMCP是一个开源网关,将MCP工具调用策略执行放入硬件可信执行环境(TEE),每次会话生成可验证的签名TRACE声明,防止策略被篡改或绕过。

  • cMCP在TEE内拦截并评估每个MCP工具调用,依据Cedar策略返回允许、拒绝或编辑。
  • 策略包哈希在代码运行前被测量到硬件证明报告中,确保策略未被替换。
  • 每次会话生成签名TRACE声明,验证者无需信任操作者即可检查。
展开章节目录问题:软件级MCP治理的信任缺口

问题:软件级MCP治理的信任缺口

cMCP的README指出,软件级MCP治理无法保证策略包未被替换、决策未被篡改、审计日志真实。因为哈希检查与管理员在同一操作系统内运行,攻击者可利用供应链漏洞翻转内存中的决策,或持有签名密钥重建审计链。

因此,控制平面必须运行在被治理进程无法触及的地方,即硬件TEE。

限时免费

继续阅读完整分析

还有 3 节深入分析和完整结论

加载中

可信度边界

本报道基于cMCP的GitHub README,属于项目自述,未独立验证。所有功能描述均为项目声称,实际效果需测试。

主报道

Hacker News (AI filter)

主报道来源