项目介绍
# MCP 安全注册表
这是一个由社区驱动的针对模型上下文协议(MCP)服务器实现的安全评估注册表。
## 关于本项目
MCP 安全注册表提供了对 MCP 服务器实现的标准安全评估,帮助开发者和组织做出明智的决策,选择适合其应用的 MCP 服务器。我们的方法使用基于大语言模型(LLM)的分析来提供全面的安全评估,并提出可操作的建议。
### 什么是 MCP?
模型上下文协议(MCP)标准化了应用程序如何向大型语言模型(LLMs)提供上下文。MCP 服务器充当中介,管理上下文,处理检索,并促进应用程序与 LLMs 之间的通信。
### 为什么安全很重要
MCP 服务器通常处理敏感信息,并为人工智能应用提供关键功能。MCP 实现中的安全漏洞可能导致数据泄露、注入攻击和其他安全问题。
## 认证过程
我们的认证过程旨在透明、彻底且具有可操作性:
1. **存储库提交**:开发者提交他们的 MCP 服务器存储库进行评估
2. **基于 LLM 的分析**:我们的系统使用先进的 LLM 技术分析存储库
3. **生成安全概况**:创建一个全面的安全概况
4. **分配认证级别**:根据其实现的安全状况授予认证级别
5. **私密结果交付**:详细的评估结果通过电子邮件私密地发送给存储库所有者
## 认证级别
MCP 实现可以收到三种认证级别之一:
- **铜牌**:满足基本安全要求
- **银牌**:实施推荐的安全实践
- **金牌**:遵循最佳安全实践,无关键/高危漏洞
查看我们的[评估标准](evaluation-criterea.md)以获取详细的认证要求信息。
## 请求认证
要请求对您的 MCP 服务器实现进行安全评估:
1. 确保您的存储库在 GitHub 上公开访问
2. 通过我们的[认证请求表单](https://example.com/request-certification)提交您的存储库 URL
3. 通过电子邮件接收详细的安全分析和认证结果
4. 解决识别到的任何安全问题
5. 请求重新评估以获得更高的认证级别(可选)
## 安全评估模板
我们的安全评估遵循一个标准化的模板,确保涵盖所有安全方面的全面覆盖。您可以查看[评估模板](evaluation-template.md)以了解将评估您实现的哪些方面。
## 贡献
我们欢迎来自社区的贡献!请参阅我们的[贡献指南](CONTRIBUTING.md),了解如何为 MCP 安全注册表项目做出贡献。
## 许可
本项目根据[MIT 许可证](LICENSE)授权。