返回市场
MCP监视器

MCP监视器

作者:Adversis82 星标更新:2025-10-15

项目介绍

MCP Snitch

用于模型上下文协议(MCP)服务器的安全监控和访问控制

MCP Snitch 是一个 macOS 应用程序,它拦截并监控 MCP 服务器通信,提供安全分析、访问控制和审计日志记录,以确保 AI 工具的使用安全。

屏幕截图

服务器管理

可信的 MCP 服务器 查看和管理可信的 MCP 服务器,并自动发现 Claude Desktop 和 Cursor 配置

自动服务器发现

扫描完成 自动扫描并发现来自您的 AI 工具配置中的 MCP 服务器

工具审批系统

需要工具审批 对新工具调用进行细粒度控制的批准或阻止 - 一次、总是或永不

安全阻止请求

请求被阻止 MCP Snitch 阻止可疑请求并提供明确反馈

功能

🔒 安全监控

  • 实时拦截标准 I/O 和 HTTP MCP 传输
  • 使用 GPT-3.5 进行威胁检测的AI 动力安全分析
  • 基于模式的敏感数据检测(SSH 密钥、凭证、系统文件)
  • 包含完整请求/响应历史的审计日志

审计日志 全面的审计日志显示所有 MCP 工具调用及其风险评估和过滤

🛡️ 安全护栏

  • 批准/阻止模式 - 手动批准工具调用
  • 自动批准信任工具 - 白名单安全操作
  • 信任管理 - 每个服务器的信任设置及数据库存储
  • 风险评估 - 工具调用意图的 AI 分析

安全护栏配置 配置包括工具控制模式和威胁检测在内的安全策略

AI 分析设置 启用由 Claude 或 OpenAI 提供支持的 AI 动力安全分析

自定义安全提示 根据具体需求定制 AI 安全分析提示

白名单工具 管理白名单和黑名单工具以实现自动化控制

🌐 普遍的 MCP 支持

  • 标准 I/O 服务器 - npx, Docker, 本地二进制文件
  • HTTP 服务器 - 远程 MCP 端点(GitHub MCP 等)
  • 会话管理 - 自动处理会话 ID
  • 钥匙串集成 - 安全的 API 密钥存储

API 密钥管理 通过将它们移动到 macOS 钥匙串中来保护 API 密钥

📊 监控

  • 实时消息查看器 - 实时查看所有 MCP 通信
  • 服务器发现 - 自动检测 Claude Desktop & Cursor 配置
  • 保护状态 - 被监控服务器的视觉指示
  • 导出日志 - 符合法规的完整审计跟踪

快速开始

对用户

  1. 发布页面下载最新 DMG 文件
  2. 将 MCP Snitch 拖放到应用程序中进行安装
  3. 启动并授予必要的权限
  4. 从主界面保护您的 MCP 服务器

对开发者

# 克隆仓库
git clone https://github.com/Adversis/mcp-snitch.git
cd mcp-snitch

# 构建开发版本
./build.sh

# 运行应用
./run.sh

参见CONTRIBUTING.md获取详细的设置说明。

工作原理

MCP Snitch 在 AI 应用程序(如 Claude Desktop, Cursor)与 MCP 服务器之间充当透明代理:

Cursor → MCP Snitch 代理 → MCP 服务器
                      ↓
                安全分析
                审计日志
                安全护栏执行

标准 I/O 代理

  • 包装基于命令的服务器(npx, docker, 本地二进制文件)
  • 拦截 stdin/stdout 以进行 JSON-RPC 分析
  • 对客户端和服务器透明

HTTP 代理

  • 用于远程 MCP 服务器的本地 HTTP 代理
  • 自动管理会话 ID
  • 从钥匙串注入身份验证头

安全分析

MCP Snitch 使用多层安全分析:

  1. 模式检测 - 基于快速正则表达式的已知威胁检查
  2. 信任验证 - 数据库查找可信服务器
  3. AI 分析 - 使用 GPT-3.5 分析复杂工具调用
  4. 响应监控 - 扫描输出以检测敏感数据泄露

示例检测威胁

  • 访问敏感目录(/etc, /System)的文件系统
  • SSH 密钥或凭证暴露
  • 不寻常的 API 调用或数据外泄模式
  • 系统命令执行

配置

受信任的服务器

信任服务器以跳过批准提示:

  • 设置 → 服务器 → 信任/取消信任

安全护栏模式

  • 关闭 - 不进行拦截
  • 批准 - 所有工具调用的手动批准
  • 阻止 - 自动阻止并进行 AI 分析

API 密钥

在 macOS 钥匙串中安全地存储 OpenAI API 密钥:

  • 设置 → API 密钥 → 添加密钥

架构

MCPSnitch/          # 主 macOS 应用程序(SwiftUI)
  ├── Views/        # UI 组件
  ├── Models/       # 数据模型及数据库
  └── Managers/     # 业务逻辑

MCPProxy/           # 代理实现
  ├── mcp_proxy.swift            # 标准 I/O 代理
  ├── mcp_http_proxy.swift       # HTTP 代理
  └── mcp_security_common.swift  # 共享安全逻辑

要求

  • macOS 13.0 或更高版本
  • Xcode 15.0+(用于从源代码构建)
  • OpenAI API 密钥(用于 AI 安全分析)

许可证

此项目采用双重许可模式:

  • 开源许可证:GNU 通用公共许可证 v3.0 (GPL-3.0) - 查看LICENSE文件
  • 商业许可证:专有用途且无需遵守 GPL 条款 - 联系 licensing@adversis.io

为什么双重许可?

  • 开源:免费使用 GPL-3.0 的开源项目和个人用途
  • 商业:避免专有/商业软件的 GPL 条款义务

对于商业许可咨询,请联系 licensing@adversis.io

⚠️ 免责声明

本软件按“原样”提供,不附带任何形式的保证,无论是明示的还是暗示的,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有者均不对因软件或其使用或其他交易而引起的任何索赔、损害或其他责任负责,无论是在合同行为、侵权行为或其他行为中。

安全通知:此工具仅用于授权的安全监控。用户需遵守所有适用的法律和法规。未经授权使用此工具可能会导致刑事和/或民事处罚。始终确保您在监控任何系统或应用程序之前获得适当的授权。

贡献

我们欢迎贡献!请参阅CONTRIBUTING.md获取指南。

支持

致谢

使用以下技术构建:

  • Swift & SwiftUI
  • SQLite 用于信任数据库
  • OpenAI GPT-3.5 用于安全分析
  • 模型上下文协议规范

版权所有 © 2025 Adversis, LLC. 根据 GPL-3.0 或商业许可证授权。