cMCP - Hardware-attested policy enforcement for MCP tool calls

Show HN: cMCP, deny an AI agent's tool call and get a signed receipt

cMCP - Hardware-attested policy enforcement for MCP tool calls

cMCP ist ein Open-Source-Gateway, das MCP-Tool-Aufrufe in einer vertrauenswürdigen Ausführungsumgebung (TEE) absichert. Jeder Tool-Aufruf wird gegen eine Cedar-Policy geprüft und entweder erlaubt, blockiert oder redigiert – und das in einer Hardware-Umgebung, auf die der Agent keinen Zugriff hat. Das Ergebnis ist ein signierter TRACE-Nachweis, der ohne Vertrauen in den Betreiber verifiziert werden kann. Entwickler können es mit `pip install cmcp-runtime` und `CMCP_DEV_MODE=1` ohne spezielle Hardware testen. Es adressiert Datenlecks und Governance-Probleme bei KI-Agenten und ist auf Standards wie OWASP und EU AI Act ausgerichtet.

Jeder Tool-Aufruf wird abgefangen, gegen eine Cedar-Policy geprüft und in einer TEE durchgesetzt, wo der Agent, den es regiert, nicht hinkommt.

Mehr von diesem Tag

2026-08-04