cMCP - Confidential MCP Gateway with hardware-attested policy enforcement

Show HN: cMCP, deny an AI agent's tool call and get a signed receipt

cMCP - Confidential MCP Gateway with hardware-attested policy enforcement

cMCP es un gateway de código abierto que aplica políticas de seguridad a las llamadas de herramientas MCP dentro de un entorno de ejecución confiable (TEE). Intercepta cada llamada, la evalúa contra un paquete de políticas Cedar y la ejecuta en un entorno aislado por hardware, impidiendo que el agente acceda al motor de políticas. Cada sesión genera un comprobante TRACE firmado y verificado sin confiar en el operador. Ideal para prevenir fugas de datos en agentes de IA y cumplir con estándares como OWASP, NIST y la Ley de IA de la UE. Pruébalo sin hardware con CMCP_DEV_MODE=1.

La política de Cedar se ejecuta dentro de un TEE, donde el agente que gobierna no puede alcanzarla, y cada llamada produce un comprobante a prueba de manipulaciones.

Más de este día

2026-08-04