cMCP - Confidential MCP Gateway for Hardware-Attested Policy Enforcement

Show HN: cMCP, deny an AI agent's tool call and get a signed receipt

cMCP - Confidential MCP Gateway for Hardware-Attested Policy Enforcement

cMCP는 MCP(모델 컨텍스트 프로토콜) 도구 호출에 대한 정책을 하드웨어 기반 신뢰 실행 환경(TEE) 내부에서 강제하는 오픈소스 게이트웨이입니다. 에이전트가 도구를 호출할 때마다 요청을 가로채어 Cedar 정책 번들로 평가하고, 허용·거부·수정을 결정합니다. 모든 정책 결정은 하드웨어로 인증된 감사 체인에 기록되며, 세션 종료 시 서명된 TRACE 클레임을 생성하여 운영자를 신뢰하지 않고도 검증할 수 있습니다. 소프트웨어 모드(CMCP_DEV_MODE=1)로 하드웨어 없이 빠르게 시작할 수 있으며, TPM, AMD SEV-SNP, Intel TDX 등 다양한 하드웨어 제공자를 지원합니다. 데이터 유출 방지와 규제 준수(예: EU AI Act, DORA)가 중요한 기업 환경에 적합합니다.

정책 엔진이 통제하는 프로세스가 접근할 수 없는 TEE 내부에서 MCP 도구 정책을 강제합니다.

같은 날의 다른 소식

2026-08-04