cMCP: 硬件级可信MCP工具调用网关

Show HN: cMCP, deny an AI agent's tool call and get a signed receipt

cMCP: 硬件级可信MCP工具调用网关

cMCP 是一个开源的机密 MCP 网关,专为解决 AI 代理工具调用的信任难题而生。它将策略引擎运行在硬件可信执行环境(TEE)中,确保 AI 代理无法篡改或绕过安全规则。每次工具调用都会被拦截并依据 Cedar 策略评估,生成带有硬件签名的 TRACE Claim 作为不可篡改的审计凭证。无论是生产环境还是本地开发,cMCP 都能提供从软件模式到多硬件平台(如 TPM、AMD SEV-SNP、Intel TDX)的灵活支持,让每一次 AI 操作都安全可追溯。

将策略执行置于 AI 代理无法触及的硬件可信执行环境中,让每一次工具调用都拥有不可篡改的签名凭证。

同日更多故事

2026-08-04