为接入 MCP 的智能体提供敏感信息脱敏、限流与策略执行安全防护。
该 MCP 工具有开源仓库且未声明需要密钥或远程端点,整体未见明确高风险红旗;但其作为“runtime agent firewall”并被系统判定具备代码执行能力,且文档极少、维护与采用情况不明,实际权限边界与数据处理方式需谨慎核实。
材料明确标注无需密钥或环境变量,未见 API token、账号凭证或第三方授权要求;从现有信息看,凭证泄露或滥用面较低。
材料未声明任何远程端点 host,也未说明会将用户数据发送到外部服务;就已提供事实而言,未见明确的数据外发路径。
系统客观检查项标记为 executes-code,说明其具备本机执行代码/进程的能力;这属于 MCP 工具常见能力,但 README 缺失,尚无法从材料确认具体可调用的系统能力边界。
其功能描述涉及 PII redaction、rate limits 和 policy enforcement,按用途推断可能需要接触代理运行时输入/输出数据以进行检查或过滤;但材料未说明具体读写哪些文件、会话或资源,当前无法判断是否存在过度访问。
存在开源仓库,源码原则上可审计,这是明显的降风险因素;但来源为 third_party_registry,许可证未声明,社区采用为 0 star,维护状态未知,且 README 缺失,供应链透明度与成熟度有限,需自行审查代码与依赖。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Guardpost MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
我正在通过 MCP 集成一个客服智能体。请配置 Guardpost,对用户消息中的手机号、邮箱和身份证号进行脱敏,并在触发时记录审计日志。
一份 Guardpost 安全策略配置,包含 PII 脱敏规则与审计日志要求。
请为连接数据库和外部 API 的智能体设置 Guardpost 限流策略:每分钟最多调用数据库 20 次、外部 API 10 次,超限时返回阻断原因。
一份限流策略示例,定义不同工具的调用上限与超限处置方式。
帮我设计 Guardpost 策略,禁止智能体把包含客户敏感数据的内容发送到未批准的第三方服务;如命中规则则中断请求并提示原因。
一套策略定义思路或配置示例,用于拦截违规外发并返回清晰的阻断说明。
为 MCP 服务器提供策略校验、脱敏审计与安全访问控制网关
为兼容MCP的智能体提供执行前合规策略审查与动作拦截能力。
为 AI 代理提供合规策略与安全护栏,确保在法规边界内执行任务。
帮助用户统一代理、管理并加固 MCP 服务器的安全与访问控制。
通过 YAML 安全策略拦截并阻止 MCP 工具调用,保护 AI 代理运行时安全。
用于演示银行场景中敏感信息返回与外部护栏校验的 MCP 工具。