为 AI 智能体工具调用执行合规策略审查,并返回可审计的放行或拦截结果。
该 MCP 从材料看不需要密钥、未声明远程端点,主要是在本地对 AI agent 工具调用做策略判定;整体未见明确高风险红旗。由于其具备执行代码能力且来源为第三方注册表、社区采用与维护情况较弱,建议按需留意部署与审计范围。
材料明确标注无需密钥或环境变量,未见要求提供 API token、账号凭证或其他敏感认证信息,因此凭证泄露与滥用面较低。
未声明任何远程端点 host,材料中也未说明会将用户数据、策略结果或审计轨迹发送到外部服务;基于现有信息,未见明确的数据外发路径。
系统检查项标明该工具具备 executes-code 能力,说明其可在本机环境中运行代码或进程;这属于 MCP 工具的常规高权限能力,应关注其实际可调用的系统能力与运行边界,但仅凭此不足以上升为高风险。
描述称其会对 AI agent 的工具调用进行策略评估并生成审计轨迹,这通常意味着至少会接触工具调用参数、决策结果及相关上下文。材料未明确其读写文件、数据库或其他本地资源的范围,因此需留意审计数据的存储位置与最小化采集。
正面因素是其为开源项目且采用 MIT 许可证,源码可审计,这明显降低了供应链风险;但来源为 third_party_registry,社区采用度为 0 star、维护状态未知,信任信号偏弱,仍建议在引入前查看仓库内容、提交历史与依赖清单。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Vaikora Guard MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请用 Vaikora Guard MCP 检查这个 AI 智能体是否可以调用外部 API 发送包含患者姓名和病历号的数据。按 HIPAA 策略评估,并返回 ALLOW、BLOCK 或 CONSTRAIN,以及审计原因。
返回基于 HIPAA 的判定结果,并附带命中的策略模块、限制条件或拦截原因审计记录。
请用 Vaikora Guard MCP 审查智能体准备执行的运维操作:读取生产环境密钥、修改访问策略并重启服务。按 SOC 2 合规模块评估每一步,并输出可执行限制与审计轨迹。
给出每个运维动作的放行、拦截或约束结论,并说明对应的 SOC 2 合规依据。
请用 Vaikora Guard MCP 评估智能体对欧洲用户数据的处理计划:导出用户资料、发送给第三方模型并长期存储。根据 GDPR 输出允许范围、必要约束和完整审计说明。
输出符合 GDPR 的限制条件,例如最小化传输、脱敏或禁止长期存储,并附审计说明。
通过 YAML 安全策略拦截并阻止 MCP 工具调用,保护 AI 代理运行时安全。
为接入 MCP 的智能体提供敏感信息脱敏、限流与策略执行安全防护。
为 AI 代理提供合规策略与安全护栏,确保在法规边界内执行任务。
为兼容MCP的智能体提供执行前合规策略审查与动作拦截能力。
支持安全的笔记增删改查,并提供工具拦截、人工审批与提示注入检测。
为智能体决策提供治理约束、证据留痕与基于策略的交接支持