mcpgawk:拦截经你授权后擅自变更行为的MCP服务器
拦截经你授权后擅自变更行为的MCP服务器
MCP服务器可在获得你的授权后悄悄修改其工具的实际行为,而你的AI代理会直接调用新配置且毫无察觉。mcpgawk 为所有代理使用的MCP服务器建立行为基线,在沙箱环境中实时校验运行状态,并作为网关拦截在调用链路上:一旦工具的说明或权限发生变更,系统将自动拒绝请求,直至你手动确认。代理无法自行绕过此安全机制。所有数据与计算均在本地完成,绝不上传云端。提供免费的CLI命令行工具、VS Code插件及MCP服务端,网关高级版支持7天免费试用。
小编简评: 在AI Agent生态爆发式增长的当下,模型调用的“黑盒化”正成为企业级部署的隐形炸弹。mcpgawk 精准切中这一痛点,以“零信任+本地沙箱”架构重构了MCP服务器的安全边界。它摒弃了传统云端扫描的延迟与隐私泄露风险,转而通过持续比对工具描述与执行权限的基线差异,实现毫秒级异常拦截。最巧妙的设计在于“代理无权自批”的硬隔离逻辑,彻底杜绝了恶意更新或供应链投毒后的静默越权。对于重视代码主权与安全合规的开发者而言,这款轻量级网关不仅无缝集成至VS Code与主流CLI环境,更以极低的资源占用提供了金融级的防护体验。无论是独立开发者还是团队自动化流水线,都能借此将不可控的外部依赖转化为可审计、可回滚的安全资产,真正让每一次AI调用都回归可控本质。
用户评价:
“终于不用担心中间件偷偷改权限了,本地跑很稳。”
“VS Code插件装上就生效,拦截提示非常清晰。”
“沙箱检测速度很快,对开发流程几乎零干扰。”
“团队CI里加了这层防护,供应链攻击再也钻不了空子。”
关键词:#mcpgawk #Developer Tools #GitHub #Security #开发者工具 #安全
官方网站: mcpgawk
英文介绍: Catch MCP servers that change after you approved them
An MCP server can change what its tools do after you approved it. Your agent will call the new one and never notice. mcpgawk records a baseline of every MCP server your agents use, checks behaviour in a sandbox, and sits in the path: once a tool’s description or power changes, the call is refused until you decide. The agent cannot approve its own way past it. Everything runs on your machine. Nothing is uploaded. Free CLI, VS Code extension and MCP server. The gateway tier has a 7-day trial.
以下是产品图片:


官方网站: mcpgawk
您觉得这个产品怎么样?有什么亮点或不足?可以分享给您的朋友一起探讨!
每天下午16:00,实时同步 Product Hunt 精选榜单,用中文呈现全球顶级开发者、创业者的奇思妙想,准时链接全球创意!欢迎持续关注~~~