behrensd/mcp-firewall

behrensd/mcp-firewall

от behrensd
mcpwall — прокси-фильтр для MCP: блокирует опасные вызовы, сканирует утечки, аудит. Встаёт между AI-клиентом и сервером, применяет YAML-правила. Защищает от утечек ключей и команд. Полезен для Clau...

mcpwall

npm version CI Node.js License: Apache-2.0

iptables for MCP. Blocks dangerous tool calls, scans for secret leakage, logs everything. No AI, no cloud, pure rules.

Sits between your AI coding tool (Claude Code, Cursor, Windsurf) and MCP servers, intercepting every JSON-RPC message and enforcing YAML-defined policies.

mcpwall demo — blocking SSH key theft, pipe-to-shell, and secret leakage

mcpwall check — test any tool call against your rules without running the proxy

Why

MCP servers have full access to your filesystem, shell, databases, and APIs. When an AI agent calls tools/call, the server executes whatever the agent asks — reading SSH keys, running rm -rf, exfiltrating secrets. There's no built-in policy layer.

mcpwall adds one. It's a transparent stdio proxy that:

  • Blocks sensitive file access.ssh/, .env, credentials, browser data
  • Blocks dangerous commandsrm -rf, pipe-to-shell, reverse shells
  • Scans for secret leakage — API keys, tokens, private keys (regex + entropy)
  • Scans server responses — redacts leaked secrets, blocks prompt injection patterns, flags suspicious content
  • Logs everything — JSON Lines audit trail of every tool call and response
  • Uses zero AI — deterministic rules, no LLM decisions, no cloud calls
  • Test rules without running the proxymcpwall check gives instant pass/fail on any tool call
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

sidclawhq/platform

sidclawhq/platform

SidClaw — MCP-сервер для контроля действий AI-агентов. Перехватывает вызовы, оценивает по правилам, блокирует опасные или отправляет на утверждение. Интегрируется с 18+ фреймворками: Claude, LangChain, OpenAI. Применяется в DevOps, финансах и здравоохранении.

TypeScript14
Acacian/aegis

Acacian/aegis

Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Python15
SegfaultSorcerer/heap-seance

SegfaultSorcerer/heap-seance

MCP сервер Heap Seance автоматизирует расследование утечек памяти в Java-приложениях, объединяя jcmd, jmap, jstat, JFR, Eclipse MAT и async-profiler в структурированный рабочий процесс. Помогает разработчикам и DevOps быстро выявлять и анализировать утечки памяти.

Python4
automateyournetwork/pyATS_MCP

automateyournetwork/pyATS_MCP

MCP-сервер на базе Cisco pyATS и Genie для AI-агентов (Claude и др.). Позволяет выполнять show-команды, применять конфигурации, проверять состояние сети через JSON-RPC. Безопасен: блокирует опасные...

Python84
pab1it0/prometheus-mcp-server

pab1it0/prometheus-mcp-server

MCP-сервер для прямого доступа к метрикам Prometheus. Позволяет AI-ассистентам выполнять PromQL-запросы, просматривать список метрик и получать их метаданные. Полезен инженерам, работающим с observ...

Python513
smigolsmigol/llmkit

smigolsmigol/llmkit

MCP-сервер для мониторинга затрат на AI-запросы в Claude Code, Cline, Cursor. 11 инструментов: прокси-аналитика, локальные расходы, прогноз бюджета. Помогает разработчикам AI-агентов контролировать...

TypeScript16
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин