Rul1an/assay

Rul1an/assay

от rul1an
Assay — policy-as-code для MCP-агентов: детерминированно проверяет и блокирует вызовы инструментов до выполнения, создает офлайн-верифицируемые свидетельства для аудита в CI. Без бэкенда, работает ...

Assay

Policy-as-code for MCP agents: enforce what a tool call can do, prove what it did, stay honest about what you can't.
A deterministic, fail-closed gate for MCP tool calls — with real kernel-level (eBPF/LSM) enforcement on Linux and offline-verifiable evidence. CI-native, no backend, bounded by design.

Crates.io CI License

Quickstart · How it works · See it work · MCP example · OWASP MCP Top 10 · Discussions


Agents got real tool access through MCP — and tool poisoning, rug pulls, and confused-deputy OAuth came with it. Most tools scan a server or filter a prompt. Assay sits at the tool-call boundary and does three things, in order.

Enforce, prove, stay honest
  • Enforce. A deterministic, fail-closed gate decides every tools/call before it runs, with the precise reason for each allow or deny. On Linux it adds real kernel enforcement — an eBPF/LSM IPv4/TCP connect-egress block and a Landlock TCP-connect port allowlist, both opt-in and fail-closed. A policy it cannot express exactly is refused, never half-applied.
  • Prove. Each decision and observed effect becomes an offline-verifiable, tamper-evident evidence bundle: the verdict, the pre-call establish journey, and declared-vs-observed conformance — all reviewable in CI, with no hosted backend.
  • Stay honest. Every claim carries its basis (verified, self_reported, inferred, absent), and a gate refuses to let a claim exceed what was observed. A tool returning "success" is the provider's assertion, never proof. Assay ships no single safety score and never claims more than it can prove.
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

tumf/mcp-shell-server

tumf/mcp-shell-server

MCP сервер для безопасного удалённого выполнения команд оболочки с белым списком, изоляцией окружения и аудитом. Поддерживает stdin, пайпы и лимиты времени/вывода. Идеален для интеграции shell-команд в MCP с контролем безопасности.

Python191
OrygnsCode/opa-mcp-server

OrygnsCode/opa-mcp-server

MCP сервер для Open Policy Agent: агенты могут писать и выполнять Rego-политики, управлять политиками на сервере, линтить и собирать бандлы. Полезен DevOps и инженерам безопасности для автоматизации политик доступа и IaC.

TypeScript7
sonirico/mcp-shell

sonirico/mcp-shell

MCP сервер для безопасного выполнения shell-команд через LLM с полным контролем. Secure-режим по умолчанию ограничивает утилиты белым списком read-only команд. Политики настраиваются через YAML. Идеален для Claude Desktop и агентов, где важна безопасность.

Go104
MladenSU/cli-mcp-server

MladenSU/cli-mcp-server

MCP сервер для безопасного выполнения команд CLI с whitelist-фильтрацией. Защищает от path traversal, ограничивает команды, флаги и длину, устанавливает таймауты. Идеален для LLM-приложений с контролируемым доступом к терминалу.

Python177
ferrislucas/iterm-mcp

ferrislucas/iterm-mcp

Разработчики: MCP сервер для iTerm дает модели полный контроль над терминалом - выполнение команд, чтение вывода, управление REPL. Эффективный расход токенов, простая интеграция. Делегируйте задачи и наблюдайте за работой.

TypeScript567
currents-dev/currents-mcp

currents-dev/currents-mcp

MCP сервер для подключения AI-агентов к панели Currents. Позволяет анализировать CI-тесты, выявлять flaky тесты и сбои, управлять проектами и правилами карантина прямо из редактора. Ускоряет отладку на основе реальных данных.

TypeScript20
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин