mcp-audit-gateway 是针对 AI 智能体工具调用的防篡改审计轨迹。它可以包装一个 MCP 服务器,使每次工具调用都经过加密签名并以哈希链连接,而 MCP 服务器仍照常工作。该项目提供用于包装、追踪、验证、服务和密钥生成的 CLI。 wrap 命令会把 MCP 服务器作为子进程启动,并在 stdio 上位于客户端与服务器之间。它透明地转发所有消息,只对 tools/call 响应进行签名和记录。首次运行时,签名密钥会自动生成在 ~/.mcp-audit/key.hex,无需任何配置。审计记录包含 id、timestamp、method、toolName、args、durationMs、success、previousHash 和 attestation 等字段。 对于还需要访问控制、限流和多服务器路由的团队,提供完整的网关模式。它增加了带 glob 式 ACL 和按主体限流的策略引擎、跨多个上游 MCP 服务器的工具命名空间、OpenTelemetry 追踪和指标导出、带自动重连的上游健康管理,以及 Ed25519 签名。该项目还包含跨 SDK 差分测试:MCP 有 10 个官方 SDK,却没有跨 SDK 一致性测试,该测试框架在全部 10 个 SDK 上运行 40 个序列化边界用例,报告了 8 种不同序列化器中的 26 处线上格式差异。
团队用 mcp-audit wrap 为现有 MCP 服务器添加签名、哈希链式的日志,而不改变服务器行为。
团队用 mcp-audit tail 实时流式查看工具调用。
团队用 mcp-audit verify 验证审计日志的链完整性。
团队用完整网关模式实施访问控制、限流和多服务器路由。
团队在 CI 中使用跨 SDK 差分测试框架,捕获自家 MCP 服务器或客户端的序列化回归。
团队用 Docker 自包含地运行跨 SDK 差分测试,不依赖宿主机环境。
团队用 Python 验证来检查审计链的跨语言一致性。
团队用 mcp-audit keygen 生成 Ed25519 密钥对。