头版Folia Daily Briefing
← 返回头版
科技人工智能

Show HN: cMCP项目推出 AI代理工具调用可获硬件签名凭证

cMCP(Confidential MCP Runtime)是一个新推出的开源网关项目,旨在为AI代理的工具调用提供可验证的控制机制[1]。该项目在2026年6月23日的Confidential Computing Summit上亮相[1],通过在硬件可信执行环境内部署Cedar策略引擎来拦截和评估每个工具调用[1]。当调用被处理后,系统会生成带有硬件证明的签名TRACE凭证,确保AI代理的操作被正确控制且可独立验证[1]。

cMCP支持多种硬件TEE环境,包括TPM 2.0/vTPM、AMD SEV-SNP、Intel TDX和OPAQUE[1]。该项目采用MIT许可证开源发布,用户可通过pip install cmcp-runtime快速安装[1]。为了便于开发测试,项目还提供了软件模式,通过设置CMCP_DEV_MODE=1环境变量可在无硬件TEE的情况下运行[1]。对于需要验证系统可信性的场景,用户可利用cmcp_verify库来验证签名、策略哈希和完整的审计链,从而有效应对不信任的运营者[1]。


cMCPMCP工具调用可信执行环境(TEE)AI代理安全策略执行开源项目