前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
返回 AI 情报前线
All News · 全部资讯9301
  • OpenChamber:开源多Agent协作开发环境,支持5模型并行
  • TormentNexus放弃微服务,选择Go+TypeScript模块化单体
  • Figma截图给Claude效果差的根本原因
  • MCP服务器为自主Agent加固的四个经验教训
  • AI 语音工作流中人机切换的追加式审计日志设计
  • Claude 速率限制原理解析及实时监控方案
  • SQLite 文本历史存储新思路:用 zstd 压缩整个版本数组
  • Claude Code 新版:跨会话消息传递功能已上线
  • Java从零实现MiniGPT系列:吃透Transformer原理
  • 用 Java 从零实现 MiniGPT:分词器设计详解
  • 澳大利亚发生全球首例AI自主网络攻击:AI助手入侵健身房网站
  • Claude Code权限控制:permissions.deny的局限与目录级隔离方案
  • EU AI Act 第50条已生效:AI 生成内容强制披露要点解读
  • 垂直AI Agent为何优于水平Agent及构建方法
  • 生产级WhatsApp AI Agent架构实战18个月
  • 用OpenAPI Spec实现通用SaaS连接器架构
  • Cloudflare/Circle/OSL:Agent支付基础设施三连发
  • OpenAI因安全阈值主动暂停Astra模型开发
  • x402协议获50亿美元交易量,AI支付基础设施正式成立
  • OpenChamber 开源:同一任务并行跑 5 个 AI 模型取最优
  • MarketNow 转型安全基础设施:MCP Server 安全审计
  • AI 编程的真正瓶颈:代码生成免费,验证是全部工作
  • 受监管行业 LLM 部署清单:范围、所有权与系统边界
  • 利用 Neon 分支隔离 AI 调用成本:prod/preview/CI 分别计量
  • Opik vs Langfuse 深度对比:LLM 可观测性工具边界评测
  • 跨提供商模型兜底路由:OpenAI 兼容网关简化 fallback 逻辑
  • Stryker MCP让AI编程助手直接跑突变测试,100%覆盖率可验证
  • 避免AI Agent重复解析代码库的方案
  • Next.js中RSC与AI流式输出的实战模式
  • 六个 SQLite 高危漏洞原来是 AI 幻觉:CVE 被撤销事件分析
  • 研究数据:重度 AI 用户代码理解率仅 50%,调试能力下滑最显著
  • Claude Code自动模式将默认开启,编程介入更少
  • 用统计假设检验验证Agent指令变更效果
  • 从零构建实时听写:离线语音转文字的工程实践
  • 用 Docker 沙盒隔离 AI 编程 Agent:安全运行指南
  • GitOps 实践:让 AI Agent 团队配置同步像 Git Push 一样简单
  • 教程:用Cloudflare Workers构建轻量AI API安全代理
  • 2026 年主流 LLM 可观测平台横评:Langfuse、LangSmith、Braintrust、Arize
  • 24 GB 显存不等于 24 GB 可用:本地 LLM 显存规划实战
  • Google发布WeatherNext 2天气预报AI模型
  • ComfyUI:模块化AI创作引擎
  • Stryker MCP Reporter:AI 编程 Agent 的变异测试自动化
  • Stryker MCP Reporter v1.11:突变覆盖率验证接入 AI 编程工具
  • AI 辅助编程时代:如何保持开发者主导权
  • AI能写代码,但系统设计仍需人来做
  • Chunk-First:数据建模视角重新审视LLM输入切分
  • Agency Agents:可一键安装到 Claude Code/Cursor 的 AI Agent 个性化市场
  • Bolt.new和Replit的替代品:代码审查优先的AI编程工具
  • 独立研究:AI 搜索引用准确率实测,Perplexity 免费版错误率仍超 1/3
  • 生产级 LLM 成本拆解:建立 Trace Budget 的六步法
  • Claude Code 8 月默认开启 Auto Mode:危险操作拦截率从 13.6% 升至 89%
  • 已加载 51 / 9301
8.0
热点
AI SCORE
工具产品2026-08-10 04:21

MarketNow 转型安全基础设施:MCP Server 安全审计

dev.to · AI#安全#MCP#Agent
Editor brief · 编辑速览

从 MCP 市场转型为 AI Agent 安全基础设施,推出 10 层安全审计管道 Sentinel,支持 MCP Server 信任评分 API 实时查询。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

我们刚刚完成了 MarketNow 的战略重定位。它不再是一个 MCP marketplace。

它是 AI agent 的安全基础设施。

marketplace 依然存在(9,248 个 skills,全部免费)。但它现在只是分发层,而非核心产品。

核心产品是 Sentinel。

Sentinel 是一个针对 MCP server 和 agent tools 的 10 层安全审计管道:

L1.5 — 元数据分析(auth、CORS、input validation、OAuth scopes)

L1.6 — 静态分析(Semgrep rules、secret detection、OSV dependency scan)

L1.7 — 恶意软件模式检测(binary launchers、suspicious install scripts)

L1.8 — 恶意软件家族签名(48 条 YARA 等效规则)

L1.9 — Prompt injection 筛查(横跨 10 个类别的 32 条规则)

L2.5 — gVisor sandbox 隔离(network=none、read-only、cap-drop ALL)

L3 — 运行时 MCP Interceptor(实时 JSON-RPC guardrail)

ATC — Agent Trust Card(Ed25519 签名、RFC 8785 JCS)

x402 — 流式计量计费(Base 上每次调用 $0.01 USDC)

A2A — 远程 agent 执行

这才是让它成为基础设施、而不只是扫描器的部分:

curl https://marketnow.site/api/trust-score?skillId=mn-gen-00003
{
  "trust_score": 8,
  "max_score": 10,
  "risk_level": "red",
  "recommendation": "safe_to_install",
  "certificate_url": "https://marketnow.site/api/audit-skill?certificate=1&skillId=mn-gen-00003",
  "layers_passed": { "l15": true, "l16": true, "l25": false }
}

Agent 可以在安装任何 tool 之前调用这个 API。无需在本地重新运行审计。

100 万个 agent 不需要重复审计同一个 MCP。MarketNow 只需做一次。

一个实时 JSON-RPC guardrail,位于你的 agent 和 MCP server 之间:

curl -X POST https://marketnow.site/api/interceptor \
  -H "Content-Type: application/json" \
  -d x27{"jsonrpc":"2.0","method":"tools/call","params":{"name":"execute","arguments":{"command":"rm -rf /"}}}x27
{
  "allowed": false,
  "decision": "block",
  "violations": [{
    "rule_id": "BLOCK_DANGEROUS_CMDS",
    "severity": "critical"
  }]
}

5 条策略规则:阻止 .env 读取、阻止 rm -rf、阻止 process spawn、阻止 system 写入、对非白名单网络请求告警。

安全审计已完成

我们对自身 API 进行了完整的安全审计:

ATC 签发:现在需要 Ed25519 所有权证明 + 限速

ATC 撤销:现在需要 CA secret(之前对任何人开放)

流式支付:验证 Ethereum 钱包格式 + 限制调用次数为 1000

Interceptor:10KB payload 限制(DoS 防护)

Input sanitization:路径遍历、XSS、命令注入均被阻止

数据统计(全部经过验证为真实数据)

9,248 个 MCP skills 已编入目录

5,662 个经 Sentinel 审计(score > 0)

257 次 gVisor sandbox 运行完成

57 张 Ed25519 签名的 Agent Trust Card 已签发

CA 密钥:Ed25519(RFC 8032,OID 1.3.101.112)

2 个 npm 包:marketnow-mcp v1.8.0 + marketnow-install-stack v1.1.0

MarketNow 不卖 AI 工具。它决定 AI agents 是否应该被允许信任并执行这些工具。

网站:https://marketnow.site

GitHub:https://github.com/edgarfloresguerra2011-a11y/marketnow

npm:marketnow-mcp v1.8.0

Interceptor:https://marketnow.site/api/interceptor

Trust API:https://marketnow.site/api/trust-score

你会为 interceptor 添加什么策略规则?

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
上一篇
OpenChamber 开源:同一任务并行跑 5 个 AI 模型取最优
下一篇
AI 编程的真正瓶颈:代码生成免费,验证是全部工作