关于 MCP Hosting in TEE
MCP Hosting in TEE 是一项面向 MCP(Model Context Protocol)服务的可信执行环境托管方案。它基于硬件级隔离技术(如 Intel TDX、AMD SEV 等机密计算架构),将 MCP 服务整体运行在受信飞地(Enclave)内,确保数据与模型上下文在整个调用过程中都受到加密保护。
它能做什么
- 托管 MCP 服务:支持一键部署符合 MCP 协议的上下文服务器,省去自建基础设施的工作量。
- 隐私数据保护:凭证、API Key、用户上下文等敏感数据在受保护的飞地内存中处理,宿主操作系统与云厂商均无法窥探。
- 完整性校验:通过远程证明(Remote Attestation)机制,让客户端在连接前即可验证服务代码未被篡改。
- 密钥管理:内置的密钥保险箱用于解密 MCP 调用所需的第三方凭证,密钥在 TEE 内派生与使用。
是否需要密钥
使用该服务通常需要以下凭证:
- 远程证明票据或公钥证书:用于客户端验证 TEE 环境真实性。
- 第三方服务的 API 密钥(可选):由 MCP 服务内部调用时托管在飞地中。
所有密钥信息均由 TEE 内部的密钥管理模块处理,不会以明文形式落盘到宿主机或镜像中,从架构层面降低密钥泄露风险。