关于 attestable-mcp-server
attestable-mcp-server 是一个基于 Intel SGX(软件保护扩展)硬件的可信执行环境(TEE)MCP 服务器。它利用远程证明(Remote Attestation)机制,让客户端能够在连接时验证服务器代码的真实性与完整性,从而确认目标系统未被篡改。
它能做什么
- 通过 SGX enclave 生成硬件级远程证明报告(quote / attestation evidence)
- 让客户端基于 Intel IAS / DCAP 等服务校验服务器端代码度量(MRENCLAVE、MRSIGNER 等)
- 在握手阶段确认服务器运行的是预期的、未被篡改的 MCP 服务代码
- 为金融、政务、隐私计算等场景提供"可验证真伪"的 MCP 接入能力
是否需要密钥
需要。典型情况下需要:
- Intel SGX 平台与驱动(硬件 + BIOS 开启 SGX)
- 远程证明服务凭证,如 Intel IAS 的 API Key / SPID,或 DCAP 模式下的 PCCS / quote 验证方服务地址
- 若启用安全信道(RA-TLS / TLS over Attestation),还可能需要 enclave 签名密钥与相关证书配置
建议在部署前准备好以上凭证,并参考 Intel SGX 远程证明官方文档完成服务方与校验方的双向配置。