SchemaPin
活跃·★ 16·MIT·更新于 2026-05-28
★ 时下流行★ 安全与合规★ API 集成
使用ECDSA签名和DNS锚定信任为AI代理和MCP服务器提供加密工具模式验证,防止篡改攻击。
SchemaPin 允许工具开发者使用 ECDSA P-256 密钥对模式和技能文件夹进行签名,并让 AI 代理验证模式完整性。公钥通过 .well-known/schemapin.json 发现,首次使用信任(TOFU)固定可防止密钥替换。它支持密钥撤销、信任包和多语言实现(Python、JS、Go、Rust)。
#智能体#智能体#人工智能#AI 智能体#AI 工具#cryptography#cybersecurity#encryption
01
功能特性
01ECDSA P-256 + SHA-256 加密签名
02.well-known 公钥发现(RFC 8615)
03首次使用信任(TOFU)密钥固定
04带签名文档和结构化原因的密钥撤销
05多语言支持(Python、JavaScript、Go、Rust)
02
兼容性
Python
Python 工具包
已通过文档验证
JavaScript
JavaScript 工具包
已通过文档验证
Go
Go 工具包
已通过文档验证
Rust
Rust 工具包
已通过文档验证
03
快速开始
1
$ pip install schemapin
04
使用场景
↳为 AI 代理签名和验证工具模式,防止篡改
↳通过 TOFU 固定密钥,保护 MCP 服务器免受拉地毯攻击
↳使用信任包进行离线或气隙环境验证
05
同类工具
相关搜索
评论
登录后发表评论
- CCorey Lewis2026年5月18日
Good for security-conscious teams who need verifiable tool integrity.
- JJustice Brown2026年3月22日
Protocol-level security for a frequently overlooked attack surface.
- JJesse Rivera2026年3月8日
Cryptographic signing and verification for AI agent tool schemas.
- RRebel Davis2026年3月1日
Signed schemas prevent tampering with tool definitions in agent workflows.