このプラグインは、エンタープライズグレードのセキュリティアーキテクチャで設計されています:
- バウチャー暗号化すべてのAPIキーとログイン情報はPBKDF2アルゴリズムによって暗号化されて保存され、ローカルのクレデンシャルリポジトリはハードウェアレベルで隔離されています(MacのKeychainなど)。
- 最小権限の原則(LAP)必要なパラメータ(コードスニペットなど)のみがツール呼び出し時に送信され、それらはTLS 1.3暗号化チャネルを介して送信されるため、プロジェクトの全体的な構造が明らかになることはありません。
- 認定エージェントの仕組み実際のツールの呼び出しは、プラグインの認証ミドルウェアを通じて行われ、元のユーザー認証情報はサードパーティ・サービスに直接送信されません。
- 監査ログすべてのツール呼び出しログは、タイムスタンプ付きのログとして生成され、ユーザーがいつでも「セキュリティセンター操作履歴を見る
コンプライアンスに関しては、MCP JetpackはSOC2 Type II認証を受けており、GDPRのデータ削除リクエストに対応している(用户可通过support@mcpjetpack.com申请完全清除数据)。
この答えは記事から得たものである。MCP Jetpack: AIツールに素早く接続するための自動化されたMCPプラグインについて