MCP rehberi · Security Proxy

@guardbee/mcp-security-proxy, mevcut herhangi bir MCP sunucusunun önüne oturan şeffaf güvenlik katmanıdır. Prompt injection desenlerini yakalar, yanıtlardaki PII’yi maskeler ve her geçişi audit log’a yazar — hedef sunucuda kod değişikliği gerekmez.
Ne işe yarar?
Filesystem, DB veya üçüncü parti MCP’leri Claude’a açmadan önce ‘güvenlik kapısı’dır. İstekler önce proxy’den geçer; tehlikeli talimatlar engellenir veya uyarılır.
Kimler için?
- Birden fazla MCP sunucusunu Claude/Cursor’a bağlayan ekipler
- Prompt injection riskini azaltmak isteyen güvenlik sorumluları
- Yanıtlarda PII sızıntısını önlemek isteyen ürün ekipleri
Ne değildir?
- Tek başına bir iş mantığı MCP’si (başka bir sunucuyu sarmalar)
- Ağ düzeyinde WAF veya API gateway yerine geçmek
Özellikler
| Özellik | Açıklama |
|---|---|
| Prompt injection koruması | 16+ saldırı deseni (jailbreak, ignore instructions, gizlenmiş komutlar) |
| PII maskeleme | TC, IBAN, e-posta, JWT, API key yanıtta maskelenir |
| Block / warn | Interceptor başına engelle veya uyar |
| Audit log | Console veya dosya |
| Sıfır kod değişikliği | Hedef MCP’yi — sonrası komut olarak başlatır |
MCP araçları
| Araç | Açıklama |
|---|---|
proxy_status | Aktif interceptor’lar ve engellenen istek istatistikleri |
Hedef tool’lar | Arkadaki MCP tool’ları şeffaf aktarılır |
npm ile kurulum
Global kurulum (Claude Desktop / Cursor için pratik):
npm install -g @guardbee/mcp-security-proxyveya npx ile (config içinde -y önerilir):
npx -y @guardbee/mcp-security-proxyProxy, -- sonrasındaki komutu hedef MCP olarak çalıştırır. Örnek: filesystem sunucusunu sarmalamak.
Claude Desktop yapılandırması
Config dosya yolları:
- macOS
~/Library/Application Support/Claude/claude_desktop_config.json - Windows
%APPDATA%\Claude\claude_desktop_config.json - Linux
~/.config/Claude/claude_desktop_config.json
Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:
{
"mcpServers": {
"secure-filesystem": {
"command": "npx",
"args": [
"-y",
"@guardbee/mcp-security-proxy",
"--",
"npx",
"-y",
"@modelcontextprotocol/server-filesystem",
"/tmp"
]
}
}
}Cursor / diğer MCP istemcileri
Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.
Claude’da örnek kullanım
- “proxy_status ile son engellenen istekleri göster”
- “Bu MCP üzerinden /tmp dizinini listele”
- “Yanıtlarda e-posta maskeleniyor mu kontrol et”
İlgili linkler
Guardbee ile yüzey riskini görün
MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.
Sık sorulan sorular
Hangi MCP’lerle çalışır?
stdio ile başlatılabilen çoğu MCP sunucusuyla; — sonrası komutu siz verirsiniz.
Block mu warn mi?
Interceptor’ları bağımsız yapılandırabilirsiniz — kritik ortamlarda block önerilir.
Performans etkisi?
İstek başına desen tarama maliyeti düşüktür; audit dosya I/O’suna dikkat edin.