← Blog’a dön

← Back to blog

MCP Security Proxy nedir? Prompt injection ve PII kalkanı

,

MCP rehberi · Security Proxy

MCP Security Proxy nedir? Prompt injection ve PII kalkanı
@guardbee/mcp-security-proxy

@guardbee/mcp-security-proxy, mevcut herhangi bir MCP sunucusunun önüne oturan şeffaf güvenlik katmanıdır. Prompt injection desenlerini yakalar, yanıtlardaki PII’yi maskeler ve her geçişi audit log’a yazar — hedef sunucuda kod değişikliği gerekmez.

Ne işe yarar?

Filesystem, DB veya üçüncü parti MCP’leri Claude’a açmadan önce ‘güvenlik kapısı’dır. İstekler önce proxy’den geçer; tehlikeli talimatlar engellenir veya uyarılır.

Kimler için?

  • Birden fazla MCP sunucusunu Claude/Cursor’a bağlayan ekipler
  • Prompt injection riskini azaltmak isteyen güvenlik sorumluları
  • Yanıtlarda PII sızıntısını önlemek isteyen ürün ekipleri

Ne değildir?

  • Tek başına bir iş mantığı MCP’si (başka bir sunucuyu sarmalar)
  • Ağ düzeyinde WAF veya API gateway yerine geçmek

Özellikler

ÖzellikAçıklama
Prompt injection koruması16+ saldırı deseni (jailbreak, ignore instructions, gizlenmiş komutlar)
PII maskelemeTC, IBAN, e-posta, JWT, API key yanıtta maskelenir
Block / warnInterceptor başına engelle veya uyar
Audit logConsole veya dosya
Sıfır kod değişikliğiHedef MCP’yi — sonrası komut olarak başlatır

MCP araçları

AraçAçıklama
proxy_statusAktif interceptor’lar ve engellenen istek istatistikleri
Hedef tool’larArkadaki MCP tool’ları şeffaf aktarılır

npm ile kurulum

Global kurulum (Claude Desktop / Cursor için pratik):

bash
npm install -g @guardbee/mcp-security-proxy

veya npx ile (config içinde -y önerilir):

bash
npx -y @guardbee/mcp-security-proxy

npm: @guardbee/mcp-security-proxy

Proxy, -- sonrasındaki komutu hedef MCP olarak çalıştırır. Örnek: filesystem sunucusunu sarmalamak.

Claude Desktop yapılandırması

Config dosya yolları:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

Aşağıdaki bloğu ekleyip Claude Desktop’ı yeniden başlatın:

claude_desktop_config.json
{
  "mcpServers": {
    "secure-filesystem": {
      "command": "npx",
      "args": [
        "-y",
        "@guardbee/mcp-security-proxy",
        "--",
        "npx",
        "-y",
        "@modelcontextprotocol/server-filesystem",
        "/tmp"
      ]
    }
  }
}

Cursor / diğer MCP istemcileri

Cursor’da Settings → MCP altına aynı command / args / env alanlarını ekleyin. stdio tabanlı MCP sunucuları Claude Desktop ile aynı sözleşmeyi kullanır.

Claude’da örnek kullanım

  1. “proxy_status ile son engellenen istekleri göster”
  2. “Bu MCP üzerinden /tmp dizinini listele”
  3. “Yanıtlarda e-posta maskeleniyor mu kontrol et”

İlgili linkler

Guardbee ile yüzey riskini görün

MCP sunucuları sohbet içinde güvenlik işlerini hızlandırır. Marka taraması ve BeeAI için 14 gün ücretsiz deneme ile başlayın.

Ücretsiz başlayın MCP sunucuları

Sık sorulan sorular

Hangi MCP’lerle çalışır?

stdio ile başlatılabilen çoğu MCP sunucusuyla; — sonrası komutu siz verirsiniz.

Block mu warn mi?

Interceptor’ları bağımsız yapılandırabilirsiniz — kritik ortamlarda block önerilir.

Performans etkisi?

İstek başına desen tarama maliyeti düşüktür; audit dosya I/O’suna dikkat edin.

Paylaş

Share

Sitenizin risk skorunu görün — 14 gün ücretsiz deneme.

See your site’s risk score — 14-day free trial.