schemapin

MCP Server

by jaschadub

clawhub07/10

SchemaPin 利用 ECDSA P-256、SHA-256、TOFU 固定和 .well-known 密钥发现机制,实现对工具模式的加密签名与验证,从而防止篡改。

基于ECDSA P-256与SHA-256对AI工具Schema进行密码学签名与验证,通过TOFU首次信任锁定机制防止工具定义被中间人篡改,保障AI Agent调用链完整性。

📊 商业分析

商业模式
freemium
独特价值
用ECDSA P-256对AI工具Schema签名,防止中间人篡改工具定义导致恶意调用
竞品
1. Sigstore/cosign(开源软件签名标准,生态更成熟但不专注AI工具schema);2. AWS Signer(云原生代码签名,非AI场景);3. Notary v2(容器镜像签名,场景不同);SchemaPin差异:专为AI Agent工具调用链设计,TOFU首次信任锁定机制更适合动态AI环境

🎯 应用场景

目标用户
AI Agent平台安全工程师MCP工具链开发者企业级AI基础设施团队

📦 安装方式

openclaw install jaschadub-schemapin
🔗 安装/下载链接 →