Open security artifact · MIT + CC BY 4.0
MCP security control matrix
Тринадцать controls связывают требования MCP и рекомендации OWASP с тестами, review steps и evidence, которые можно проверить перед релизом.
Файлы
Источники с датой
Normative levels MCP привязаны к одной ревизии протокола. Для строк OWASP явно указано, что это guidance.
Проверяемые действия
Каждый control содержит две процедуры и ожидаемый результат. Общих советов без способа проверки здесь нет.
Evidence без содержимого
Matrix хранит только IDs артефактов. Tokens, персональные данные и внутренние host names в JSON не нужны.
Проверенная область
Deno type check и одиннадцать validator tests проходят без сети и сторонних packages. Они проверяют дубликаты, ревизии MCP, корректную атрибуцию OWASP, HTTPS и разрешённые hosts, ссылки на разделы, verification procedures, неизвестные поля и content-free evidence IDs.