HoneyMCP: AI ajan etkileşimlerini gözlemlemek için MCP honeypot
HoneyMCP, Barvhaim tarafından geliştirilen, ajan etkinliğini izlemek ve kaydetmek için bir tuzak Model Context Protocol sunucusu olarak hareket eden bir honeypot'tur. Araç, gelen MCP istemci isteklerini ve araç çağrılarını gerçek zamanlı olarak kaydeder ve analiz eder, yetkisiz erişimi tespit eder ve tehdit analizi için yapılandırılabilir tuzak kaynakları sunar. Kolay dağıtım için hafif bir mimari içerir ve güvenlik testi için protokol düzeyinde görünürlük gerektiren siber güvenlik araştırmacıları, AI geliştiricileri ve sistem yöneticileri ile entegre olan MCP uyumlu istemcilerle bütünleşir.
Aracın protokol seviyesinde ajan-sunucu davranışlarını ortaya çıkarması
HoneyMCP, her etkileşimin yapılandırılmış telemetrisini üreten bir aldatıcı MCP sunucusu olarak çalışır. Gelen istekleri ve araç çağrılarını yakalar ve araştırmacıların araç çağırma kalıplarını anlaması için ajan etkinliğinin canlı izlenmesini sağlar. Çıktılar, günlükler ve canlı etkileşim akışları olarak mevcuttur, bu da bir ajanın bir soruşturma sırasında kaynaklara erişim sağlamaya veya aldatıcı araçları çağırmaya çalıştığına dair adım adım yeniden yapılandırma yapılmasını sağlar.
Günlükleme ve tespit adli kayıtlar oluşturur ancak boru hattı entegrasyonu gerektirir
Günlükler standart çıktı veya belirlenen günlük dosyaları aracılığıyla yayımlanır ve sunucu her araç çağrısı ve kaynak talebi hakkında ayrıntıları kaydeder. Araç ayrıca yetkisiz erişim girişimlerini ve şüpheli kalıpları raporlar. Günlükler dosya ve akış tabanlı olduğundan, ekiplerin bunları mevcut analiz boru hattına veya SIEM'e yönlendirmesi gerekir, böylece büyük ölçekli korelasyon ve uyarı sağlanır, araç içi uzun vadeli analizlere güvenmek yerine.
Dağıtım hafif ama MCP uyumlu ortamlar ve Node.js'e bağlıdır
Aracın, MCP'nin desteklendiği yerlerde çalışacak şekilde inşa edilmiştir ve genellikle yürütme için Node.js gerektirir ve Claude Desktop gibi MCP istemcileriyle uyumluluğunu listeler. Hafif mimarisi, test sırasında yükü azaltır ve açık kaynak doğası, aldatıcı araçların ve kaynakların özelleştirilmesine izin verir. Bu özellikler, dağıtımı zaten MCP yığınları çalıştıran test laboratuvarlarında ve araştırma ortamlarında basit hale getirir.
Soruşturma iş akışları için en uygun, tek başına bir üretim savunması olarak değil
HoneyMCP, tehdit avı ve protokol seviyesinde gözlem için kontrollü bir ortama ihtiyaç duyan siber güvenlik araştırmacılarını, AI geliştiricilerini ve sistem yöneticilerini hedef alır. Proje, izleme ve test için tasarlanmış bir güvenlik ve araştırma aracı olarak sunulmaktadır, anahtar teslim bir üretim cihazı olarak değil. Açık kaynak tasarımı, insan incelemesi ve aşağı akış analizi içeren daha geniş savunma iş akışlarına entegrasyonu kolaylaştıran topluluk odaklı uzantıları destekler.
MCP odaklı ekipler için araştırma görünürlüğü gerektiren pratik bir seçenek
HoneyMCP, protokol düzeyinde honeypot testi gerektiren siber güvenlik araştırmacıları ve AI ekipleri için pratik bir seçenektir. Deney ve analiz yönelimi, onu tek noktalı üretim savunmalarından daha iyi araştırma iş akışlarına uydurur. Aracı, mevcut olay müdahale süreçlerine beslemek için bir görünürlük ve araştırma varlığı olarak değerlendirin ve şüpheli etkileşimleri yorumlamak ve gerçek tehditleri doğrulamak için insan denetimini sürdürün.