attestable
一个利用SGX与RA-TLS实现远程验证的MCP服务器,保障代码真实性与完整性。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:attestable。 它的用途是:一个利用SGX与RA-TLS实现远程验证的MCP服务器,保障代码真实性与完整性。 完整的 Skill 内容见:https://321skill.com/skills/attestable/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“调用部署在SGX中的风险计算模型,分析一下这笔交易。”,它会通过attestable服务器安全地执行该模型,并在连接建立时自动完成远程验证,确保你调用的模型代码是真实且未被篡改的。或者,在开发智能体时,你可以
对AI说:“请使用经过验证的私钥签名服务来处理用户请求。”,AI便会通过该MCP服务器调用受SGX保护的签名服务,保障操作不可抵赖。
介绍
attestable 是一个 MCP(Model Context Protocol)服务器,它解决了在AI代理协作或远程服务调用中,如何确保所执行代码的真实性与完整性的核心安全问题。通过集成英特尔SGX(Software Guard Extensions)可信执行环境和RA-TLS(Remote Attestation over TLS)协议,它能够向远程方提供密码学证明,证实代码确实在受保护的SGX飞地中运行,且未被篡改。
使用时,开发者需要将希望被验证的代码逻辑部署到SGX飞地中,并通过标准的MCP协议与AI代理(如Claude)进行交互。当AI代理或任何客户端需要调用该服务时,服务器会通过RA-TLS在TLS握手过程中自动完成远程验证,确保连接到的服务是可信的。
它特别适合对安全性和可信度有极高要求的场景,例如处理敏感数据、执行关键业务逻辑或进行自动化金融交易的AI应用开发者和运维团队。这些用户需要向自己或客户证明,其AI系统所依赖的后端服务是可靠且未被恶意修改的。
部署前,请确保您的硬件支持SGX并已启用。由于SGX编程模型特殊,开发被验证的代码需要一定的学习成本。此外,该方案主要提供启动时的验证,运行时的安全仍需结合其他最佳实践来保障。
核心特点
与普通MCP服务器相比,其核心区别在于通过硬件级安全技术(SGX)和远程验证协议(RA-TLS),提供了可证明的代码真实性与执行环境完整性,而不仅仅是功能上的实现。
注意事项
不适合无需硬件级安全验证或开发环境不支持SGX的普通应用场景。
常见问题
什么是MCP服务器?
MCP是Model Context Protocol的缩写,是一种让AI模型(如Claude)与外部工具、数据和服务安全交互的协议,MCP服务器则是提供这些能力的后端服务。
使用attestable需要什么硬件条件?
需要搭载支持英特尔SGX(Software Guard Extensions)技术的CPU,并在BIOS中启用该功能。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/attestable/raw/index.md 读取 attestable 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/attestable/raw/index.md(查看排版版本)