mcpfusion

一个通过架构强制保障安全的 TypeScript MCP 服务器框架。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:mcpfusion。
它的用途是:一个通过架构强制保障安全的 TypeScript MCP 服务器框架。
完整的 Skill 内容见:https://321skill.com/skills/mcpfusion/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“使用MCP Fusion构建一个患者记录MCP服务器,用Prisma连接数据库。需要从输出中脱敏社会安全号和诊断信息,并且只有在主治医生签字后,才允许调用出院相关工具。” 它会根据SKILL.md的架构契约,自动生成包含定义数据模型、配置Presenter进行PII脱敏、以及设置有限状态机来门控工具调用的完整、安全的服务器代码。

介绍

MCP Fusion 旨在解决开发者在构建 MCP 服务器时面临的安全与治理难题。传统方式下,敏感数据泄露、工具权限滥用等风险依赖于开发者的自觉和复杂的提示词工程,难以从根源上杜绝。

该框架通过强制性的架构模式来保障安全。开发者或AI助手使用其提供的 defineModel() 定义数据结构,通过 definePresenter() 创建数据出口,Presenter 会像防火墙一样,根据预设的Zod模式验证并过滤所有输出数据,确保未声明的字段和PII信息(如SSN、诊断结果)不会流向LLM。同时,它集成了基于XState的有限状态机,可以根据工作流状态动态地从LLM的命名空间中移除或添加工具,实现物理层面的权限控制。

它非常适合需要构建高安全性、高合规性MCP服务器的后端开发者和智能体开发者,尤其是在医疗、金融等敏感数据处理领域。对于希望将AI编码助手(如Cursor、Claude Code)高效、规范地应用于MCP服务器开发流程的团队,它也是一个强大的生产力工具。

使用建议:建议开发者先阅读项目自带的 SKILL.md 文件,这是AI助手理解并遵循其安全架构的“契约”。在集成外部数据源时,务必在Presenter层明确定义所有输出字段和脱敏规则,以充分利用其安全特性。

核心特点

其核心区别在于将安全与治理规则编码为机器可读的架构契约(SKILL.md),并强制AI编码助手在生成代码时遵循,从第一行代码开始就内置了数据出口防火墙和基于状态机的工具物理隔离,而非依赖事后的提示词约束或人工审查。

注意事项

不适合对架构灵活性要求极高、或希望完全手动控制每一行代码、无需AI辅助生成的安全敏感度不高的快速原型项目。

常见问题

MCP Fusion 和普通 MCP SDK 有什么区别?

MCP Fusion 是一个强制安全架构的框架,内置数据出口防火墙和状态门控,而普通SDK仅提供基础通信能力,安全需自行实现。

一定要用 AI 助手来开发吗?

不是必须,但能最大化其价值。SKILL.md 指导AI生成符合安全规范的代码,手动开发也需遵循其Presenter和FSM模式。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/mcpfusion/raw/index.md 读取 mcpfusion 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。