Trusted GMail MCP Server

Trusted GMail MCP Server

在 AWS Nitro Enclave 可信执行环境中运行的首个可信 MCP 服务器

0xfreysa

云平台
访问服务器

README

受信任的 GMail MCP 服务器

这是一个在安全的 AWS Nitro enclave 实例中运行的 gmail MCP 服务器。它最初是从 Claude Post MCP 服务器 fork 而来。大多数 MCP 服务器通过 stdio 传输在本地运行;我们按照本指南 使用 sse 传输实现了一个远程 MCP 服务器。

连接到 MCP 服务器

要使用此 MCP 服务器,您需要一个应用专用密码

然后只需将以下代码块添加到客户端的 mcp.json 文件中。

    "gmail_mcp": {
      "url": "https://gmail.mcp.freysa.ai/sse/?ADDR=<your.email@gmail.com>&ASP=<your app-specific password>"
    }

请注意,您可能需要重启客户端。

安全提示

此实现是一个概念验证。在 URL 中传递应用专用密码不是一种安全的模式,因为:

  • URL 可以被代理、浏览器和服务器记录
  • URL 可能会出现在浏览器历史记录中
  • URL 可以通过 Referer 标头泄露给第三方站点

不幸的是,当前的 MCP 客户端在如何连接到服务器方面存在限制。在发布时,MCP 规范没有为 SSE 服务器定义标准的身份验证机制。这意味着我们无法使用更安全的模式,例如 bearer tokens 或其他通常首选的授权标头。

为了提高安全性,请考虑:

  1. 仅为此目的使用专用的应用专用密码
  2. 通过安全的 VPN 或专用网络访问
  3. 按照提供的说明运行您自己的实例

概念

AWS Nitro Enclaves 提供隔离的计算环境,通过基于硬件的证明来增强安全性。当代码在 Nitro Enclave 中运行时,平台会生成代码身份和状态的加密测量值。这些测量值可作为可验证的保证,证明代码未被修改并且正在完全按照预期执行,从而防止篡改或未经授权的修改。有关更多信息,请参见此博客文章

我们使用 Nitriding 在 AWS Nitro TEE 中快速部署代码。

验证代码证明

要验证预期的代码库是否是在 TEE 中运行的代码库,您必须自己重现在 AWS Nitro enclave 中运行它。以下是操作说明。运行后,您可以按照以下方式使用此存储库进行验证。

  1. 首先构建代码。
cd verifier

pnpm install && pnpm run build
  1. 然后在本地运行验证器。
cd mcp/react-ts-webpack

pnpm i && pnpm run dev
  1. 然后在浏览器中打开 http://localhost:8080/。系统将提示您添加两个字段

(a) PCR2 哈希,它是代码库的哈希值

(b) 代码证明,由 AWS 签名

  1. 单击“验证证明”按钮

在 TEE 中运行您自己的实例

您可以按照以下步骤重现在 TEE 中运行此服务器。

  1. 使用 AWS EC2 控制台选择足够大的实例,并确保启用 Nitro。

  2. 通过检查安全组来确保您的应用程序所需的端口已打开,该安全组位于 ec2 控制台中实例的“安全”选项卡中。

  3. 将此 repo 克隆到您的 ec2 实例。

  4. 运行 setup 脚本以下载所有必要的依赖项。

sudo /setup.sh
  1. 如果需要,为 enclave 分配更多内存。
sudo nano /etc/nitro_enclaves/allocator.yaml

sudo systemctl restart nitro-enclaves-allocator.service
  1. 运行 enclave。
make
  1. 在生产模式下运行。
make run

使用您的 MCP 服务器

要实际使用 MCP 服务器,您还需要运行 gvproxy,如下所示。

screen
./gvproxy.sh

然后您可以 curl healthcheck 端点以确认 MCP 服务器正在 enclave 中运行。

curl http://127.0.0.1:7047/

推荐服务器

contentful-mcp

contentful-mcp

在你的 Contentful Space 中更新、创建、删除内容、内容模型和资源。

精选
TypeScript
Supabase MCP Server

Supabase MCP Server

一个模型上下文协议(MCP)服务器,它提供对 Supabase 管理 API 的编程访问。该服务器允许 AI 模型和其他客户端通过标准化的接口来管理 Supabase 项目和组织。

精选
JavaScript
Azure MCP Server

Azure MCP Server

通过 Claude Desktop 实现与 Azure 服务的自然语言交互,支持资源管理、订阅处理和租户选择,并提供安全身份验证。

官方
本地
TypeScript
Settlemint

Settlemint

利用 SettleMint 的模型上下文协议服务器,无缝地与企业区块链基础设施交互。通过人工智能驱动的助手构建、部署和管理智能合约,从而简化您的区块链开发工作流程,实现最高的效率。

官方
本地
TypeScript
Brev

Brev

在云端运行、构建、训练和部署机器学习模型。

官方
本地
Python
Story Protocol SDK MCP

Story Protocol SDK MCP

这个服务器提供 MCP(模型上下文协议)工具,用于与 Story 的 Python SDK 交互。 功能: * 获取许可条款 * 使用 PIL 条款铸造和注册 IP 资产 * 铸造许可代币 * 向钱包发送 $IP * 通过 Pinata [外部] 上传图像到 ipfs * 通过 Pinata [外部] 上传 IP 和 NFT 元数据

官方
Python
Tembo MCP Server

Tembo MCP Server

一个 MCP 服务器,它使 Claude 能够与 Tembo Cloud 平台 API 交互,从而允许用户通过自然语言管理 Tembo Cloud 资源。

官方
TypeScript
Workers MCP

Workers MCP

一个连接 Claude Desktop 和其他 MCP 客户端到 Cloudflare Workers 的软件包,从而可以通过模型上下文协议,使用自然语言访问自定义功能。

官方
TypeScript
Appwrite MCP Server

Appwrite MCP Server

一个模型上下文协议服务器,允许 AI 助手与 Appwrite 的 API 交互,从而提供管理 Appwrite 项目中数据库、用户、函数、团队和其他资源的工具。

官方
Python
MCP2Lambda

MCP2Lambda

通过 MCP 协议,人工智能模型能够与 AWS Lambda 函数交互,从而在安全的环境中访问私有资源、实时数据和自定义计算。

官方
Python