BridgeMCP 企业数据安全接入、脱敏与调用审计平台产品系统Vibe Coding

我要开发同款
Marcus2026年07月28日
3阅读

技术信息

语言技术
PythonDockerHTTPJavaScript
系统类型
Web
行业分类
人工智能网络安全

作品详情

行业场景

面向已经使用 Claude 或其他大模型、但又不能直接暴露业务数据库账号的企业团队,用于解决自然语言查数依赖技术人员手写 SQL、数据库连接信息存在泄露风险、越权查询和全表导出难以控制,以及 AI 调用过程无法审计的问题。系统在大模型与业务数据之间提供安全、只读、可追踪的 MCP 网关。

功能介绍

支持把 SQLite 文件或 CSV 目录注册为 MCP 数据源,并向 Claude 提供 list_tables、describe_table、query、search 四个受限工具;表级白名单控制不可见数据,手机号、邮箱、身份证等敏感列按配置自动脱敏;SQL 解析、只读连接和 SQLite 授权回调构成三层只读防线,限制返回行数、字节数和执行时间;成功与拒绝调用都会记录完整参数、SQL、命中表列、行数、耗时和原因,并提供看板、HTTP 调试接口与 Claude 配置生成。

项目实现

负责安全需求分析、MCP 服务架构、数据源探测、工具协议、SQL 只读防护、表列白名单、敏感字段脱敏、查询上限、同步审计、双语拒绝原因、管理看板、HTTP API、测试与 Docker 部署。采用 Python、FastAPI、SQLAlchemy、Pydantic、SQLite authorizer、原生 JavaScript 和 MCP;安全不依赖单层正则,驱动只读模式与编译期授权回调共同兜底,脱敏列被别名或函数包装时直接拒绝,避免“尽力打码”留下绕过空间。使用 Codex、Claude Code 等 Vibe Coding 工具加快安全用例生成、代码审查、回归测试和交付,在提速的同时提高质量。

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论