🔌
MCP工具

oktsec安全通信层

基于 Go · 让 AI 助手直接操作你的系统与工具
英文名:oktsec
⭐ 12 Stars 🍴 2 Forks 💻 Go 📄 Apache-2.0 🏷 AI 7.5分
7.5AI 综合评分
安全通信智能体消息签名身份验证审计
✦ AI Skill Hub 推荐

经 AI Skill Hub 精选评估,oktsec安全通信层 获评「推荐使用」。这款MCP工具在功能完整性、社区活跃度和易用性方面表现出色,AI 评分 7.5 分,适合有一定技术背景的用户使用。

📚 深度解析
oktsec安全通信层 是一款基于 MCP(Model Context Protocol)标准协议的 AI 工具扩展。MCP 协议由 Anthropic 开发并开源,旨在建立 AI 模型与外部工具之间的标准化通信接口,目前已被 Claude Desktop、Claude Code、Cursor 等主流 AI 工具采纳。

通过安装 oktsec安全通信层,你的 AI 助手将获得额外的工具调用能力,可以用自然语言直接操控该工具的功能,无需学习复杂的命令行语法。MCP 工具的核心价值在于"一次配置,永久增强"——配置完成后,每次与 AI 对话时都可以无缝调用这些工具。

在技术实现上,MCP 工具通过标准的 JSON-RPC 协议与 AI 客户端通信,工具的功能以"工具列表"的形式暴露给 AI 模型,AI 可以按需调用。oktsec安全通信层 提供了结构化的工具调用接口,使 AI 模型能够精确地理解和使用每个功能点,显著降低 AI 在工具使用上的错误率。

与传统的 API 集成相比,MCP 工具的优势在于无需编写代码——用户只需在配置文件中添加几行 JSON,即可让 AI 获得全新能力。AI Skill Hub 将 oktsec安全通信层 评为 AI 评分 7.5 分,属于同类工具中的优质选择。
📋 工具概览

为AI智能体间通信提供安全加密层。采用ED25519数字签名确保消息真实性和完整性,支持身份验证和审计日志。适合需要安全可信的多智能体系统开发者和企业级AI应用场景。

oktsec安全通信层 是一款遵循 MCP(Model Context Protocol)标准协议的 AI 工具扩展。通过 MCP 协议,它可以让 Claude、Cursor 等主流 AI 客户端直接访问和操作外部工具、数据源和服务,实现 AI 能力的无缝扩展。无论是文件操作、数据库查询还是 API 调用,都可以通过自然语言在 AI 对话中直接触发,极大提升生产效率。

GitHub Stars
⭐ 12
开发语言
Go
支持平台
Windows / macOS / Linux(跨平台)
维护状态
轻量级项目,按需更新
开源协议
Apache-2.0
AI 综合评分
7.5 分
工具类型
MCP工具
Forks
2
📖 中文文档
以下内容由 AI Skill Hub 根据项目信息自动整理,如需查看完整原始文档请访问底部「原始来源」。

为AI智能体间通信提供安全加密层。采用ED25519数字签名确保消息真实性和完整性,支持身份验证和审计日志。适合需要安全可信的多智能体系统开发者和企业级AI应用场景。

oktsec安全通信层 是一款遵循 MCP(Model Context Protocol)标准协议的 AI 工具扩展。通过 MCP 协议,它可以让 Claude、Cursor 等主流 AI 客户端直接访问和操作外部工具、数据源和服务,实现 AI 能力的无缝扩展。无论是文件操作、数据库查询还是 API 调用,都可以通过自然语言在 AI 对话中直接触发,极大提升生产效率。

📌 核心特色
  • 通过标准 MCP 协议与 Claude、Cursor 等主流 AI 客户端深度集成
  • 提供结构化工具调用接口,显著降低 AI 集成复杂度
  • 支持 Claude Desktop 和 Claude Code 无缝接入,开箱即用
  • 可与其他 MCP 工具组合叠加,构建完整 AI 工作站
  • 轻量无侵入设计,不影响现有系统架构
🎯 主要使用场景
  • 在 Claude Desktop 对话中直接调用本地工具,实现 AI 与系统的深度联动
  • 通过自然语言驱动复杂的多步骤自动化任务,代替繁琐手动操作
  • 将多个 MCP 工具组合使用,构建个人专属 AI 工作站
以下安装命令基于项目开发语言和类型自动生成,实际以官方 README 为准。
安装命令
# 方式一:通过 Claude Code CLI 一键安装
claude skill install https://github.com/oktsec/oktsec

# 方式二:手动配置 claude_desktop_config.json
{
  "mcpServers": {
    "oktsec-----": {
      "command": "npx",
      "args": ["-y", "oktsec"]
    }
  }
}

# 配置文件位置
# macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
# Windows: %APPDATA%/Claude/claude_desktop_config.json
📋 安装步骤说明
  1. 确认已安装 Node.js(v18 或以上版本)
  2. 打开 Claude Desktop 或 Claude Code 的 MCP 配置文件
  3. 按「交给 Agent 安装 → Claude Desktop」标签中的 JSON 配置填入 mcpServers 字段
  4. 保存配置文件并重启 Claude 客户端
  5. 重启后,在对话中即可使用本工具
以下用法示例由 AI Skill Hub 整理,涵盖最常见的使用场景。
常用命令 / 代码示例
# 安装后在 Claude 对话中直接使用
# 示例:
用户: 请帮我用 oktsec安全通信层 执行以下任务...
Claude: [自动调用 oktsec安全通信层 MCP 工具处理请求]

# 查看可用工具列表
# 在 Claude 中输入:"列出所有可用的 MCP 工具"
以下配置示例基于典型使用场景生成,具体参数请参照官方文档调整。
配置示例
// claude_desktop_config.json 配置示例
{
  "mcpServers": {
    "oktsec_____": {
      "command": "npx",
      "args": ["-y", "oktsec"],
      "env": {
        // "API_KEY": "your-api-key-here"
      }
    }
  }
}

// 保存后重启 Claude Desktop 生效
📑 README 深度解析 真实文档 完整度 61/100 查看 GitHub 原文 →
以下内容由系统直接从 GitHub README 解析整理,保留代码块、表格与列表结构。

简介

Oktsec

<p align="center"> <strong>Runtime security for AI agents.</strong> </p>

<p align="center"> Oktsec runs locally between AI agents and the tools they execute. For surfaces routed through it — MCP calls, shell/file/browser actions, agent-to-agent messages, and outbound requests — Oktsec applies policy before those actions become production changes. </p>

<p align="center"> <a href="https://github.com/oktsec/oktsec/actions/workflows/ci.yml"><img src="https://github.com/oktsec/oktsec/actions/workflows/ci.yml/badge.svg" alt="CI"></a> <a href="https://goreportcard.com/report/github.com/oktsec/oktsec"><img src="https://goreportcard.com/badge/github.com/oktsec/oktsec" alt="Go Report Card"></a> <a href="https://pkg.go.dev/github.com/oktsec/oktsec"><img src="https://pkg.go.dev/badge/github.com/oktsec/oktsec.svg" alt="Go Reference"></a> <a href="https://github.com/oktsec/oktsec/releases"><img src="https://img.shields.io/github/v/release/oktsec/oktsec" alt="GitHub Release"></a> <a href="LICENSE"><img src="https://img.shields.io/badge/license-Apache%202.0-blue.svg" alt="License"></a> </p>

<p align="center"> <a href="#quick-start">Quick Start</a> &middot; <a href="#why-oktsec">Why Oktsec</a> &middot; <a href="#how-it-works">Architecture</a> &middot; <a href="#dashboard">Dashboard</a> &middot; <a href="#how-it-compares">Compare</a> &middot; <a href="https://oktsec.com/docs">Docs</a> </p>

---

<p align="center"> <img src="documentation/assets/screenshots/dashboard-overview.png" alt="Oktsec dashboard - Overview" width="820"> </p>

---

  • See every tool call routed through Oktsec in a real-time dashboard.
  • Control which agents can call which tools and services.
  • Block or quarantine risky actions before execution.
  • Prove what happened with tamper-evident, hash-chained audit logs.
  • Keep it local: one Go binary, no cloud dependency, Apache 2.0.

Latest: v0.15 adds tamper-evident audit chain v2, Redis-backed distributed rate limiting, key rotation with version pinning, and OpenTelemetry tracing. See CHANGELOG.

Install

curl -fsSL https://raw.githubusercontent.com/oktsec/oktsec/main/install.sh | bash

Or build from source (Go 1.25+)

go install github.com/oktsec/oktsec/cmd/oktsec@latest

bash

Deployment audit

49 checks across Oktsec (18), OpenClaw (18), NanoClaw (7), and MCP servers (6). Outputs a health score with remediation guidance.

oktsec audit
oktsec audit --sarif    # SARIF v2.1.0 for CI integration

```

Deployment Security Audit

Health Score: 72 / 100 (Grade: C)

Oktsec (18 checks) ------------------ [CRITICAL] require_signature is false Fix: Set identity.require_signature: true in oktsec.yaml

Summary: 2 critical, 3 high, 1 medium, 43 passed ```

Quick start

```bash

Common use cases

  • Observe every tool call routed through Oktsec from Claude Code, Cursor or Claude Desktop.
  • Block shell, file and network actions that match risky patterns.
  • Audit which agent accessed which tool and why.
  • Add policy before exposing internal MCP servers to agents.
  • Keep AI agent security local and self-hosted.

Configuration

Config resolution: --config flag, $OKTSEC_CONFIG, ./oktsec.yaml, ~/.oktsec/config.yaml.

version: "1"

server:
  port: 8080
  bind: 127.0.0.1

identity:
  keys_dir: ./keys
  require_signature: true

default_policy: deny    # recommended for enforcement

agents:
  research-agent:
    can_message: [analysis-agent]
    blocked_content: [credentials, pii]
    allowed_tools: [read_file, search]
    tool_policies:
      create_payment:
        max_amount: 10000
        require_approval_above: 5000

Validate: oktsec verify --config oktsec.yaml

Full configuration reference in the docs.

SDKs

How it compares

Oktsec lives at the runtime execution layer - the tool calls and messages agents emit while they run. Adjacent projects protect different layers.

CapabilityOktsecPrompt classifiers (Lakera, PromptArmor)WAFs (Cloudflare, AWS)
Agent-to-agent message controlYesNoNo
MCP tool-call interception10-stage pipelineNoNo
Deterministic hot path (no LLM)YesLLM-basedRegex
Ed25519 identity + tamper-evident auditYesNoNo
On-prem single binary (Apache 2.0)YesSaaSSaaS

Different layer, complementary. A typical deployment runs a WAF at the edge, a prompt classifier at the LLM boundary, and Oktsec at the agent-to-tool boundary where actual actions happen.

🎯 aiskill88 AI 点评 B 级 2026-05-22

创新型MCP工具,针对AI智能体通信安全痛点提供加密签名方案。代码量适中,定位清晰,但项目成熟度有待验证。

⚡ 核心功能
👥 适合人群
Claude Desktop / Claude Code 用户AI 工具开发者需要扩展 AI 能力的专业人士自动化工程师
🎯 使用场景
  • 在 Claude Desktop 对话中直接调用本地工具,实现 AI 与系统的深度联动
  • 通过自然语言驱动复杂的多步骤自动化任务,代替繁琐手动操作
  • 将多个 MCP 工具组合使用,构建个人专属 AI 工作站
⚖️ 优点与不足
✅ 优点
  • +Apache-2.0 协议,可免费商用
  • +标准化 MCP 协议,生态互联性强
  • +与 Claude 官方生态无缝对接
  • +即插即用,配置简单快捷
⚠️ 不足
  • 依赖 Claude 客户端,非 Claude 用户无法使用
  • MCP 协议仍在持续演进,接口可能变更
  • 需要一定的配置步骤
⚠️ 使用须知

AI Skill Hub 为第三方内容聚合平台,本页面信息基于公开数据整理,不对工具功能和质量作任何法律背书。

建议在沙箱或测试环境中充分验证后,再部署至生产环境,并做好必要的安全评估。

📄 License 说明

✅ Apache 2.0 — 宽松开源协议,可商用,需保留版权声明和 NOTICE 文件,含专利授权条款。

🔗 相关工具推荐
❓ 常见问题 FAQ
oktsec 是一款Go开发的AI辅助工具。开源MCP工具:Security layer for AI agent-to-agent communication. Every message is signed, ins。⭐12 · Go 主要应用场景包括:多智能体系统安全通信、AI代理身份认证、审计日志追踪。
💡 AI Skill Hub 点评

AI Skill Hub 点评:oktsec安全通信层 的核心功能完整,质量良好。对于Claude Desktop / Claude Code 用户来说,这是一个值得纳入个人工具库的选择。建议先在非生产环境试用,再逐步推广。

⬇️ 获取与下载
⬇ 下载源码 ZIP

✅ Apache-2.0 协议 · 可免费商用 · 直接从 aiskill88 服务器下载,无需跳转 GitHub

📚 深入学习 oktsec安全通信层
查看分步骤安装教程和完整使用指南,快速上手这款工具
🌐 原始信息
原始名称 oktsec
原始描述 开源MCP工具:Security layer for AI agent-to-agent communication. Every message is signed, ins。⭐12 · Go
Topics 安全通信智能体消息签名身份验证审计
GitHub https://github.com/oktsec/oktsec
License Apache-2.0
语言 Go
🔗 原始来源
🐙 GitHub 仓库  https://github.com/oktsec/oktsec 🌐 官方网站  https://oktsec.com

收录时间:2026-05-22 · 更新时间:2026-05-22 · License:Apache-2.0 · AI Skill Hub 不对第三方内容的准确性作法律背书。