Tempo de execução de segurança de baixa latência para MCP com verificação formal e rastreamento
lilith-zero da BadC Mpany é um middleware de segurança e tempo de execução para o Protocolo de Contexto de Modelo, prevenindo chamadas de ferramentas não autorizadas e exfiltração de dados. A ferramenta se interpõe na camada de transporte e aplica avaliação de políticas determinísticas para validar chamadas de ferramentas iniciadas por agentes, impondo um modelo de execução de negação por padrão e falha fechada antes de ações externas. Foca em operação de baixa latência, pequeno uso de recursos e rastreamento unificado para suportar auditoria e aplicação de políticas em fluxos de trabalho de agentes. Projetado para engenheiros, pesquisadores e equipes de segurança empresarial que implantam agentes MCP que requerem proteção verificável e operacionalmente eficiente.
Implementa a aplicação de políticas na camada de transporte que bloqueia ações inseguras de agentes
A ferramenta coloca a aplicação de políticas na fronteira de transporte e avalia cada chamada de ferramenta de saída contra regras de segurança predefinidas, prevenindo riscos comuns de agentes, como exfiltração de dados, injeção de comandos e invocação não autorizada de ferramentas. A implementação requer a definição de políticas determinísticas que o tempo de execução verifica antes de permitir qualquer ação externa. Essa colocação torna o middleware agnóstico à implementação do agente, enquanto torna a correção e a cobertura da política uma responsabilidade operacional para a equipe de implementação.
Oferece validação mensurável e de baixo overhead adequada para agentes de alto desempenho
As metas de desempenho são concretas: o tempo de execução adiciona menos de 0,5 milissegundos de latência de ponta a ponta e a implementação suporta mais de 1,5 milhão de validações por segundo. O uso de memória é intencionalmente pequeno, com uma pegada aproximada de 4 MB de RSS, o que ajuda o tempo de execução a evitar se tornar um gargalo de throughput em pipelines de agentes e mantém os custos de recursos baixos para implementações em cluster.
Integra-se na camada de rede enquanto permanece agnóstico a protocolos para MCP
A integração foca na interposição da camada de transporte, portanto, o tempo de execução é agnóstico a SO e linguagem para qualquer sistema que use MCP. Um SDK em Python existe para simplificar a instrumentação e a propagação de políticas, mas o núcleo de aplicação de políticas funciona independentemente da linguagem ou framework do agente. A colocação no transporte implica um passo de implementação na camada de rede ou proxy, em vez de dentro de processos individuais de agentes.
Fornece invariantes verificáveis e rastros de auditoria para uso de alta garantia
A garantia vem da verificação formal e rastreamento: invariantes de segurança centrais são verificados usando o verificador Kani Rust e o tempo de execução emite spans de rastreamento unificados para auditar etapas de raciocínio multi-ferramenta. O projeto é open source sob a Licença Apache, e seu design e recepção entre profissionais de segurança enfatizam garantias formais e rastreabilidade para ambientes focados em conformidade.
Mais adequado para equipes que podem governar políticas determinísticas e seguir fluxos de auditoria
Para organizações que implantam sistemas agentes sobre MCP, a ferramenta é uma escolha prática quando as equipes operacionais podem criar, revisar e manter as políticas determinísticas que o tempo de execução impõe. Espere uma etapa de integração de engenharia para colocação na camada de transporte e governança de políticas. Adote práticas de revisão de políticas humanas e auditoria contínua ao lado do tempo de execução para garantir que os invariantes impostos correspondam a modelos de ameaça em evolução e regras de negócios.





