AI Agent SecurityAI Agent Security

MCP Server IntegrationИнтеграция MCP-сервера

Protect AI agents from prompt injection, malicious URLs, and crypto drainers via the Model Context Protocol.Защитите AI-агентов от prompt injection, вредоносных URL и крипто-дрейнеров через Model Context Protocol.

What is MCP?Что такое MCP?

MCP (Model Context Protocol) is an open standard that lets AI agents connect to external tools and data sources. SecuriLayer implements an MCP server through which AI agents can check URLs, texts, wallets, and prompts for threats in real time. MCP (Model Context Protocol) — открытый стандарт, позволяющий AI-агентам подключаться к внешним инструментам и источникам данных. SecuriLayer реализует MCP-сервер, через который AI-агенты могут в реальном времени проверять URL, тексты, кошельки и промпты на угрозы.

MCP endpointАдрес MCP

Authenticated transport. This page is connection guidance, not a live health monitor.Транспорт требует аутентификации. Эта страница описывает подключение, а не показывает текущую доступность сервера.

How to ConnectКак подключить

Connect ChatGPT through OAuth to run up to 50 security checks per organization each day. Existing workspace access applies automatically. Other compatible clients can use an existing API key where custom headers are supported. Browser-extension keys cannot access MCP. Подключите ChatGPT через OAuth: до 50 проверок безопасности в сутки на организацию. Существующие права рабочего пространства применяются автоматически. Другие совместимые клиенты могут использовать существующий API-ключ, если поддерживают собственные заголовки. Ключи расширения браузера не дают доступа к MCP.

Claude Desktop / Cursor

{
  "mcpServers": {
    "securilayer": {
      "url": "https://api.securilayer.dev/v1/mcp/sse",
      "headers": { "X-API-Key": "YOUR_API_KEY" }
    }
  }
}

ChatGPT / OpenAI

{
  "type": "mcp",
  "server_label": "SecuriLayer",
  "server_url": "https://api.securilayer.dev/v1/mcp/sse",
  "authentication": "OAuth"
}
OpenAPI Spec ↗ API DocumentationAPI Документация →

Available ToolsДоступные инструменты

After authentication, request tools/list for the current input schemas. The ten discovery names below are canonical; compatibility aliases are not separate capabilities. Supply only the information needed for the assessment, never a password, private key or recovery phrase.После аутентификации запросите tools/list для актуальных схем входных данных. Ниже приведены десять канонических имён; совместимые псевдонимы не являются отдельными функциями. Передавайте только необходимые для оценки сведения, но не пароли, приватные ключи или фразу восстановления.

securilayer_check_url URL

Assess a URL for phishing and scam signals. If network analysis is unavailable or unsafe, the result identifies the limited assessment; it does not claim to have inspected live content.Оценка URL на признаки фишинга и мошенничества. При недоступности или небезопасности сетевого анализа результат явно ограничен: проверка содержимого сайта не заявляется.

securilayer_check_text TEXT

Analyze a suspicious message for scam and social-engineering signals, including requests to disclose a recovery phrase. A warning explains the detected risk; it is not a guarantee that every scam is recognized.Анализ подозрительного сообщения на мошенничество и социальную инженерию, включая просьбы раскрыть фразу восстановления. Предупреждение объясняет найденный риск, но не гарантирует распознавание каждого мошенничества.

securilayer_check_wallet WALLET

Look up wallet risk indicators. An address absent from the index returns unknown, not a safety endorsement. A syntactically valid address, including the zero address, is not proof that sending funds is safe.Поиск индикаторов риска кошелька. Отсутствие адреса в индексе означает unknown, а не безопасность. Корректный формат, включая нулевой адрес, не доказывает безопасность перевода.

securilayer_wallet_pre_sign PRE-SIGN

Assess the submitted dApp domain, spender and approval details before signing. Missing evidence produces insufficient_data with the missing fields. Unlimited approval remains a risk even when no contract address was supplied. This tool never signs or broadcasts a transaction.Оценка переданных домена dApp, получателя разрешения и параметров approval до подписи. При нехватке сведений возвращается insufficient_data и перечень недостающих полей. Безлимитное разрешение остаётся риском и без адреса контракта. Инструмент не подписывает и не отправляет транзакции.

securilayer_check_domain DOMAIN

Retrieve domain reputation signals and their assessment. Domain reputation does not establish the safety of every page, redirect or future visit.Получение сигналов репутации домена и их оценки. Репутация домена не доказывает безопасность каждой страницы, перенаправления или будущего посещения.

securilayer_scan_prompt

Scan untrusted prompt text for injection, exfiltration and tool-misuse signals. Optional context helps assessment, but should not contain secrets. The scan does not execute the submitted instructions.Проверка недоверенного промпта на инъекции, попытки утечки и злоупотребления инструментами. Дополнительный контекст не должен содержать секреты. Переданные инструкции не исполняются.

securilayer_check_mcp_server

Apply local policy checks to a supplied endpoint URL and optional server name/version. This does not contact that server, inspect its live tools or certify its behavior.Локальная проверка адреса MCP и переданных имени и версии сервера. Подключение к этому серверу не выполняется; его реальные инструменты и поведение не проверяются.

securilayer_detect_deepfake

Assess media supplied by URL for synthetic-media risk signals. Check the returned coverage and limitations: unsupported, inaccessible or degraded analysis is not an authenticity certificate or forensic determination.Оценка медиа по URL на признаки синтетического происхождения. Учитывайте охват и ограничения ответа: неподдерживаемый формат, недоступность и ограниченный анализ не подтверждают подлинность и не заменяют экспертизу.

get_usage

Read connector usage and remaining daily checks for the connected organization.Получение сведений об использовании коннектора и оставшихся суточных проверках организации.

get_current_org

Identify the workspace and connector currently associated with your authenticated session.Определение рабочего пространства и коннектора текущей аутентифицированной сессии.

Runtime flowRuntime flow

OAuth binds calls to your SecuriLayer user and organization. Tool calls use the canonical detection and tenant-safe audit owners. Teammates share the daily organization allowance; opening another chat does not reset it. Reaching a limit returns a neutral availability message. OAuth связывает вызовы с пользователем и организацией SecuriLayer. Инструменты используют общие механизмы детекции и изолированного аудита. Суточный лимит общий для команды; новый чат его не сбрасывает. При исчерпании лимита возвращается нейтральное сообщение о доступности.

Security & AccessБезопасность и доступ

  • Authentication: OAuth for ChatGPT/OpenAI; X-API-Key header for clients that support custom headers.Аутентификация: OAuth для ChatGPT/OpenAI; X-API-Key header для клиентов с поддержкой custom headers.
  • Discovery does not consume checks. The daily organization allowance is 50 checks. Extension keys are not accepted for MCP.Получение списка инструментов не расходует проверки. Суточный лимит организации — 50 проверок. Ключи расширения не принимаются для MCP.
  • OAuth tokens are scoped to MCP tools and cannot be reused as dashboard sessions.OAuth-токены ограничены MCP tools и не работают как dashboard session.
  • Every tool call checks workspace access and applicable usage limits.Каждый вызов проверяет права рабочего пространства и применимые лимиты.
  • Request-rate protection is separate from the daily allowance. If a request is throttled, respect the returned retry guidance instead of opening repeated sessions.Защита от частых запросов действует отдельно от суточного лимита. При ограничении частоты соблюдайте указания ответа для повторной попытки вместо создания новых сессий.
  • Missing credentials return 401. Exhausted daily allowance returns a neutral tool error.Без учётных данных возвращается 401. При исчерпании суточного лимита — нейтральная ошибка инструмента.
  • Checks can persist private audit records and trigger configured security workflows, including notifications. A chat response alone is not independent proof of delivery, legal compliance or artifact authenticity.Проверки могут сохранять приватные записи аудита и запускать настроенные процессы безопасности, включая уведомления. Ответ в чате сам по себе не доказывает доставку, юридическое соответствие или подлинность артефакта.