Command Palette

Search for a command to run...

UnylyUnyly
Browse all

Mpak Trust Framework

FreeNot checked

MTF: An open security standard for MCP server bundles. Defines compliance levels, controls, and verification methods.

GitHubEmbed

About

MTF: An open security standard for MCP server bundles. Defines compliance levels, controls, and verification methods.

README

MTF is an open security standard for describing and verifying the security posture of MCP server bundles.

Status: Draft (v0.1) License: CC BY 4.0

Overview

MCP servers extend AI assistants with powerful capabilities: filesystem access, network requests, database queries, and code execution. This power creates significant security risk. MTF provides a standardized framework for:

  1. Bundle authors to demonstrate security best practices
  2. Registries to enforce minimum security requirements
  3. Consumers to make informed installation decisions
  4. Enterprises to set procurement policies

Compliance Levels

MTF defines four compliance levels, each building on the previous:

Level Name Target Controls
L1 Basic Personal projects, experimentation 6
L2 Standard Team tools, published packages 14
L3 Verified Production, enterprise use 22
L4 Attested Critical infrastructure, regulated industries 25

Security Domains

Controls are organized into five domains:

  • Supply Chain (SC): SBOM, vulnerability scanning, dependency pinning
  • Code Quality (CQ): Secret detection, malicious patterns, static analysis
  • Artifact Integrity (AI): Manifest validation, content hashes, signatures
  • Provenance (PR): Source repository, author identity, build attestation
  • Capability Declaration (CD): Tool declarations, permission scopes

Specification

See MTF-0.1.md for the full specification.

Schemas

JSON schemas for validation:

Implementations

Implementation Language Maintainer
mpak-scanner Python NimbleBrain (reference implementation)

Contributing

MTF is developed in the open. Contributions, feedback, and discussion are welcome.

License

This specification is licensed under Creative Commons Attribution 4.0 International (CC BY 4.0).

You are free to share and adapt this material for any purpose, including commercial use, as long as you provide appropriate attribution.

from github.com/NimbleBrainInc/mpak-trust-framework

Installing Mpak Trust Framework

This server has no published package — it is built from source. Open the repository and follow its README.

▸ github.com/NimbleBrainInc/mpak-trust-framework

FAQ

Is Mpak Trust Framework MCP free?

Yes, Mpak Trust Framework MCP is free — one-click install via Unyly at no cost.

Does Mpak Trust Framework need an API key?

No, Mpak Trust Framework runs without API keys or environment variables.

Is Mpak Trust Framework hosted or self-hosted?

Self-hosted: the server runs locally on your machine via the install command above.

How do I install Mpak Trust Framework in Claude Desktop, Claude Code or Cursor?

Open Mpak Trust Framework on unyly.org, pick your client tab (Claude Desktop, Claude Code, Cursor) and press Install — the config is generated automatically, no JSON editing.

Related MCPs

Compare Mpak Trust Framework with

Not sure what to pick?

Find your stack in 60 seconds

Author?

Embed badge for your README

Browse similar

All ai MCPs