Policy-as-code for MCP agents: deny risky tool calls before they run, prove what ran with verifiable evidence, and enforce egress in the kernel (eBPF/LSM, Linux). Deterministic, offline-first, bounded claims.

agent-security ai-agents ai-security ci cyclonedx ebpf evidence-bundles github-actions llm-security mcp mcp-security mcp-server openfeature policy-as-code policy-enforcement promptfoo provenance rust sbom supply-chain-security
1 Open Issue Need Help Last updated: Jul 26, 2026

Open Issues Need Help

View All on GitHub

Policy-as-code for MCP agents: deny risky tool calls before they run, prove what ran with verifiable evidence, and enforce egress in the kernel (eBPF/LSM, Linux). Deterministic, offline-first, bounded claims.

Rust
#agent-security#ai-agents#ai-security#ci#cyclonedx#ebpf#evidence-bundles#github-actions#llm-security#mcp#mcp-security#mcp-server#openfeature#policy-as-code#policy-enforcement#promptfoo#provenance#rust#sbom#supply-chain-security