AI & computingAgentic AI & autonome agents

cMCP: open-source gateway beveiligt AI-agents met beveiligde hardware-chip

· Bijgewerkt 6 augustus 2026, 00:50 · 2 min leestijd

Agentic AI & autonome agents
Beeld: Hacker News frontpage

Een nieuw open-sourceproject genaamd cMCP moet voorkomen dat AI-agents ongecontroleerd gevoelige data lekken via externe tools. De software draait in een afgeschermde hardwareomgeving die zelfs een gehackte beheerder niet kan omzeilen, en levert een digitaal bewijs van elke beslissing.

Steeds meer bedrijven zetten AI-agents in die zelfstandig taken uitvoeren: klantgegevens opzoeken in Salesforce, orders plaatsen, of data ophalen uit bedrijfssystemen. Dat gebeurt via een protocol genaamd MCP (Model Context Protocol), waarmee een AI-model kan communiceren met externe tools. Maar wie garandeert dat zo'n agent zich aan de regels houdt? Het Amerikaanse project cMCP, ontwikkeld door AgenTrust en deze week gepresenteerd op de Confidential Computing Summit, probeert die vraag hardwarematig te beantwoorden.

Het probleem: software alleen is niet genoeg

Normaal gesproken checkt een los stukje beveiligingssoftware of een AI-agent een bepaalde actie mag uitvoeren, bijvoorbeeld het opvragen van klantgegevens. Die controle draait echter op dezelfde computer en in hetzelfde besturingssysteem als de agent zelf. Dat is een zwakke plek: een kwaadwillende beheerder kan de regels stiekem aanpassen, een lek in de software kan de controle omzeilen, en logbestanden kunnen achteraf vervalst worden. Met andere woorden, het systeem dat moet toezien op de AI kan zelf gemanipuleerd worden door dezelfde partij die het moet controleren.

Een kluis die niemand kan openbreken

cMCP lost dit op door de controlesoftware te laten draaien in een Trusted Execution Environment (TEE): een fysiek afgeschermd stukje geheugen in de processor dat zelfs de eigenaar van de machine niet kan inzien of aanpassen. Grote chipmakers als Intel, AMD en Nvidia bouwen zulke beveiligde zones al in hun processoren. Voordat de gateway ook maar één regel code uitvoert, wordt het beleidsbestand (geschreven in een regeltaal genaamd Cedar) gemeten en vastgelegd in een cryptografisch bewijs. Elke tool-aanroep van de AI-agent gaat vervolgens eerst langs deze beveiligde poortwachter, die de aanroep toestaat, blokkeert of gedeeltelijk afschermt.

Een handtekening als bewijs

Aan het eind van elke sessie genereert cMCP een zogeheten TRACE Claim: een digitaal ondertekend document dat exact vastlegt welke tools zijn aangeroepen, welke beslissingen zijn genomen en of het beleid onderweg is aangepast. Omdat dit bewijs hardwarematig is verankerd, kan een externe controleur -bijvoorbeeld een toezichthouder- de integriteit ervan verifiëren zonder de beheerder van het systeem te hoeven vertrouwen. Dat is vooral relevant voor bedrijven in gereguleerde sectoren zoals de zorg of financiële dienstverlening, waar aantoonbare controle over AI-beslissingen steeds vaker wettelijk verplicht wordt.

De software is gratis te installeren via Python (pip install cmcp-runtime) en kan ook zonder speciale hardware in een testmodus draaien. Het project bevindt zich nog in een vroege ontwikkelfase: de makers waarschuwen zelf dat de software voor productiegebruik nog niet volledig uitontwikkeld is en dat er tot de eerste stabiele versie nog wijzigingen kunnen volgen.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Naarmate AI-agents zelfstandiger worden en toegang krijgen tot gevoelige bedrijfssystemen, groeit de vraag naar aantoonbare, onomkeerbare controle over hun acties. Hardwarematige beveiliging zoals in cMCP kan een blauwdruk worden voor hoe bedrijven en toezichthouders vertrouwen opbouwen in autonome AI-systemen, zonder blind te hoeven varen op softwarematige beloftes.

MCP (Model Context Protocol)
Een open standaard waarmee AI-modellen kunnen communiceren met externe tools en datasystemen.
Trusted Execution Environment (TEE)
Een fysiek afgeschermd deel van een processor waarin code en data draaien buiten bereik van het besturingssysteem of de beheerder.
Hardware-attestatie
Een cryptografisch bewijs, gegenereerd door de processor zelf, dat aantoont welke software daadwerkelijk is uitgevoerd.
Cedar-beleidstaal
Een regeltaal waarin wordt vastgelegd welke acties een systeem wel of niet mag uitvoeren.
TRACE Claim
Een digitaal ondertekend logbestand dat alle beslissingen en tool-aanroepen van een sessie onweerlegbaar vastlegt.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Agentic AI & autonome agents