Warden is featured on Product Hunt

Vote for us

Brave Search MCP Server Policy

Brave Search MCP server ko sandbox karo. Single-host API egress.

What it needs

ResourceAccessDetails
FilesystemWriteCache for search results
Networkapi.search.brave.comBrave Search API
EnvBRAVE_API_KEYAPI authentication

Complete Policy

command: ["node", "@modelcontextprotocol/server-brave-search"]

filesystem:
  read: []
  write:
    - "./cache"              # Search result cache

network:
  allow:
    - "api.search.brave.com"

env:
  allow:
    - "BRAVE_API_KEY"
    - "HOME"

limits:
  memory_mb: 128
  timeout_s: 60

How to run

# Step 1: Install the server
npm install -g @modelcontextprotocol/server-brave-search

# Step 2: Set your API key
export BRAVE_API_KEY="BSAxxxxxxxxxxxxxx"

# Step 3: Run sandboxed
warden run --policy policy-brave.yaml

Tips

  • Single-host server hai - sirf api.search.brave.com
  • cache directory ka write grant do (search results cache hoti hain)
  • Light server hai - memory_mb: 128 sufficient hai
  • HOME Node.js initialization ke liye chahiye

Troubleshooting

ErrorFix
API key not foundBRAVE_API_KEY shell mein export karo
Network blockedapi.search.brave.com network.allow mein hai?
Cache errorscache directory ka write grant do

Resources