sagrada-mcp
sagrada-mcp
Model Context Protocol (MCP)-Server für Sagrada — Reasoning-Zustand für KI-Systeme verfolgen und verifizieren sowie beglaubigte Repository-Historie lesen.
Sagrada gibt Claude Code (und jedem MCP-fähigen Client) einen dauerhaften, inhaltsadressierten Speicher für Designentscheidungen, Überarbeitungen von Behauptungen, Widersprüche und die kryptografisch verifizierbare Kette von Änderungen, die den aktuellen Wissensstand erzeugt hat.
Was dieses Repository ist
Der Quellcode des Pakets sagrada-mcp auf PyPI, damit du nachlesen kannst, was du installiert hast, statt uns beim Wort zu nehmen.
Das Repository wurde erstellt, nachdem 0.3.0 veröffentlicht wurde. Sein erster Commit ist der Quellcode dieser Version, wortwörtlich, getaggt als v0.3.0 — du kannst also den Code, den du installierst, und den Code, den du liest, gegeneinander prüfen:
pip download sagrada-mcp==0.3.0 --no-binary :all: --no-deps -d /tmp/pypi
tar xzf /tmp/pypi/sagrada_mcp-0.3.0.tar.gz -C /tmp
mkdir -p /tmp/tagged && git archive v0.3.0 | tar x -C /tmp/tagged
diff -r /tmp/tagged /tmp/sagrada_mcp-0.3.0 --exclude PKG-INFO # no outputCI führt diesen Diff bei jedem Push aus. main ist gegenüber v0.3.0 vorn und enthält unveröffentlichte Arbeit; pip install sagrada-mcp gibt dir den Tag, nicht den Branch.
Was nicht hier ist: die kompilierte sagrada-Engine (Rust), die die 12 Reasoning-Tracker-Tools benötigen. Sie wird von PyPI als sagrada-engine installiert, und ihr Quellcode ist nicht veröffentlicht. Das Preflight-Gate — die Prüfung, die verweigert — befindet sich in diesem Repository, ist reines Python und hängt nicht von der Engine ab.
Related MCP server: @humanaccepted/mcp
Installation
Modus 1: pip install (saubere venv, kein Repository-Checkout)
pip install sagrada-mcpDadurch werden der Server und vendored Kopien seiner noch nicht veröffentlichten Abhängigkeiten installiert (siehe _vendor/README.md). Ein Server, 21 Tools:
Die 3 Preflight-Gate-Tools (
preflight_action,list_beliefs,verify_receipt) prüfen folgenreiche Tool-Aufrufe gegen die typisierten Überzeugungen des Repos und schreiben Ed25519-signierte Aktionsbelege in.sagrada/receipts.jsonl, die jeweils offline unabhängig mituvx er1-verifyverifiziert werden können (1.0.1 oder später — eine nicht gepinnte Installation gegenüber einer Versionsbeschränkung ist eine deklarierte Abdeckungslücke, die der Verifizierer neu berechnet; eine Belegform, die vor 1.0.0 existierte). Deterministisch und ohne Engine — die Verweigerung hängt nicht von der binären Wheel-Datei ab.Belege werden mit einem Schlüsselpaar signiert, das für dein Repository bei der ersten Verwendung erzeugt wird: Der private Teil liegt unter
.sagrada/operator_key(Modus 0600 auf POSIX, gitignored, verlässt nie deinen Rechner), der öffentliche Teil unter.sagrada/operator_key.pubsoll committet werden.verify_receiptprüft den Signierer eines Belegs gegen diesen committeten Schlüssel und gegen die dahinterliegende signierte Nachfolgekette, sodass ein Beleg von einem Schlüssel, der nie diesem Repo gehörte, alsforeignzurückkommt, statt stillschweigend durchzugehen. Frühere Versionen erzeugten einen Schlüssel pro Prozess, was jede Signatur unverankerbar machte — „signiert von X“, wobei X nur für einen einzigen Lauf existierte.Was das belegt, ist Kontinuität, nicht Identität: Wenn du den Fingerprint dieses Repos out-of-band festgelegt hast und der private Schlüssel den Rechner nie verlassen hat, dann fällt ein Austausch des Signierschlüssels auf. Jede Klausel zählt — eine Signatur beweist den Besitz einer Datei, und Dateien kopieren sich.
Für Claude Code gibt es zusätzlich eine ENFORCED-Ebene: Das Konsolenskript
sagrada-preflight-hookkann als PreToolUse-Hook eingebunden werden und blockiert dann mit HALT beantwortete Aufrufe in-band. Die Installation des Pakets registriert ihn nicht — nichts hier ändert deine Claude-Einstellungen. Du fügst ihn selbst hinzu;preflight_hook.pyenthält die genaue einzeilige Zeile zum Einfügen.Die 6 Repo-Record-Tools (Crux) sind voll funktionsfähig, wenn ein
.crux-Artefakt (SAGRADA_CRUX) vorliegt. Ohne ein solches liefern sie eine hilfreiche Fehlerzeichenkette zurück.Die 12 Reasoning-Tracker-Tools benötigen zusätzlich das kompilierte
sagrada-engine-Wheel (eine harte Abhängigkeit seit 0.3.0; wird auf Plattformen mit Wheels automatisch installiert). Wenn die Engine irgendwie fehlt, geben sie einen klaren JSON-Fehler zurück, der das fehlende Teil benennt — niemals einen Traceback.
Modus 2: aus einem Klon dieses Repositories
git clone https://github.com/Cruxia-Labs/sagrada-mcp && cd sagrada-mcp
pip install -e ".[dev]"
pytest -qUm den Server selbst auszuführen: Er spricht MCP über stdio und beendet sich nicht — er wartet auf einen Client. Führe ihn also über die Konfiguration deines MCP-Clients aus, statt auf eine Eingabeaufforderung zurück zu warten:
python -m sagrada_mcp.server # blocks; Ctrl-C to stopDer Server bevorzugt die echten Pakete sagrada_tracker / sagrada_preflight, wenn sie importierbar sind, und greift andernfalls auf die Kopien in sagrada_mcp/_vendor/ zurück — er verhält sich hier also identisch wie in dem Upstream-Baum, aus dem diese Kopien stammen. In einem Clone sind die vendored Kopien das, was läuft, und die Tests binden dieselben, die auch der Server nutzt (tests/conftest.py gibt im pytest-Kopf aus, welche es sind).
Konfiguration in Claude Code / Claude Desktop
{
"mcpServers": {
"sagrada": {
"command": "sagrada-mcp",
"env": { "SAGRADA_PROJECT": "/path/to/your/project" }
}
}
}(In einem Repo-Checkout verwende "command": "python", "args": ["-m", "sagrada_mcp.server"].)
Mitgelieferte Tools (21)
Preflight-Gate (3) — deterministisch, keine Engine erforderlich
Tool | Zweck |
| Prüft einen Tool-Aufruf gegen die typisierten Überzeugungen des Repos; gibt ALLOW oder HALT mit signiertem Beleg zurück |
| Was das Gate derzeit erzwingt und welche Überzeugungen HALT-fähig sind |
| Verifiziert einen Beleg erneut: Signatur, neu berechnetes Urteil und ob der Signierer der Operator dieses Repos ist |
Die Erkennung ist ein endlicher Best-Effort-Vokabular. Das Gate ordnet einen Tool-Aufruf Überzeugungen zu, indem es die Formen liest, die ein Agent tatsächlich ausgibt — Imports, Paketmanager-Installationen, Deploy-Ziele, Umgebungsvariablen-Zuweisungen. Eine Aktion, die in einer Form ausgedrückt ist, die es nicht erkennt, wird nicht zugeordnet, und eine nicht zugeordnete Aktion kollidiert mit nichts, wird also ALLOWed. Behandle HALT stattdessen als durchgesetzte Policy-Prüfung für erkannte Aktionen, nicht als Eindämmung.
Reasoning-Tracker (12) — erfordert die kompilierte sagrada-Engine
Tool | Zweck |
| Erfasst eine einzelne Designentscheidung (automatisch als |
| Extrahiert und erfasst Entscheidungen aus Freitext |
| Nimmt Freitext auf — extrahiert automatisch Behauptungen, kennzeichnet Widersprüche pro Behauptung |
| sucht eine erfasste Entscheidung nach Begriff |
| Sucht Entscheidungen nach Begriff oder Definition |
| Verlauf einer Entscheidung (oder aller) |
| Vollständige Zusammenfassung des Reasoning-Zustands |
| Meldet Widersprüche und Kohärenz-Score |
| Nur-Lese-Prüfung, ob neuer Text bestehendes Wissen widerspricht (für NLI wird die optionale ML-Batterie benötigt) |
| Überprüft die kryptografische Integrität der Reasoning-Kette |
| Zieht eine zuvor erfasste Entscheidung zurück |
| Prosa-Zusammenfassung der Änderungen seit einem Datensatzindex (kein Diff: jeder Bucket wird auf 5 Namen gekürzt) |
Repo-Record / Crux (6) — funktioniert mit einem .crux-Artefakt
Deterministische Lesevorgänge eines transformierten Datensatzes der Repository-Historie — kein Modell, kein Netzwerk, keine Uhr. Jede Antwort trägt die Referenz des Datensatzes (Artefakt, state_root, Beleg) für Offline-Verifikation.
Tool | Zweck |
| Dafür, welchen Wert ein verfolgter Repo-Schlüssel an einem bestimmten Datum hielt (mit „gültig von/ bis“-Nachweisen) |
| Welcher Wert einen früheren Wert eines Schlüssels ersetzt hat und wann (markiert zurückgezogene Werte und Wiederkehrungen) |
| Listet die ausgedienten Werte und die gestorben-und-wieder-aufgekommen Werte einer verfolgten Datei auf, mit Nachweisen |
| Der gelesene Datensatz: Artefakt, Quell-HEAD, Anzahl, state_root, Beleg |
| Jeden aufgezeichneten Wert eines ver- stimmten Schlüssels, zuerst älteste, mit Datensatzreferenz |
| Ob ein verfolgter Schlüssel aktiv, ausgedient oder gestorben-und-wieder-aufgekommen ist |
Es gibt noch keinen öffentlichen Builder für .crux-Artefakte. Der Leser ist hier enthalten und ist nur auf der Standardbibliothek, sodass diese sechs Tools vollständig mit einem Artefakt funktionieren, das du bereits hast — aber das Tool, das eines baut, ist weder in diesem Repo noch veröffentlicht. Wenn du kein Artefakt hast, gibt jedes Crux-Tool einen Hinweis zurück, statt zu scheitern; und bis ein Builder erscheint, ist dieser Hinweis für öffentliche Nutzer ehrlich das Ende des Weges.
Bereitgestellte Ressourcen (3)
Ressourcen-URI | Inhalt |
| Kompakte Zustandszusammenfassung für den LLM-Kontext |
| Alle erfassten Entscheidungen |
| Derzeit erkannte Widersprüche |
Umgebungsvariablen
Variable | Zweck |
| Pfad zum Sagrada-Projektverzeichnis (falls fehlt, automatisch initialisiert) |
| Auf |
| Persistenz-Backend: |
| Pfad zum |
Lizenz
Apache-2.0. Veröffentlicht von Cruxia-Labs.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityAmaintenanceAn MCP server that enforces fail-closed deterministic checks, independent refute-first review, and tamper-evident hash-chained receipts for AI agent outputs before claiming completion.43MIT
- FlicenseAqualityCmaintenanceMCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.1
- AlicenseNot gradedqualityAmaintenanceA lightweight, self-hostable MCP server for shared memory, structured command relay, and traceable decision evidence across AI runtimes.1MIT
- AlicenseNot gradedqualityCmaintenanceMCP server that provides human-in-the-loop approval for risky AI agent actions, with durable state and audit logs.MIT
Related MCP Connectors
AI Reasoning Cache & Consensus Layer with 11 MCP tools via Streamable HTTP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cruxia-Labs/sagrada-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server