Skip to main content
Glama

sagrada-mcp

Servidor Model Context Protocol (MCP) para Sagrada: rastrea y verifica el estado de razonamiento de sistemas de IA y lee registros atestiguados de historial de repositorio.

Sagrada ofrece a Claude Code (y a cualquier cliente compatible con MCP) una memoria duradera y direccionada por contenido de decisiones de diseño, revisiones de afirmaciones, contradicciones y la cadena de ediciones criptográficamente verificable que produjo el estado de conocimiento actual.

Lo que es este repositorio

La fuente del paquete sagrada-mcp en PyPI, para que puedas leer lo que instalaste en lugar de creernos sin más.

El repositorio se creó después del lanzamiento de 0.3.0. Su primer commit es el código fuente de esa versión, tal cual, etiquetado v0.3.0; así que el código que instalas y el código que lees pueden verificarse entre sí:

pip download sagrada-mcp==0.3.0 --no-binary :all: --no-deps -d /tmp/pypi
tar xzf /tmp/pypi/sagrada_mcp-0.3.0.tar.gz -C /tmp
mkdir -p /tmp/tagged && git archive v0.3.0 | tar x -C /tmp/tagged
diff -r /tmp/tagged /tmp/sagrada_mcp-0.3.0 --exclude PKG-INFO   # no output

La CI ejecuta ese diff en cada push. main está por delante de v0.3.0 y contiene trabajo no publicado; pip install sagrada-mcp te da la etiqueta, no la rama.

Lo que no está aquí: el motor sagrada compilado (Rust), que necesitan las 12 herramientas de seguimiento de razonamiento. Se instala desde PyPI como sagrada-engine, y su código fuente no está publicado. La compuerta de preflight —la parte que rechaza— está en este repositorio, es Python puro y no depende del motor.

Related MCP server: @humanaccepted/mcp

Instalación

Modo 1: pip install (venv limpio, sin clon del repositorio)

pip install sagrada-mcp

Esto instala el servidor junto con copias vendored de sus dependencias aún no publicadas (consulta _vendor/README.md). Un servidor, 21 herramientas:

  • Las 3 herramientas de compuerta de preflight (preflight_action, list_beliefs, verify_receipt) controlan las llamadas a herramientas consecuentes contra las creencias tipadas del repositorio y emiten recibos de acción firmados con Ed25519 en .sagrada/receipts.jsonl, cada uno verificable de forma independiente sin conexión con uvx er1-verify (1.0.1 o posterior — una instalación no fijada contra una restricción de versión es una brecha de cobertura declarada que el verificador recalcula, una forma de recibo anterior a 1.0.0). Deterministas y sin motor: el rechazo no depende de la wheel binaria.

  • Los recibos se firman con un par de claves creado para tu repositorio en el primer uso: la mitad privada vive en .sagrada/operator_key (modo 0600 en POSIX, ignorada por git, nunca sale de tu máquina), y la mitad pública en .sagrada/operator_key.pub está destinada a ser commiteada. verify_receipt comprueba el firmante de un recibo contra esa clave commiteada y la cadena de sucesión firmada que hay detrás, de modo que un recibo de una clave que nunca fue de este repositorio devuelve foreign en lugar de pasar silenciosamente. Las versiones anteriores generaban una clave por proceso, lo que hacía que cada firma fuera imposible de anclar — "firmado por X" donde X existió para una sola ejecución.

  • Para Claude Code también hay una capa OBLIGATORIA: el script de consola sagrada-preflight-hook se puede conectar como un hook PreToolUse, y entonces bloquea las llamadas en estado HALT en banda. Instalar el paquete no lo registra: nada aquí edita tu configuración de Claude. Lo añades tú mismo; preflight_hook.py incluye la entrada exacta de una línea para pegar.

  • Las 6 herramientas de registro de repositorio (crux) son totalmente funcionales si se dispone de un artefacto .crux (SAGRADA_CRUX). Sin uno devuelven una cadena de error útil.

  • Las 12 herramientas de seguimiento de razonamiento además necesitan la wheel sagrada-engine compilada (una dependencia estricta a partir de 0.3.0; instalada automáticamente en plataformas con wheels). Si el motor está ausente de algún modo, devuelven un error JSON claro que nombra la pieza que falta — nunca un traceback.

Modo 2: desde un clon de este repositorio

git clone https://github.com/Cruxia-Labs/sagrada-mcp && cd sagrada-mcp
pip install -e ".[dev]"
pytest -q

Para ejecutar el servidor en sí, ten en cuenta que habla MCP sobre stdio y no sale — espera a un cliente, así que ejecútalo desde la configuración de tu cliente MCP en lugar de esperar un prompt de vuelta:

python -m sagrada_mcp.server     # blocks; Ctrl-C to stop

El servidor prefiere los paquetes reales sagrada_tracker / sagrada_preflight cuando son importables y, en caso contrario, recurre a las copias en sagrada_mcp/_vendor/ — de modo que se comporta de forma idéntica aquí y en el árbol ascendente del que provienen esas copias. En un clon, las copias vendored son las que se ejecutan, y el conjunto de pruebas vincula las mismas que el servidor (tests/conftest.py imprime cuáles, en el encabezado de pytest).

Configurar en Claude Code / Claude Desktop

{
  "mcpServers": {
    "sagrada": {
      "command": "sagrada-mcp",
      "env": { "SAGRADA_PROJECT": "/path/to/your/project" }
    }
  }
}

(En un checkout del repositorio usa "command": "python", "args": ["-m", "sagrada_mcp.server"].)

Herramientas proporcionadas (21)

Compuerta de preflight (3) — determinista, no requiere motor

Tool

Purpose

preflight_action

Comprueba una llamada a herramienta propuesta contra las creencias tipadas del repositorio; devuelve ALLOW o HALT con un recibo firmado

list_beliefs

Lo que la compuerta aplica actualmente, y qué creencias son elegibles para HALT

verify_receipt

Vuelve a verificar un recibo: firma, veredicto recalculado y si el firmante es el operador de este repositorio

El reconocimiento es un vocabulario finito, de mejor esfuerzo. La compuerta asigna una llamada a herramienta a creencias leyendo las formas que un agente emite realmente: imports, instalaciones con gestores de paquetes, destinos de despliegue, asignaciones de entorno. Una acción expresada en una forma que no reconoce no se asigna, y una acción no asignada no entra en conflicto con nada, por lo que se permite (ALLOW). Trata HALT como una comprobación de política aplicada sobre acciones reconocidas, no como contención.

Seguimiento de razonamiento (12) — requieren el motor sagrada compilado

Tool

Purpose

track_decision

Registra una única decisión de diseño (clasificada automáticamente como assert / refine / revise)

track_from_text

Extrae y registra decisiones de texto libre

ingest_text

Ingiere texto libre: extrae automáticamente afirmaciones y marca contradicciones por afirmación

query_decision

Busca una decisión registrada por término

search_decisions

Busca decisiones por término o definición

get_decision_history

Historial de evolución de una decisión (o de todas)

get_reasoning_status

Resumen completo del estado de razonamiento

check_coherence

Reporta contradicciones y puntuación de coherencia

check_consistency

Comprobación de solo lectura de si un texto nuevo contradice el conocimiento existente (necesita la batería ML opcional para NLI)

verify_chain

Verifica la integridad criptográfica de la cadena de razonamiento

retract_decision

Retira una decisión previamente registrada

what_changed

Resumen en prosa de los cambios de estado del rastreador desde un índice de registro (no es un diff: cada grupo se trunca a 5 nombres)

Registro de repositorio / crux (6) — funcionan en cualquier lugar, dado un artefacto .crux

Lecturas deterministas de un registro transformado de historial de repositorio — sin modelo, sin red, sin reloj. Cada respuesta lleva la referencia del registro (artifact, state_root, receipt) para verificación sin conexión.

Tool

Purpose

repo_asof

Qué valor tenía una clave de repositorio rastreada en una fecha determinada (con evidencia de desde/hasta)

what_replaced

Qué valor reemplazó al valor anterior de una clave, y cuándo (marca retractaciones y regresos)

stale_rule_check

Lista los valores retirados de un archivo rastreado y los valores que murieron y volvieron, con evidencia

crux_status

El registro que se lee: artifact, source HEAD, recuentos, state_root, receipt

key_history

Cada valor registrado de una clave rastreada, del más antiguo al más reciente, con la referencia del registro

key_status

Si una clave rastreada está activa, retirada, o murió y volvió

Aún no hay un constructor público de artefactos .crux. El lector está aquí y es solo de la biblioteca estándar, así que estas seis herramientas funcionan por completo contra un artefacto que ya tengas — pero la herramienta que construye uno no está en este repositorio y no está publicada. Si no tienes ningún artefacto, cada herramienta crux devuelve un puntero en lugar de fallar, y hasta que un constructor se publique, ese puntero es el final honesto del camino para un usuario público.

Recursos proporcionados (3)

Resource URI

Content

sagrada://state/summary

Resumen conciso del estado para contexto de LLM

sagrada://state/decisions

Todas las decisiones registradas

sagrada://state/contradictions

Contradicciones detectadas actualmente

Variables de entorno

Variable

Purpose

SAGRADA_PROJECT

Ruta al directorio del proyecto Sagrada (auto-inicializa si falta)

SAGRADA_NO_ML

Establézcala a true para desactivar la batería de clasificación ML (en su lugar se usa un mínimo determinista de Jaccard)

SAGRADA_BACKEND

Backend de persistencia: json_file (predeterminado) o sqlite

SAGRADA_CRUX

Ruta al artefacto .crux que leen las herramientas de registro de repositorio (si no está, se recurre a results/*.crux bajo SAGRADA_PROJECT)

Licencia

Apache-2.0. Publicado por Cruxia-Labs.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    A
    maintenance
    An MCP server that enforces fail-closed deterministic checks, independent refute-first review, and tamper-evident hash-chained receipts for AI agent outputs before claiming completion.
    4
    3
    MIT
  • F
    license
    A
    quality
    C
    maintenance
    MCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.
    1
  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server that provides human-in-the-loop approval for risky AI agent actions, with durable state and audit logs.
    MIT

View all related MCP servers

Related MCP Connectors

  • AI Reasoning Cache & Consensus Layer with 11 MCP tools via Streamable HTTP.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cruxia-Labs/sagrada-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server