sagrada-mcp
sagrada-mcp
Servidor Model Context Protocol (MCP) para Sagrada: rastrea y verifica el estado de razonamiento de sistemas de IA y lee registros atestiguados de historial de repositorio.
Sagrada ofrece a Claude Code (y a cualquier cliente compatible con MCP) una memoria duradera y direccionada por contenido de decisiones de diseño, revisiones de afirmaciones, contradicciones y la cadena de ediciones criptográficamente verificable que produjo el estado de conocimiento actual.
Lo que es este repositorio
La fuente del paquete sagrada-mcp en PyPI, para que puedas leer lo que instalaste en lugar de creernos sin más.
El repositorio se creó después del lanzamiento de 0.3.0. Su primer commit es el código fuente de esa versión, tal cual, etiquetado v0.3.0; así que el código que instalas y el código que lees pueden verificarse entre sí:
pip download sagrada-mcp==0.3.0 --no-binary :all: --no-deps -d /tmp/pypi
tar xzf /tmp/pypi/sagrada_mcp-0.3.0.tar.gz -C /tmp
mkdir -p /tmp/tagged && git archive v0.3.0 | tar x -C /tmp/tagged
diff -r /tmp/tagged /tmp/sagrada_mcp-0.3.0 --exclude PKG-INFO # no outputLa CI ejecuta ese diff en cada push. main está por delante de v0.3.0 y contiene trabajo no publicado; pip install sagrada-mcp te da la etiqueta, no la rama.
Lo que no está aquí: el motor sagrada compilado (Rust), que necesitan las 12 herramientas de seguimiento de razonamiento. Se instala desde PyPI como sagrada-engine, y su código fuente no está publicado. La compuerta de preflight —la parte que rechaza— está en este repositorio, es Python puro y no depende del motor.
Related MCP server: @humanaccepted/mcp
Instalación
Modo 1: pip install (venv limpio, sin clon del repositorio)
pip install sagrada-mcpEsto instala el servidor junto con copias vendored de sus dependencias aún no publicadas (consulta _vendor/README.md). Un servidor, 21 herramientas:
Las 3 herramientas de compuerta de preflight (
preflight_action,list_beliefs,verify_receipt) controlan las llamadas a herramientas consecuentes contra las creencias tipadas del repositorio y emiten recibos de acción firmados con Ed25519 en.sagrada/receipts.jsonl, cada uno verificable de forma independiente sin conexión conuvx er1-verify(1.0.1 o posterior — una instalación no fijada contra una restricción de versión es una brecha de cobertura declarada que el verificador recalcula, una forma de recibo anterior a 1.0.0). Deterministas y sin motor: el rechazo no depende de la wheel binaria.Los recibos se firman con un par de claves creado para tu repositorio en el primer uso: la mitad privada vive en
.sagrada/operator_key(modo 0600 en POSIX, ignorada por git, nunca sale de tu máquina), y la mitad pública en.sagrada/operator_key.pubestá destinada a ser commiteada.verify_receiptcomprueba el firmante de un recibo contra esa clave commiteada y la cadena de sucesión firmada que hay detrás, de modo que un recibo de una clave que nunca fue de este repositorio devuelveforeignen lugar de pasar silenciosamente. Las versiones anteriores generaban una clave por proceso, lo que hacía que cada firma fuera imposible de anclar — "firmado por X" donde X existió para una sola ejecución.Para Claude Code también hay una capa OBLIGATORIA: el script de consola
sagrada-preflight-hookse puede conectar como un hook PreToolUse, y entonces bloquea las llamadas en estado HALT en banda. Instalar el paquete no lo registra: nada aquí edita tu configuración de Claude. Lo añades tú mismo;preflight_hook.pyincluye la entrada exacta de una línea para pegar.Las 6 herramientas de registro de repositorio (crux) son totalmente funcionales si se dispone de un artefacto
.crux(SAGRADA_CRUX). Sin uno devuelven una cadena de error útil.Las 12 herramientas de seguimiento de razonamiento además necesitan la wheel
sagrada-enginecompilada (una dependencia estricta a partir de 0.3.0; instalada automáticamente en plataformas con wheels). Si el motor está ausente de algún modo, devuelven un error JSON claro que nombra la pieza que falta — nunca un traceback.
Modo 2: desde un clon de este repositorio
git clone https://github.com/Cruxia-Labs/sagrada-mcp && cd sagrada-mcp
pip install -e ".[dev]"
pytest -qPara ejecutar el servidor en sí, ten en cuenta que habla MCP sobre stdio y no sale — espera a un cliente, así que ejecútalo desde la configuración de tu cliente MCP en lugar de esperar un prompt de vuelta:
python -m sagrada_mcp.server # blocks; Ctrl-C to stopEl servidor prefiere los paquetes reales sagrada_tracker / sagrada_preflight cuando son importables y, en caso contrario, recurre a las copias en sagrada_mcp/_vendor/ — de modo que se comporta de forma idéntica aquí y en el árbol ascendente del que provienen esas copias. En un clon, las copias vendored son las que se ejecutan, y el conjunto de pruebas vincula las mismas que el servidor (tests/conftest.py imprime cuáles, en el encabezado de pytest).
Configurar en Claude Code / Claude Desktop
{
"mcpServers": {
"sagrada": {
"command": "sagrada-mcp",
"env": { "SAGRADA_PROJECT": "/path/to/your/project" }
}
}
}(En un checkout del repositorio usa "command": "python", "args": ["-m", "sagrada_mcp.server"].)
Herramientas proporcionadas (21)
Compuerta de preflight (3) — determinista, no requiere motor
Tool | Purpose |
| Comprueba una llamada a herramienta propuesta contra las creencias tipadas del repositorio; devuelve ALLOW o HALT con un recibo firmado |
| Lo que la compuerta aplica actualmente, y qué creencias son elegibles para HALT |
| Vuelve a verificar un recibo: firma, veredicto recalculado y si el firmante es el operador de este repositorio |
El reconocimiento es un vocabulario finito, de mejor esfuerzo. La compuerta asigna una llamada a herramienta a creencias leyendo las formas que un agente emite realmente: imports, instalaciones con gestores de paquetes, destinos de despliegue, asignaciones de entorno. Una acción expresada en una forma que no reconoce no se asigna, y una acción no asignada no entra en conflicto con nada, por lo que se permite (ALLOW). Trata HALT como una comprobación de política aplicada sobre acciones reconocidas, no como contención.
Seguimiento de razonamiento (12) — requieren el motor sagrada compilado
Tool | Purpose |
| Registra una única decisión de diseño (clasificada automáticamente como assert / refine / revise) |
| Extrae y registra decisiones de texto libre |
| Ingiere texto libre: extrae automáticamente afirmaciones y marca contradicciones por afirmación |
| Busca una decisión registrada por término |
| Busca decisiones por término o definición |
| Historial de evolución de una decisión (o de todas) |
| Resumen completo del estado de razonamiento |
| Reporta contradicciones y puntuación de coherencia |
| Comprobación de solo lectura de si un texto nuevo contradice el conocimiento existente (necesita la batería ML opcional para NLI) |
| Verifica la integridad criptográfica de la cadena de razonamiento |
| Retira una decisión previamente registrada |
| Resumen en prosa de los cambios de estado del rastreador desde un índice de registro (no es un diff: cada grupo se trunca a 5 nombres) |
Registro de repositorio / crux (6) — funcionan en cualquier lugar, dado un artefacto .crux
Lecturas deterministas de un registro transformado de historial de repositorio — sin modelo, sin red, sin reloj. Cada respuesta lleva la referencia del registro (artifact, state_root, receipt) para verificación sin conexión.
Tool | Purpose |
| Qué valor tenía una clave de repositorio rastreada en una fecha determinada (con evidencia de desde/hasta) |
| Qué valor reemplazó al valor anterior de una clave, y cuándo (marca retractaciones y regresos) |
| Lista los valores retirados de un archivo rastreado y los valores que murieron y volvieron, con evidencia |
| El registro que se lee: artifact, source HEAD, recuentos, state_root, receipt |
| Cada valor registrado de una clave rastreada, del más antiguo al más reciente, con la referencia del registro |
| Si una clave rastreada está activa, retirada, o murió y volvió |
Aún no hay un constructor público de artefactos .crux. El lector está aquí y es solo de la biblioteca estándar, así que estas seis herramientas funcionan por completo contra un artefacto que ya tengas — pero la herramienta que construye uno no está en este repositorio y no está publicada. Si no tienes ningún artefacto, cada herramienta crux devuelve un puntero en lugar de fallar, y hasta que un constructor se publique, ese puntero es el final honesto del camino para un usuario público.
Recursos proporcionados (3)
Resource URI | Content |
| Resumen conciso del estado para contexto de LLM |
| Todas las decisiones registradas |
| Contradicciones detectadas actualmente |
Variables de entorno
Variable | Purpose |
| Ruta al directorio del proyecto Sagrada (auto-inicializa si falta) |
| Establézcala a |
| Backend de persistencia: |
| Ruta al artefacto |
Licencia
Apache-2.0. Publicado por Cruxia-Labs.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityAmaintenanceAn MCP server that enforces fail-closed deterministic checks, independent refute-first review, and tamper-evident hash-chained receipts for AI agent outputs before claiming completion.43MIT
- FlicenseAqualityCmaintenanceMCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.1
- AlicenseNot gradedqualityAmaintenanceA lightweight, self-hostable MCP server for shared memory, structured command relay, and traceable decision evidence across AI runtimes.1MIT
- AlicenseNot gradedqualityCmaintenanceMCP server that provides human-in-the-loop approval for risky AI agent actions, with durable state and audit logs.MIT
Related MCP Connectors
AI Reasoning Cache & Consensus Layer with 11 MCP tools via Streamable HTTP.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cruxia-Labs/sagrada-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server