Skip to main content
Glama
Enigma-Memory

enigma-memory

Official

Enigma

Offizieller $ENIGMA-Token (Solana Mainnet):
Vertragsadresse (CA): EknDj8VZUHL6FhV9pSk3m6xP2U2sDzwjRDVstKeQpump
Solscan ExplorerPump.funOffizielle Website

Enigma Memory ist ein lokaler AI-Memory-Passport. Es bietet Ihnen einen kanonischen lokalen Memory-Vault, beleggestützte Nachweise für Enigma-kontrollierte Ereignisse und MCP-Verbindungen zu Assistenten wie Claude Desktop, Cursor, Kimi Code und generischen MCP-Clients.

Beginnen Sie mit der Memory-Drive-Schleife unten – eine Installation, eine Verbindung, dann Überprüfung von Gesundheit und Status. Sie müssen Relay, Gateway, Mesh, Browser, Desktop, gehostete Infrastruktur oder das Proof-Netzwerk nicht verstehen, bevor Sie Enigma lokal ausprobieren.

Gehosteter Cloud- und BYOC-Betrieb sind nur über Warteliste/Operator-Deployment verfügbar; sie erfordern echte Deployment-Anmeldedaten, Domains, TLS, dauerhaften Speicher, KMS/Geheimnisse, Überwachung, Backups und Operator-Akzeptanz. Die im Paket enthaltenen Relay- und Gateway-Binaries sind lokale Bootstrap-Sonden, kein Live-Hosting-Dienst.

Enigma behauptet nicht, dass ein geschlossener Anbieter interne Daten gelöscht hat, dass Modellgewichte vergessen haben oder dass anbieternativer Speicher verschwunden ist. Es beweist Fakten über den Enigma-kontrollierten Vault-Zustand, Belege, Checkpoints und deklarierte Grenzoperationen.

Einmal installieren, überall verwenden

Voraussetzungen:

  • Node.js >=24

  • Keine Datenbank, kein Paket-Registry-Konto, keine Anbieter-Anmeldedaten, keine Cloud-Anmeldedaten, kein gehostetes Enigma-Konto und kein externes Konto für den lokalen Einrichtungspfad

  • Git nur, wenn Sie den erweiterten Quellcode-Pfad wählen

Verwenden Sie Enigma als Ihr privates Memory-Laufwerk für KI: einmal installieren, die bereits vorhandenen KI-Clients verbinden, dann Laufwerksgesundheit und Passport-Status prüfen, bevor Sie Kontext speichern, abrufen, verpacken und verifizieren.

npm install -g enigma-memory
enigma setup --bundle "$HOME/.enigma/bundle.json" --client auto --connect-installed --overwrite
echo "Keep all Q3 planning notes in the project-context tag." > memory.txt
enigma remember --bundle "$HOME/.enigma/bundle.json" --text-file memory.txt
enigma search --bundle "$HOME/.enigma/bundle.json" --query "Q3 planning"
enigma context --bundle "$HOME/.enigma/bundle.json" --query "Q3 planning" --out "$HOME/.enigma/context-pack.json"
enigma verify --export "$HOME/.enigma/export.json"

Windows CMD:

npm install -g enigma-memory
enigma setup --bundle "%USERPROFILE%\.enigma\bundle.json" --client auto --connect-installed --overwrite
echo Keep all Q3 planning notes in the project-context tag.> memory.txt
enigma remember --bundle "%USERPROFILE%\.enigma\bundle.json" --text-file memory.txt
enigma search --bundle "%USERPROFILE%\.enigma\bundle.json" --query "Q3 planning"
enigma context --bundle "%USERPROFILE%\.enigma\bundle.json" --query "Q3 planning" --out "%USERPROFILE%\.enigma\context-pack.json"
enigma verify --export "%USERPROFILE%\.enigma\export.json"

enigma setup ist der erste Lauf ohne Anmeldedaten: Es erstellt den lokalen .enigma-Arbeitsbereich, Bundle, Proof-Artefakte und einen Demo-Speicher und verbindet dann jeden installierten/konfigurierten Client, den es erkennt (Claude Desktop, Cursor, Kimi Code, VS Code/Cline, Roo, OpenCode, generisches MCP). enigma start ist ein Alias für den Quickstart-Ablauf. Setup überspringt Clients, die nicht installiert sind, und erstellt niemals Konfigurationen von Grund auf; verwenden Sie zuerst --dry-run, um eine Vorschau zu erhalten, welche Clients geschrieben werden.

Keyring-Sicherheitsmodi & Vertraulichkeit im Ruhezustand

  • Entwickler-Standardmodus (local_secret): Das Ausführen von enigma setup oder enigma quickstart ohne Anmelde-Parameter initialisiert einen unverschlüsselten Entwickler-Keyring (unencrypted: true). Dieser Modus bietet keine Vertraulichkeit im Ruhezustand gegenüber lokalem Dateizugriff und ist ausschließlich für die lokale Evaluierung ohne Konfiguration gedacht.

  • Souveräner verschlüsselter Modus (local_secret_encrypted): Setzen Sie ENIGMA_PASSPHRASE in Ihrer Umgebung oder übergeben Sie --passphrase-file <Pfad>, um Vault-Schlüssel im Ruhezustand mit AES-256-GCM-AEAD, scrypt-Schlüsselableitung und GCM-AAD-Metadatenauthentifizierung zu verschlüsseln.

Verschlüsselter + Solana-verbundener lokaler Ablauf:

npm install -g enigma-memory
printf "choose-a-long-local-passphrase\n" > ~/.enigma-passphrase
enigma quickstart --bundle "$HOME/.enigma/bundle.json" --passphrase-file ~/.enigma-passphrase --overwrite
enigma remember --bundle "$HOME/.enigma/bundle.json" --passphrase-file ~/.enigma-passphrase --text-file memory.txt
enigma-terminal --exec "solana status --cluster devnet"
enigma chain anchor-bundle --bundle "$HOME/.enigma/bundle.json" --cluster devnet --out "$HOME/.enigma/anchor-batch.json"
enigma chain submit-solana --file "$HOME/.enigma/anchor-batch.json" --cluster devnet
# Actual on-chain write, when you provide a funded Solana CLI keypair:
# enigma chain submit-solana --file "$HOME/.enigma/anchor-batch.json" --cluster devnet --execute --keypair ~/.config/solana/id.json

chain anchor-bundle verankert nur öffentliche Commitment-Wurzeln (active_set_root, receipt_log_root) und öffentliche Referenzen. Es platziert niemals rohe Speicherinhalte, Klartext-Prompts, Vault-Schlüssel, Passphrasen, private Schlüssel oder verschlüsselte Bundle-Körper auf der Chain. chain submit-solana ist standardmäßig ein Trockenlauf; --execute schreibt eine kompakte SPL-Memo-Proof-Referenz auf Solana, wobei Ihr explizit bereitgestelltes, finanziertes Schlüsselpaar verwendet wird.

Die cypherpunk-Forschungsbasis ist in docs/research/sovereign-cypherpunk-memory.md dokumentiert: Shamir 1979 Threshold-Sharing, Merkle 1979 Akkumulatoren, Rubberhose/TrueCrypt plausible-deniability Speichermuster, OTR/Signal-Ratchets und Unix/Windows-Speichersperr-Einschränkungen. Das Dokument ist ausdrücklich explorativ; Produktions-Enigma liefert nur die überprüften lokalen Vault-Primitive und die oben beschriebene öffentlich sichere Solana-Commitment-Verankerung.

Führen Sie Setup oder Quickstart aus, bevor Sie enigma doctor als vollständig grüne Installationsprüfung behandeln. Doctor prüft sowohl die lokale Paket-/Laufzeitumgebung als auch vorhandene Connector-Konfigurationen; bei einer frischen Installation kann es rot sein, wenn eine MCP-Client-Konfiguration bereits ein Enigma-Bundle benennt, das noch nicht initialisiert wurde, oder wenn Clients noch auf etwas anderes zeigen. Das ist ein erwarteter Erstlauf-Zustand, kein Beweis dafür, dass das npm-Paket nicht installiert wurde. Der reibungslose Pfad ist enigma quickstart --bundle ./.enigma/bundle.json --overwrite oder enigma setup --bundle ./.enigma/bundle.json --overwrite, dann enigma doctor --bundle ./.enigma/bundle.json. Wenn keine Clients installiert sind, gelingt Setup trotzdem und der lokale CLI-Pfad funktioniert; verwenden Sie die Copy-Paste-MCP-Snippets unten, um später einen Client zu verbinden.

Für den Pfad ohne globale Installation führen Sie npx --yes --package enigma-memory enigma quickstart --bundle ./.enigma/bundle.json --overwrite aus, bevor Sie npx --yes --package enigma-memory enigma doctor --bundle ./.enigma/bundle.json ausführen; das Ausführen von npx doctor zuerst kann denselben erwarteten roten generischen MCP-Zustand mit fehlendem Bundle anzeigen.

Related MCP server: Sovereign Universal Memory MCP

Enigma Proof Network

Enigma Proof Network ist die öffentliche Proof-Schicht für KI-Speicher: Lokale Tools können datenschutzerhaltende Wurzeln, Referenzen, Zählungen, Signaturen, abgegrenzte Fähigkeitsgewährungen, Widerrufe und Benchmark-Attestierungen verpacken, ohne rohe Speicherinhalte, Prompts, Transkripte, Vervollständigungen, Einbettungen, Mandantennamen, private Schlüssel, Anbieterantworten oder Anbieter-Anmeldedaten offenzulegen.

Die enigma chain anchor|grant|revoke|attest|verify-Befehle sind lokale Planungs- und Verifikationsbefehle. Sie geben öffentlich sichere JSON mit transaction_submitted:false und raw_memory_on_chain:false aus; sie übermitteln keine Solana-Transaktionen, stellen kein gehostetes SaaS bereit, erstellen keine Konten und rufen keine externen Anbieter auf.

Beginnen Sie mit der Kategorie-Erzählung in docs/market-category-narrative.md, lesen Sie dann die technische Übersicht in docs/proof-network.md, verwenden Sie den Abschnitt Solana-Rolle für die Solana-bereite Verankerungsgrenze und lesen Sie docs/proof-network-faq.md für Anspruchsgrenzen.

Erweiterter/Quellcode-Pfad

Verwenden Sie einen Quellcode-Checkout nur, wenn Sie Quellcode-Dokumente, Docker-Assets, Browser-Erweiterungsgerüst, Paketentwicklung oder Release-Skripte benötigen:

git clone https://github.com/Enigma-Memory/enigma-memory.git
cd enigma-memory
npm run install:local -- --execute --init-vault --bundle ./.enigma/bundle.json
enigma doctor --bundle ./.enigma/bundle.json
enigma-relay demo
enigma-gateway demo

install:local ist ein Trockenlauf, es sei denn, --execute ist vorhanden. Der obige Befehl installiert das ausgecheckte Paket global und erstellt ein lokales Vault-Bundle. Es erfordert keine Cloudflare-, OpenAI-, Anthropic-, npm-Publish-Anmeldedaten, keine Datenbank und keine gehostete Infrastruktur.

Manuelle Alternative: Untersuchen Sie die untergeordneten lokalen Vault-Schritte, die enigma setup für Sie vorbereitet. Verwenden Sie eine mandantengenehmigte Smoke-Datei; erweitern Sie privaten Speicher nicht in Shell-argv.

POSIX-Shell:

mkdir -p .enigma
ENIGMA_DEMO_MEMORY_FILE=/absolute/path/to/tenant-approved-smoke-memory.txt
test -f "$ENIGMA_DEMO_MEMORY_FILE"
enigma init --bundle ./.enigma/bundle.json --subject local-user --display-name "Local user"
enigma remember --bundle ./.enigma/bundle.json --text-file "$ENIGMA_DEMO_MEMORY_FILE" --purpose user_memory --tags local
enigma context --bundle ./.enigma/bundle.json --query "local context" --purpose local_answer --out ./.enigma/context-pack.json
enigma export --bundle ./.enigma/bundle.json --out ./.enigma/export.json
enigma verify --export ./.enigma/export.json

Windows PowerShell:

New-Item -ItemType Directory -Force .enigma | Out-Null
$env:ENIGMA_DEMO_MEMORY_FILE = "C:\path\to\tenant-approved-smoke-memory.txt"
if (-not (Test-Path -LiteralPath $env:ENIGMA_DEMO_MEMORY_FILE)) { throw "Missing ENIGMA_DEMO_MEMORY_FILE" }
enigma init --bundle .\.enigma\bundle.json --subject local-user --display-name "Local user"
enigma remember --bundle .\.enigma\bundle.json --text-file $env:ENIGMA_DEMO_MEMORY_FILE --purpose user_memory --tags local
enigma context --bundle .\.enigma\bundle.json --query "local context" --purpose local_answer --out .\.enigma\context-pack.json
enigma export --bundle .\.enigma\bundle.json --out .\.enigma\export.json
enigma verify --export .\.enigma\export.json

Das Bundle ist lokal. Exportierte Proof-Artefakte enthalten verschlüsselten/committeten Vault-Zustand und Beleg-Metadaten; fügen Sie rohen Speicher-Klartext nicht in Relay-Datensätze, Witness-Checkpoints, SIEM-Ereignisse, öffentliche Proof-Artefakte oder Shell-Befehlszeilen ein.

MCP-Einrichtung

Führen Sie den Enigma-MCP-Server über stdio aus:

POSIX-Shell:

ENIGMA_BUNDLE="$HOME/.enigma/bundle.json" enigma-mcp

Windows PowerShell:

$env:ENIGMA_BUNDLE = "$HOME\.enigma\bundle.json"
enigma-mcp.cmd

Oder über die CLI:

ENIGMA_BUNDLE="$HOME/.enigma/bundle.json" enigma mcp serve

Windows PowerShell-CLI-Form:

$env:ENIGMA_BUNDLE = "$HOME\.enigma\bundle.json"
enigma.cmd mcp serve

Generischer MCP-Client-Eintrag:

{
  "mcpServers": {
    "enigma": {
      "command": "enigma-mcp",
      "args": [],
      "env": {
        "ENIGMA_BUNDLE": "/absolute/path/to/.enigma/bundle.json"
      }
    }
  }
}

Der MCP-Server stellt enigma_init, enigma_remember, enigma_search, enigma_context_pack, enigma_delete und enigma_verify_receipts bereit, plus eine Enigma-Passport-Zusammenfassungsressource und einen Memory-Use-Prompt. Anbieternativer Speicher sollte nur als Cache behandelt werden; der Enigma-Vault-Zustand bleibt kanonisch.

Clients verbinden

Unterstützte Connector-Profile sind:

  • claude-desktop

  • cursor

  • kimi-code

  • vscode-cline

  • roo

  • opencode

  • generic-mcp

Der Ein-Befehl-Pfad oben (enigma setup --client auto --connect-installed --overwrite) verbindet bereits jeden installierten/konfigurierten Client. Um stattdessen einen einzelnen Client zu verbinden oder eine Vorschau zu erhalten:

enigma connect claude-desktop --dry-run
enigma connect cursor --dry-run
enigma connect kimi-code --dry-run
enigma connect generic-mcp --dry-run

Entfernen Sie --dry-run von enigma connect <client> erst, wenn Sie bereit sind, dass Enigma den mcpServers.enigma-Eintrag in die jeweilige Client-Konfiguration einfügt. Ein bloßes enigma setup ohne --connect-installed oder --write-connectors schreibt niemals Konfigurationen von Drittanbieter-Apps.

Copy-Paste-MCP-Snippets:

Claude Desktop:

{
  "mcpServers": {
    "enigma": {
      "command": "enigma-mcp",
      "args": [],
      "env": {
        "ENIGMA_BUNDLE": "/absolute/path/to/.enigma/bundle.json"
      }
    }
  }
}

Cursor:

{
  "mcpServers": {
    "enigma": {
      "command": "enigma-mcp",
      "args": [],
      "env": {
        "ENIGMA_BUNDLE": "/absolute/path/to/.enigma/bundle.json"
      }
    }
  }
}

Kimi Code:

{
  "mcpServers": {
    "enigma": {
      "command": "enigma-mcp",
      "args": [],
      "env": {
        "ENIGMA_BUNDLE": "/absolute/path/to/.enigma/bundle.json"
      }
    }
  }
}

Generisches MCP:

{
  "mcpServers": {
    "enigma": {
      "command": "enigma-mcp",
      "args": [],
      "env": {
        "ENIGMA_BUNDLE": "/absolute/path/to/.enigma/bundle.json"
      }
    }
  }
}

Verwenden Sie --mcp-command (Alias --command), wenn eine GUI-App Shell-installierte Binärdateien nicht finden kann oder auf Windows einen .cmd-Pfad benötigt.

Browser-Erweiterung und nativer Host

Die Browser-Erweiterung ist ein entpacktes Manifest-V3-Gerüst in:

apps/browser-extension

Die Installations-Assets für den lokalen nativen Messaging-Host befinden sich in:

apps/native-host

Registrieren Sie den Hostnamen com.enigma.native_host, indem Sie ein browserspezifisches Manifest generieren:

enigma native-host manifest --browser chrome --host-path "/absolute/path/to/enigma-native-host" --extension-id "REPLACE_WITH_EXTENSION_ID" --out ./com.enigma.native_host.json

Verwenden Sie --browser edge oder --browser firefox für diese Browser. Finden Sie entpackte Chrome-IDs unter chrome://extensions > Entwicklermodus > Enigma > Details, Edge-IDs unter edge://extensions > Entwicklermodus > Enigma > Details und Firefox-IDs unter about:debugging#/runtime/this-firefox oder aus einer stabilen browser_specific_settings.gecko.id/signierten Add-on-ID. Der Host-Pfad muss absolut sein und auf enigma-native-host oder einen Wrapper zeigen, der ENIGMA_BUNDLE vor dem Start setzt. Ohne --out gibt der Generator Manifest-JSON auf stdout aus; mit --out schreibt er die Datei und meldet { ok, path }. Kopieren Sie die resultierende com.enigma.native_host.json in den Browser-/OS-Native-Host-Speicherort oder erstellen Sie den dokumentierten Windows-Registrierungsschlüssel selbst. Manuelle Vorlagen bleiben in apps/native-host/manifests/. Genaue Kopier- und Registrierungsbefehle finden Sie in apps/native-host/README.md.

Der native Host befindet sich innerhalb der lokalen Vertrauensgrenze: Schützen Sie Manifest, Wrapper, ausführbare Datei und den ENIGMA_BUNDLE-Pfad vor lokaler Änderung. Die Erweiterung verwendet überhaupt keinen Browser-Sync-Speicher (chrome.storage.sync) und erfordert einen expliziten Benutzerklick, bevor Enigma-Kontext in ChatGPT, Claude, Kimi, Perplexity oder eine andere unterstützte Anbieterseite eingefügt wird. Anbieternativer Speicher bleibt nur Cache; Enigma-Belege beweisen keine Anbieterlöschung oder Modellvergessen. Siehe apps/browser-extension/README.md, apps/native-host/README.md und docs/install-anywhere.md im Quellcode-Checkout.

Desktop-Gerüst

Die Desktop-Oberfläche ist ein statisches lokales Gerüst in:

apps/desktop/src/index.html

Öffnen Sie es direkt in einem Browser oder verpacken Sie es in einer Desktop-Shell. Es modelliert Vault-, MCP-, Client-, Import/Export-, Verifier-, Lösch-, Mesh- und Enterprise-Bildschirme. Der Desktop-UI-Zustand ist nur operative Evidenz; kryptografische Beweise stammen weiterhin aus Enigma-Belegen und Verifier-Ausgabe.

Relay-, Gateway-, Docker- und Enterprise-Modi

Lokale Relay- und Gateway-Server sind Node-HTTP-Module:

  • apps/relay/src/server.mjs speichert undurchsichtige verschlüsselte Relay-Datensätze, signiert Witness-Checkpoints und behandelt Pairing. Es lehnt klartextartige Speicherfelder ab.

  • apps/gateway/src/server.mjs bewertet Enterprise-Richtlinien, gibt signierte Entscheidungen aus und exportiert klartextminimierte SIEM-Ereignisse. Es ruft keine Modellanbieter auf.

Direkte Binaries sind nach einer Quell- oder Paketinstallation verfügbar. Fügen Sie --state-file <Pfad> hinzu, wenn eine lokale Demo einen Neustart überleben soll:

mkdir -p .enigma/state
enigma-relay demo
enigma-relay serve --host 127.0.0.1 --port 8787 --state-file ./.enigma/state/relay-state.json
enigma-gateway demo
enigma-gateway serve --host 127.0.0.1 --port 8797 --state-file ./.enigma/state/gateway-state.json

Das gleiche Verhalten ist auch über die Haupt-CLI verfügbar:

enigma relay demo
enigma relay serve --host 127.0.0.1 --port 8787 --state-file ./.enigma/state/relay-state.json
enigma gateway demo
enigma gateway serve --host 127.0.0.1 --port 8797 --state-file ./.enigma/state/gateway-state.json

. Code and code code. --state-file` ist lokale Demo-Persistenz, keine Produktionsdatenbank. Relay-State-Dateien können Relay-Knoten-/Vertrauensmetadaten, lokales Demo-Signiermaterial, Hash-Only- oder opake Relay-Datensätze, Witness-Checkpoints, abgeschlossene Pairings und Autorisierungsmodus enthalten; sie dürfen keinen Rohtext aus dem Speicher, keine Prompts, keine Transkripte, keine entschlüsselten Capsule-Inhalte, keine Roh-Anforderungstexte und keine ausstehenden Challenges enthalten. Die Geschäftsdaten des Gateway-State sind auf aktive Policy-/minimierte Policy-Metadaten, den Policy-Hash und plaintext-minimierte SIEM-/Entscheidungsnachweise beschränkt, aber der Snapshot kann auch lokale Demo-Identität und Ed25519-Signierschlüsselmaterial enthalten, die zur Verifizierung von Entscheidungen erforderlich sind; er darf keinen Rohtext aus dem Speicher, keine Prompts, keine Vervollständigungen, keine Transkripte, keine Provider-Antworten, keine Embeddings, keine Tenant-Geheimnisse, kein KMS-Material und keine versteckten Zustandsansprüche von Providern enthalten. Unbekannte, fehlerhafte oder Klartext-artige Zustände schlagen fehl und werden geschlossen, anstatt still zurückgesetzt zu werden.

Halten Sie State-Dateien außerhalb der Quellcodeverwaltung mit Dateiberechtigungen nur für den Eigentümer. Backups sind nur für die Wiederherstellung lokaler Demos nützlich; gehostete und BYOC-Bereitstellungen benötigen weiterhin echten dauerhaften Speicher, KMS/Geheimnisse, überwachte Backups, Wiederherstellungsproben und ein akzeptiertes Operator-Paket.

Für Docker-Demos aus dem Quellcode-Checkout:

cd enigma
docker compose up --build relay gateway

Siehe docs/install-anywhere.md und docs/deployment-runbook.md im Quellcode-Checkout für konkrete Schritte für lokale Server, Docker, gehostete und BYOC-Bereitstellungen.

Enterprise-Modi:

  • Gehostet: Der Enigma-Operator betreibt Relay/Gateway für einen Tenant. Erfordert Bereitstellungsanmeldeinformationen, TLS, dauerhaften Produktionsspeicher, KMS/Geheimnisse, Überwachung, Backups, Incident Response und Tenant-Policy.

  • BYOC: Der Kunde betreibt Relay/Gateway in seiner eigenen Cloud oder seinem eigenen Netzwerk. Der Kunde kontrolliert KMS, Netzwerk-Policy, Protokolle, Datenresidenz, Backups und Bereitstellungsanmeldeinformationen.

Beide Modi behandeln den providerspezifischen Speicher nur als Cache. Enigma kann seinen eigenen festgelegten Zustand und seine Policy-Entscheidungen nachweisen; es kann nicht nachweisen, dass ein Drittanbieter versteckten Zustand gelöscht oder Modellgewichte geändert hat.

Import und Migration

Importer-APIs normalisieren exportierten Speicher/Kontext von ChatGPT, Claude, Mem0, Letta, LangGraph, Zep/Graphiti und Enigma-Capsules in Kandidaten mit Quellreferenzen, Einschränkungen, Konfidenz- und Vollständigkeitskennzeichen. Importe bewahren Quellenhinweise. Ein Quellenexport wird erst kanonisch, nachdem der Kandidat über einen Enigma-Vault geschrieben wurde und Enigma-Belege erhalten hat.

CLI-Beispiele für Migration:

enigma import chatgpt --file ./chatgpt-export.json --out ./enigma-import-report.json
enigma capsule export --file ./enigma-import-report.json --out ./enigma-capsule.json
enigma capsule import --file ./enigma-capsule.json --bundle "$HOME/.enigma/bundle.json"

Verifizierungsbefehle

Wiederholbares Paket-/Demo-Audit:

npm run release:audit

Dies ist der ein-Befehl-Pfad für lokale Release-Nachweise; fügen Sie -- --out <file> hinzu, wenn ein anderer Enigma-Produktionsbefehl das Audit-JSON konsumieren muss. Docker-Laufzeit, gehostete Cloud, npm-Veröffentlichung und Live-Website-Überprüfung bleiben externe/operatorgesteuerte Prüfungen und keine Voraussetzungen für release:audit.

Lokale Provenienz-/SBOM-Prüfsummen-Nachweise:

npm run provenance:local -- --out ./.enigma/release-provenance.json

Verwenden Sie docs/release-provenance-and-sbom.md, um das generierte JSON zu interpretieren. Prüfer können aufgezeichnete (path, sha256)-Einträge mit frisch berechneten SHA-256-Werten oder mit einer anderen Provenienzdatei vergleichen. Führen Sie npm pack --dry-run separat aus, wenn Sie Paket-Tarball-Inhalte prüfen, und erstellen Sie das Artefakt der öffentlichen Website neu, bevor Sie die Provenienz erneut ausführen, wenn die optionale public_site_manifest-Prüfsumme im Umfang enthalten ist. Die Provenienzdatei ist nur ein lokaler, unsignierter Prüfsummen-Nachweis.

Handprüfungspaket:

python scripts/build_public_site.py
npm run review:packet -- --out ./.enigma-review-packet --public-site ./_public_site

Verwenden Sie docs/reviewer-packet.md, um REVIEW_PACKET_MANIFEST.json, evidence/release-audit.json, evidence/local-provenance.json, package/npm-pack-dry-run.json, kopierte docs/, optionale site/ und die aufgezeichneten SHA-256-Werte zu prüfen. Geben Sie --public-site nur für ein bereits erstelltes generiertes öffentliches Website-Artefakt wie ./_public_site an; das Paket kopiert lokale Nachweise zur Überprüfung und beweist keine npm-Veröffentlichung, Live-Cloudflare-Bereitstellung, Docker-Image-/Laufzeitverhalten, Hosted-/BYOC-Bereitschaft, rechtliche Genehmigung, signierte Provenienz oder Compliance-Status.

Lokaler Smoke-Pfad:

ENIGMA_DEMO_MEMORY_FILE=/absolute/path/to/tenant-approved-smoke-memory.txt
test -f "$ENIGMA_DEMO_MEMORY_FILE"
enigma init --bundle ./.enigma/bundle.json
enigma remember --bundle ./.enigma/bundle.json --text-file "$ENIGMA_DEMO_MEMORY_FILE" --purpose local_test
enigma export --bundle ./.enigma/bundle.json --out ./.enigma/export.json
enigma verify --export ./.enigma/export.json
enigma boundary run --scenario committed_crossing

MCP-JSON-RPC-Handshake:

printf '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"manual","version":"0"}}}\n{"jsonrpc":"2.0","id":2,"method":"tools/list","params":{}}\n' | ENIGMA_BUNDLE="$PWD/.enigma/bundle.json" enigma-mcp

Connector-Demo:

node --input-type=module -e "import { runConnectorDemo } from './packages/connectors/src/index.js'; console.log(JSON.stringify(runConnectorDemo({ clientId: 'generic-mcp' }), null, 2));"

Importer-Demo:

node --input-type=module -e "import { runImporterDemo } from './packages/importers/src/index.js'; console.log(JSON.stringify(runImporterDemo(), null, 2));"

Relay- und Gateway-Demos:

enigma-relay demo
enigma-gateway demo

Relay- und Gateway-Server:

enigma-relay serve --host 127.0.0.1 --port 8787
enigma-gateway serve --host 127.0.0.1 --port 8797

Anspruchsgrenze

Enigma kann ehrlich behaupten:

  • Ein lokaler Enigma-Vault enthält oder liefert keine festgelegte Speicheradresse mehr.

  • Ein Speichererstellungs-, Abruf-, Kontextpaket-, Aktualisierungs- oder Tombstone-Ereignis erzeugte einen Beleg, der offline verifiziert.

  • Ein Grenzwerkzeug klassifizierte ein beobachtetes Grenzereignis als festgelegt, blockiert, außerhalb des Umfangs oder fehlgeschlagen.

  • Ein Relay speicherte einen opaken verschlüsselten Datensatz oder signierte einen Witness-Checkpoint ohne Rohtext aus dem Speicher.

  • Eine Gateway-Entscheidung folgte einer bestimmten Enigma-Enterprise-Policy bei einem bestimmten Policy-Hash.

Enigma kann nicht ehrlich behaupten:

  • Ein geschlossener Provider hat physisch alle internen Kopien gelöscht.

  • Ein Modell hat Trainings-, Feintuning-, Cache-, Telemetrie- oder versteckte Personalisierungszustände vergessen.

  • Enigma verursachte semantisches Vergessen über Modellausgaben, versteckte Personalisierung, Embeddings, Zusammenfassungen, Caches oder Drittsysteme außerhalb des Enigma-Zustands.

  • Importierte Provider-Speicher sind vollständig, es sei denn, der Quellenexport beweist explizit Vollständigkeit.

  • Eine signierte Speicheranweisung ist in der realen Welt wahr; Belege beweisen Verwahrung und Lebenszyklus, nicht faktische Richtigkeit.

  • Token-ROI, Gewinn, Eigenkapital, Umsatzbeteiligung, Investitionsrendite oder Token-Preiserwartung.

  • Manipulationssichere Hardware oder überlegene Rohrechenleistung.

  • Benchmark-Führerschaft ohne gemessene Repository-Nachweise.

  • Gehostete Cloud- oder Kunden-BYOC-Bereitstellung ist live ohne die erforderlichen Anmeldeinformationen, Domain/TLS, dauerhaften Produktionsspeicher, KMS/Geheimnisse, Überwachung, Backups, Incident-Eigentum und SIEM-/Protokollrouting; lokaler --state-file-Demo-Zustand ist keine Hosted-/BYOC-Bereitschaft.

  • Dass ein lokales Prüfpaket oder lokale Provenienz-/SBOM-Ausgabe signierte Provenienz, Registry-Attestierung, Git-/Quellcodeverwaltungsnachweis, SLSA-Stufe, Compliance-Zertifizierung, Docker-Image-Digest-/Laufzeitnachweis, npm-Veröffentlichung, Hosted-/BYOC-Bereitschaft oder Hosted-/Cloud-Bereitstellungsnachweis ist.

Weiterlesen:

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    Not graded
    maintenance
    Provides enterprise-grade persistent memory for AI assistants with complete offline operation, enabling intelligent knowledge storage, branch-based organization, and smart search across project domains while keeping all data local and secure.
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides a persistent, vendor-neutral memory layer that allows AI tools and agents to share context and knowledge across different platforms while maintaining local data ownership. It enables users to store, recall, and manage structured memories through hybrid semantic search and automated context assembly.
    11
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Durable wallet-addressed memory for AI agents: state that survives your process, opened by your key.

  • Universal memory for AI agents and tools. Save, organize and search context anywhere.

  • Persistent memory for AI agents — verbatim conversations, searchable by meaning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Enigma-Memory/enigma-cortex-enterprise'

If you have feedback or need assistance with the MCP directory API, please join our Discord server