Witness
Witness
Los agentes de IA pueden actuar. Witness hace que su trabajo rinda cuentas.
Un modelo puede escribir código, llamar herramientas y entregar trabajo a otro modelo. Pero cuando el chat desaparece, ¿qué sobrevive?
Witness convierte el trabajo de los agentes en memoria de proyecto duradera e inspeccionable: decisiones, evidencia, resultados, registros, identidad e historial — expuesta a través de MCP.
El constructor puede decir «listo». Witness preserva lo que se decidió, lo que realmente sucedió y lo que el siguiente agente puede verificar.
Ejecuta la demo real · Explora la hoja de ruta · Instala v0.1.0
Related MCP server: Cruxible Core
El modo de fallo
Sin una capa de evidencia compartida, un sistema multiagente se convierte lentamente en una pila de transcripciones confiadas:
Planner: “Build the release.”
Builder: “Done.”
Validator: “Which bytes? Which requirements? Why this design?”
Next run: “I have no context from the previous chat.”
Owner: reconstructs everything by hand.Con Witness, el objeto duradero no es la conversación. Es el estado del proyecto atestiguado.
Ve el sistema en movimiento
sequenceDiagram
actor Owner
participant Planner
participant Builder
participant Validator
participant Witness
participant NextAgent as Next agent / model
Owner->>Planner: Ship a validated release
Planner->>Witness: Record decision + acceptance rule
Planner->>Builder: Build exact candidate
Builder->>Witness: Record outcome + evidence references
Validator->>Witness: Read decision and outcome
Validator->>Witness: Verify or dispute result
NextAgent->>Witness: Restore bounded project context
Witness-->>NextAgent: Why + what happened + current evidenceEl repositorio incluye un flujo MCP local real. Crea una base de datos temporal, utiliza identidades sintéticas firmadas separadas de constructor y validador, escribe una decisión y un resultado, mueve el resultado de recorded a verified y luego restaura el contexto del proyecto.
[1/3] Decision witnessed: builder cannot validate its own release
[2/3] Outcome verified by a distinct validator identity
[3/3] Project context restored from the database
WITNESS_DEMO_PASS decisions=1 outcomes=1 outcome_status=verified distinct_validator=true context_restored=trueClase de evidencia: flujo de producto local real. La demo ejercita el servidor MCP público real y la capa de persistencia con credenciales sintéticas. No es una captura de pantalla en la nube ni una respuesta simulada.
Ejecuta la demo real
git clone https://github.com/MaximilianoColoma/witness.git
cd witness
uv sync --locked
uv run python examples/coordinated_autonomy_demo.pyLo que esto permite
Constructores que rinden cuentas
Un constructor puede producir trabajo mientras un agente diferente lo valida contra la decisión y la evidencia originales. La ejecución y la aceptación ya no tienen que vivir en el mismo contexto del modelo.
Continuidad independiente del modelo
Reemplaza el modelo, reinicia el proceso o reanuda la próxima semana. El siguiente agente puede recuperar un contexto de proyecto acotado en lugar de hacer ingeniería inversa de un chat antiguo.
Puertas de liberación sensibles a la evidencia
Las decisiones, los resultados, los recibos y las transiciones de estado se convierten en entradas consultables para CI, gobernanza de liberación, revisión de incidentes y aprobación humana.
Memoria con límites
Witness no es un volcado de transcripciones sin límites. El núcleo público almacena objetos de proyecto declarados, redacta PII compatible antes de la persistencia, utiliza lecturas acotadas y deniega autoridad no declarada.
Un rastro de auditoría que los agentes no pueden reescribir a la ligera
Las mutaciones del núcleo público y los eventos de auditoría se confirman juntos o no se confirman en absoluto. Los disparadores canónicos protegen el historial de operaciones de solo anexión contra actualización y eliminación.
Funciones soñadas
Estos son patrones habilitados, no orquestación incluida en v0.1.0:
Fábricas de software autónomas donde cada liberación puede responder quién decidió, quién construyó, qué se probó y qué evidencia pasó.
Continuidad entre modelos donde Claude, GPT, modelos locales y agentes especialistas pueden cambiar de asiento sin perder la verdad del proyecto.
Organizaciones de agentes que se auto-mejoran donde los resultados verificados pueden alimentar posteriormente una capa de aprendizaje en lugar de desaparecer en el historial del chat.
Autonomía legible por el propietario donde un humano puede preguntar «¿Por qué el sistema hizo esto?» y recibir la cadena de decisiones registrada.
Memoria de incidentes que lleva la causa raíz y la prevención a la siguiente ejecución en lugar de redescubrir el mismo fallo.
Prueba portátil donde un validador externo puede inspeccionar la evidencia liberada sin confiar en la narración del constructor.
Witness proporciona el sustrato de evidencia. Los agentes de programación, la generación de constructores, el aprendizaje automático y los puentes entre productos son capas separadas.
Construido ahora — y aún no
Construido en el núcleo público | No incluido en v0.1.0 |
10 herramientas MCP para proyectos, decisiones, conocimientos, resultados, registros, ciclo de vida y búsqueda | Servicio en la nube alojado o despliegue de producción |
Sobres de identidad firmados y vinculación de solicitudes | Aislamiento SaaS multiinquilino |
Acceso basado en roles, denegación por defecto | Facturación, asientos, medición de uso |
Persistencia SQLite y búsqueda local FTS5 | Búsqueda semántica/vectorial |
Redacción de PII antes de la persistencia | Spindle o auto-mejora automática |
Auditoría transaccional de solo anexión | Puente automático de Mission a Witness |
Artefactos de liberación reproducibles Apache-2.0 | Reclamaciones de resultados de clientes |
La versión 0.1.0 es una liberación pública validada. El servicio no está desplegado por este repositorio, y la publicación no es una afirmación de soporte de producción o impacto de usuario.
Superficie pública de MCP
Intención | Herramientas |
Establecer un proyecto |
|
Preservar razonamiento |
|
Preservar resultados y recibos |
|
Gobernar el ciclo de vida |
|
Restaurar contexto |
|
Inspeccionar historial |
|
Los contratos canónicos viven en spec/. FTS5 es búsqueda de texto local, no búsqueda semántica o vectorial.
Instalar y verificar
Requiere Python 3.11+ y uv.
./install.sh --manifest --json
./install.sh --target "$HOME/.local/share/witness" --non-interactive --json
uv sync --locked
uv run python -m pytest -q -p no:cacheprovider tests repair-tests
uv buildEl instalador por etapas limpia las variables de entorno de Python heredadas, realiza una instalación bloqueada, escribe configuración/almacenamiento local acotado y ejecuta un doctor real de primer arranque de MCP.
Centro del proyecto
Hoja de ruta del producto:
ROADMAP.mdGobernanza y autoridad de liberación:
GOVERNANCE.mdContribuciones y DCO:
CONTRIBUTING.mdReporte de seguridad:
SECURITY.mdLímites de soporte:
SUPPORT.mdNombres oficiales y bifurcaciones:
TRADEMARKS.md
Licencia
Licenciado bajo la Apache License 2.0. Ver NOTICE. Apache-2.0 permite uso, modificación, redistribución y uso comercial; no otorga permiso para implicar estatus oficial del proyecto o respaldo de marca.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceProvides covenant rule enforcement, hash-chained audit logs, and integrity verification for MCP-compatible agents. It enables users to define granular permission rules and maintain a tamper-evident audit trail of all actions.4211MIT

Cruxible Coreofficial
AlicenseNot gradedqualityAmaintenanceDeterministic decision engine with DAG-based receipts. Build entity graphs, query with MCP, get auditable proof.16Apache 2.0- AlicenseNot gradedqualityDmaintenanceMCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.MIT
- AlicenseNot gradedqualityCmaintenanceEvidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.MIT
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Tamper-evident audit log service for agent-to-agent transactions
The evidence layer for MCP: live operational grades plus Trust Receipts for every registry server.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MaximilianoColoma/witness'
If you have feedback or need assistance with the MCP directory API, please join our Discord server