Skip to main content
Glama

Witness

AIエージェントは行動できる。Witnessはその仕事に説明責任をもたらす。

モデルはコードを書き、ツールを呼び出し、作業を別のモデルに引き継ぐことができる。しかし、チャットが消えたとき、何が残るのか?

Witnessはエージェントの作業を、永続的で検査可能なプロジェクトメモリに変える:決定、証拠、成果、記録、アイデンティティ、履歴 — これらをMCPを通じて公開する。

ビルダーは「完了」と言える。Witnessは、何が決定されたか、実際に何が起こったか、次のエージェントが検証できるものを保存する。

実際のデモを実行 · ロードマップを探索 · v0.1.0をインストール

Related MCP server: Cruxible Core

失敗モード

共有された証拠レイヤーがなければ、マルチエージェントシステムは徐々に自信に満ちたトランスクリプトの山と化す:

Planner:   “Build the release.”
Builder:   “Done.”
Validator: “Which bytes? Which requirements? Why this design?”
Next run:  “I have no context from the previous chat.”
Owner:     reconstructs everything by hand.

Witnessがあれば、永続的なオブジェクトは会話ではない。それは目撃されたプロジェクト状態である。

システムの動きを見る

sequenceDiagram
    actor Owner
    participant Planner
    participant Builder
    participant Validator
    participant Witness
    participant NextAgent as Next agent / model

    Owner->>Planner: Ship a validated release
    Planner->>Witness: Record decision + acceptance rule
    Planner->>Builder: Build exact candidate
    Builder->>Witness: Record outcome + evidence references
    Validator->>Witness: Read decision and outcome
    Validator->>Witness: Verify or dispute result
    NextAgent->>Witness: Restore bounded project context
    Witness-->>NextAgent: Why + what happened + current evidence

このリポジトリには実際のローカルMCPフローが含まれている。一時データベースを作成し、署名付きの合成ビルダーとバリデータのアイデンティティを使用し、決定と成果を書き込み、成果をrecordedからverifiedに移行し、プロジェクトコンテキストを復元する。

[1/3] Decision witnessed: builder cannot validate its own release
[2/3] Outcome verified by a distinct validator identity
[3/3] Project context restored from the database
WITNESS_DEMO_PASS decisions=1 outcomes=1 outcome_status=verified distinct_validator=true context_restored=true

証拠クラス:実際のローカル製品フロー。 デモは実際の公開MCPサーバーと永続化レイヤーを合成認証情報で実行する。クラウドのスクリーンショットやシミュレーション応答ではない。

実際のデモを実行

git clone https://github.com/MaximilianoColoma/witness.git
cd witness
uv sync --locked
uv run python examples/coordinated_autonomy_demo.py

これが可能にすること

説明責任のあるビルダー

ビルダーは作業を生成し、別のエージェントが元の決定と証拠に照らして検証できる。実行と承認はもはや同じモデルコンテキストに存在する必要がない。

モデル非依存の継続性

モデルを交換し、プロセスを再起動し、来週再開する。次のエージェントは、古いチャットをリバースエンジニアリングする代わりに、境界のあるプロジェクトコンテキストを取得できる。

証拠を考慮したリリースゲート

決定、成果、レシート、ステータス遷移は、CI、リリースガバナンス、インシデントレビュー、人間の承認へのクエリ可能な入力になる。

境界のあるメモリ

Witnessは無制限のトランスクリプトダンプではない。公開コアは宣言されたプロジェクトオブジェクトを保存し、永続化前にサポート対象のPIIを編集し、境界のある読み取りを使用し、未宣言の権限を拒否する。

エージェントが簡単に書き換えられない監査証跡

公開コアのミューテーションと監査イベントは、すべて一緒にコミットされるか、まったくコミットされない。正規のトリガーは、追記専用の操作履歴を更新と削除から保護する。

夢の機能

これらは有効化されたパターンであり、v0.1.0にバンドルされたオーケストレーションではない

  • 自律ソフトウェアファクトリー — すべてのリリースが、誰が決定したか、誰が構築したか、何がテストされたか、どの証拠が合格したかを答えられる。

  • クロスモデル継続性 — Claude、GPT、ローカルモデル、専門エージェントが、プロジェクトの真実を失うことなく席を替えられる。

  • 自己改善型エージェント組織 — 検証済みの成果が、チャット履歴に消える代わりに、後で学習レイヤーに供給できる。

  • オーナーが読める自律性 — 人間が「なぜシステムはこれをしたのか?」と尋ね、記録された決定チェーンを受け取れる。

  • インシデントメモリ — 根本原因と防止策を次の実行に引き継ぎ、同じ失敗を再発見しない。

  • ポータブルな証明 — 外部バリデータが、ビルダーの説明を信頼せずにリリースされた証拠を検査できる。

Witnessは証拠基盤を提供する。スケジューリングエージェント、ビルダーの起動、自動学習、クロスプロダクトブリッジは別のレイヤーである。

現在構築されているもの — そしてまだないもの

公開コアに構築済み

v0.1.0に含まれないもの

プロジェクト、決定、インサイト、成果、記録、ライフサイクル、検索のための10のMCPツール

ホスト型クラウドサービスまたは本番デプロイ

署名付きアイデンティティエンベロープとリクエストバインディング

マルチテナントSaaS分離

ロールベースのデフォルト拒否アクセス

請求、シート、使用量メータリング

SQLite永続化とローカルFTS5検索

セマンティック/ベクター検索

永続化前のPII編集

スピンドルまたは自動自己改善

トランザクション型追記専用監査

ミッションからWitnessへの自動ブリッジ

再現可能なApache-2.0リリース成果物

カスタマー成果の主張

バージョン0.1.0は検証済みの公開リリースである。このリポジトリによってサービスはデプロイされず、公開は本番サポートやユーザー影響の主張ではない。

公開MCPサーフェス

インテント

ツール

プロジェクトを確立する

tool_register_project

推論を保存する

tool_log_decision, tool_log_insight

結果とレシートを保存する

tool_log_outcome, tool_log_record

ライフサイクルを管理する

tool_update_status

コンテキストを復元する

tool_get_entry, tool_get_context_for

履歴を検査する

tool_query_log, tool_query_log_fts5

正規のコントラクトはspec/の下にある。FTS5はローカルテキスト検索であり、セマンティック検索やベクトル検索ではない。

インストールと検証

Python 3.11以上とuvが必要。

./install.sh --manifest --json
./install.sh --target "$HOME/.local/share/witness" --non-interactive --json
uv sync --locked
uv run python -m pytest -q -p no:cacheprovider tests repair-tests
uv build

段階的インストーラーは、継承されたPython環境変数を消去し、ロックされたインストールを実行し、境界のあるローカル設定/ストレージを書き込み、実際のMCP初回実行ドクターを実行する。

プロジェクトセンター

ライセンス

Apache License 2.0の下でライセンスされている。NOTICEを参照。Apache-2.0は使用、変更、再配布、商用利用を許可する。ただし、公式プロジェクトステータスや商標の承認を暗示する許可は与えない。

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provides covenant rule enforcement, hash-chained audit logs, and integrity verification for MCP-compatible agents. It enables users to define granular permission rules and maintain a tamper-evident audit trail of all actions.
    4
    21
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    MCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Evidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.
    MIT

View all related MCP servers

Related MCP Connectors

  • Read-only Remote MCP for externally grounded AI agent trust receipts.

  • Tamper-evident audit log service for agent-to-agent transactions

  • The evidence layer for MCP: live operational grades plus Trust Receipts for every registry server.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MaximilianoColoma/witness'

If you have feedback or need assistance with the MCP directory API, please join our Discord server