Witness
Witness
AIエージェントは行動できる。Witnessはその仕事に説明責任をもたらす。
モデルはコードを書き、ツールを呼び出し、作業を別のモデルに引き継ぐことができる。しかし、チャットが消えたとき、何が残るのか?
Witnessはエージェントの作業を、永続的で検査可能なプロジェクトメモリに変える:決定、証拠、成果、記録、アイデンティティ、履歴 — これらをMCPを通じて公開する。
ビルダーは「完了」と言える。Witnessは、何が決定されたか、実際に何が起こったか、次のエージェントが検証できるものを保存する。
実際のデモを実行 · ロードマップを探索 · v0.1.0をインストール
Related MCP server: Cruxible Core
失敗モード
共有された証拠レイヤーがなければ、マルチエージェントシステムは徐々に自信に満ちたトランスクリプトの山と化す:
Planner: “Build the release.”
Builder: “Done.”
Validator: “Which bytes? Which requirements? Why this design?”
Next run: “I have no context from the previous chat.”
Owner: reconstructs everything by hand.Witnessがあれば、永続的なオブジェクトは会話ではない。それは目撃されたプロジェクト状態である。
システムの動きを見る
sequenceDiagram
actor Owner
participant Planner
participant Builder
participant Validator
participant Witness
participant NextAgent as Next agent / model
Owner->>Planner: Ship a validated release
Planner->>Witness: Record decision + acceptance rule
Planner->>Builder: Build exact candidate
Builder->>Witness: Record outcome + evidence references
Validator->>Witness: Read decision and outcome
Validator->>Witness: Verify or dispute result
NextAgent->>Witness: Restore bounded project context
Witness-->>NextAgent: Why + what happened + current evidenceこのリポジトリには実際のローカルMCPフローが含まれている。一時データベースを作成し、署名付きの合成ビルダーとバリデータのアイデンティティを使用し、決定と成果を書き込み、成果をrecordedからverifiedに移行し、プロジェクトコンテキストを復元する。
[1/3] Decision witnessed: builder cannot validate its own release
[2/3] Outcome verified by a distinct validator identity
[3/3] Project context restored from the database
WITNESS_DEMO_PASS decisions=1 outcomes=1 outcome_status=verified distinct_validator=true context_restored=true証拠クラス:実際のローカル製品フロー。 デモは実際の公開MCPサーバーと永続化レイヤーを合成認証情報で実行する。クラウドのスクリーンショットやシミュレーション応答ではない。
実際のデモを実行
git clone https://github.com/MaximilianoColoma/witness.git
cd witness
uv sync --locked
uv run python examples/coordinated_autonomy_demo.pyこれが可能にすること
説明責任のあるビルダー
ビルダーは作業を生成し、別のエージェントが元の決定と証拠に照らして検証できる。実行と承認はもはや同じモデルコンテキストに存在する必要がない。
モデル非依存の継続性
モデルを交換し、プロセスを再起動し、来週再開する。次のエージェントは、古いチャットをリバースエンジニアリングする代わりに、境界のあるプロジェクトコンテキストを取得できる。
証拠を考慮したリリースゲート
決定、成果、レシート、ステータス遷移は、CI、リリースガバナンス、インシデントレビュー、人間の承認へのクエリ可能な入力になる。
境界のあるメモリ
Witnessは無制限のトランスクリプトダンプではない。公開コアは宣言されたプロジェクトオブジェクトを保存し、永続化前にサポート対象のPIIを編集し、境界のある読み取りを使用し、未宣言の権限を拒否する。
エージェントが簡単に書き換えられない監査証跡
公開コアのミューテーションと監査イベントは、すべて一緒にコミットされるか、まったくコミットされない。正規のトリガーは、追記専用の操作履歴を更新と削除から保護する。
夢の機能
これらは有効化されたパターンであり、v0.1.0にバンドルされたオーケストレーションではない:
自律ソフトウェアファクトリー — すべてのリリースが、誰が決定したか、誰が構築したか、何がテストされたか、どの証拠が合格したかを答えられる。
クロスモデル継続性 — Claude、GPT、ローカルモデル、専門エージェントが、プロジェクトの真実を失うことなく席を替えられる。
自己改善型エージェント組織 — 検証済みの成果が、チャット履歴に消える代わりに、後で学習レイヤーに供給できる。
オーナーが読める自律性 — 人間が「なぜシステムはこれをしたのか?」と尋ね、記録された決定チェーンを受け取れる。
インシデントメモリ — 根本原因と防止策を次の実行に引き継ぎ、同じ失敗を再発見しない。
ポータブルな証明 — 外部バリデータが、ビルダーの説明を信頼せずにリリースされた証拠を検査できる。
Witnessは証拠基盤を提供する。スケジューリングエージェント、ビルダーの起動、自動学習、クロスプロダクトブリッジは別のレイヤーである。
現在構築されているもの — そしてまだないもの
公開コアに構築済み | v0.1.0に含まれないもの |
プロジェクト、決定、インサイト、成果、記録、ライフサイクル、検索のための10のMCPツール | ホスト型クラウドサービスまたは本番デプロイ |
署名付きアイデンティティエンベロープとリクエストバインディング | マルチテナントSaaS分離 |
ロールベースのデフォルト拒否アクセス | 請求、シート、使用量メータリング |
SQLite永続化とローカルFTS5検索 | セマンティック/ベクター検索 |
永続化前のPII編集 | スピンドルまたは自動自己改善 |
トランザクション型追記専用監査 | ミッションからWitnessへの自動ブリッジ |
再現可能なApache-2.0リリース成果物 | カスタマー成果の主張 |
バージョン0.1.0は検証済みの公開リリースである。このリポジトリによってサービスはデプロイされず、公開は本番サポートやユーザー影響の主張ではない。
公開MCPサーフェス
インテント | ツール |
プロジェクトを確立する |
|
推論を保存する |
|
結果とレシートを保存する |
|
ライフサイクルを管理する |
|
コンテキストを復元する |
|
履歴を検査する |
|
正規のコントラクトはspec/の下にある。FTS5はローカルテキスト検索であり、セマンティック検索やベクトル検索ではない。
インストールと検証
Python 3.11以上とuvが必要。
./install.sh --manifest --json
./install.sh --target "$HOME/.local/share/witness" --non-interactive --json
uv sync --locked
uv run python -m pytest -q -p no:cacheprovider tests repair-tests
uv build段階的インストーラーは、継承されたPython環境変数を消去し、ロックされたインストールを実行し、境界のあるローカル設定/ストレージを書き込み、実際のMCP初回実行ドクターを実行する。
プロジェクトセンター
製品ロードマップ:
ROADMAP.mdガバナンスとリリース権限:
GOVERNANCE.mdコントリビューションとDCO:
CONTRIBUTING.mdセキュリティ報告:
SECURITY.mdサポート境界:
SUPPORT.md公式名称とフォーク:
TRADEMARKS.md
ライセンス
Apache License 2.0の下でライセンスされている。NOTICEを参照。Apache-2.0は使用、変更、再配布、商用利用を許可する。ただし、公式プロジェクトステータスや商標の承認を暗示する許可は与えない。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceProvides covenant rule enforcement, hash-chained audit logs, and integrity verification for MCP-compatible agents. It enables users to define granular permission rules and maintain a tamper-evident audit trail of all actions.4211MIT

Cruxible Coreofficial
AlicenseNot gradedqualityAmaintenanceDeterministic decision engine with DAG-based receipts. Build entity graphs, query with MCP, get auditable proof.16Apache 2.0- AlicenseNot gradedqualityDmaintenanceMCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.MIT
- AlicenseNot gradedqualityCmaintenanceEvidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.MIT
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Tamper-evident audit log service for agent-to-agent transactions
The evidence layer for MCP: live operational grades plus Trust Receipts for every registry server.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MaximilianoColoma/witness'
If you have feedback or need assistance with the MCP directory API, please join our Discord server