Witness
Witness
ИИ-агенты могут действовать. Witness делает их работу подотчётной.
Модель может писать код, вызывать инструменты и передавать работу другой модели. Но когда чат исчезает, что остаётся?
Witness превращает работу агентов в долговечную, проверяемую память проекта: решения, доказательства, результаты, записи, идентичность и историю — доступную через MCP.
Строитель может сказать «готово». Witness сохраняет, что было решено, что фактически произошло и что следующий агент может проверить.
Запустить реальное демо · Изучить дорожную карту · Установить v0.1.0
Related MCP server: Cruxible Core
Режим отказа
Без общего слоя доказательств мультиагентная система постепенно превращается в кучу самоуверенных транскриптов:
Planner: “Build the release.”
Builder: “Done.”
Validator: “Which bytes? Which requirements? Why this design?”
Next run: “I have no context from the previous chat.”
Owner: reconstructs everything by hand.С Witness долговечным объектом является не разговор, а засвидетельствованное состояние проекта.
Увидеть систему в действии
sequenceDiagram
actor Owner
participant Planner
participant Builder
participant Validator
participant Witness
participant NextAgent as Next agent / model
Owner->>Planner: Ship a validated release
Planner->>Witness: Record decision + acceptance rule
Planner->>Builder: Build exact candidate
Builder->>Witness: Record outcome + evidence references
Validator->>Witness: Read decision and outcome
Validator->>Witness: Verify or dispute result
NextAgent->>Witness: Restore bounded project context
Witness-->>NextAgent: Why + what happened + current evidenceРепозиторий включает реальный локальный поток MCP. Он создаёт временную базу данных, использует отдельные подписанные синтетические идентичности строителя и валидатора, записывает решение и результат, переводит результат из recorded в verified, а затем восстанавливает контекст проекта.
[1/3] Decision witnessed: builder cannot validate its own release
[2/3] Outcome verified by a distinct validator identity
[3/3] Project context restored from the database
WITNESS_DEMO_PASS decisions=1 outcomes=1 outcome_status=verified distinct_validator=true context_restored=trueКласс доказательства: реальный локальный продуктовый поток. Демо использует реальный публичный MCP-сервер и слой персистентности с синтетическими учётными данными. Это не облачный скриншот и не симулированный ответ.
Запустите реальное демо
git clone https://github.com/MaximilianoColoma/witness.git
cd witness
uv sync --locked
uv run python examples/coordinated_autonomy_demo.pyЧто это даёт
Подотчётные строители
Строитель может выполнять работу, пока другой агент проверяет её на соответствие исходному решению и доказательствам. Выполнение и принятие больше не должны находиться в одном контексте модели.
Непрерывность, не зависящая от модели
Замените модель, перезапустите процесс или продолжите на следующей неделе. Следующий агент может получить ограниченный контекст проекта вместо того, чтобы восстанавливать старый чат.
Шлюзы выпуска, учитывающие доказательства
Решения, результаты, квитанции и переходы статусов становятся запрашиваемыми входными данными для CI, управления выпуском, разбора инцидентов и утверждения человеком.
Память с границами
Witness — это не безграничный дамп транскриптов. Публичное ядро хранит объявленные объекты проекта, редактирует поддерживаемые PII перед сохранением, использует ограниченные чтения и запрещает необъявленные полномочия.
Аудит-журнал, который агенты не могут легко переписать
Мутации публичного ядра и события аудита фиксируются вместе или не фиксируются вовсе. Канонические триггеры защищают историю операций, доступную только для добавления, от обновления и удаления.
Функции мечты
Это включённые паттерны, а не встроенная оркестрация в v0.1.0:
Автономные фабрики ПО, где каждый выпуск может ответить, кто решил, кто построил, что было протестировано и какие доказательства прошли.
Непрерывность между моделями, где Claude, GPT, локальные модели и специализированные агенты могут меняться местами, не теряя истину проекта.
Самообучающиеся агентные организации, где проверенные результаты могут позже питать слой обучения, а не исчезать в истории чата.
Понятная владельцу автономия, где человек может спросить «Почему система сделала это?» и получить записанную цепочку решений.
Память об инцидентах, которая переносит корневую причину и предотвращение в следующий запуск, а не обнаруживает ту же ошибку заново.
Переносимое доказательство, где внешний валидатор может проверить выпущенные доказательства, не доверяя рассказу строителя.
Witness предоставляет субстрат доказательств. Планировщики агентов, порождение строителей, автоматическое обучение и межпродуктовые мосты — это отдельные слои.
Сделано сейчас — и ещё не сделано
Сделано в публичном ядре | Не включено в v0.1.0 |
10 MCP-инструментов для проектов, решений, инсайтов, результатов, записей, жизненного цикла и поиска | Облачный сервис или производственное развёртывание |
Подписанные конверты идентичности и привязка запросов | Изоляция мультитенантного SaaS |
Доступ на основе ролей, запрет по умолчанию | Биллинг, места, учёт использования |
Персистентность SQLite и локальный поиск FTS5 | Семантический/векторный поиск |
Редактирование PII перед сохранением | Spindle или автоматическое самоулучшение |
Транзакционный аудит с добавлением только | Автоматический мост Mission-to-Witness |
Воспроизводимые артефакты выпуска Apache-2.0 | Заявления о результатах клиентов |
Версия 0.1.0 — это проверенный публичный выпуск. Сервис не развёрнут этим репозиторием, и публикация не является заявлением о производственной поддержке или влиянии на пользователей.
Публичная поверхность MCP
Намерение | Инструменты |
Создать проект |
|
Сохранить рассуждения |
|
Сохранить результаты и квитанции |
|
Управлять жизненным циклом |
|
Восстановить контекст |
|
Просмотреть историю |
|
Канонические контракты находятся в spec/. FTS5 — это локальный текстовый поиск, а не семантический или векторный поиск.
Установка и проверка
Требуется Python 3.11+ и uv.
./install.sh --manifest --json
./install.sh --target "$HOME/.local/share/witness" --non-interactive --json
uv sync --locked
uv run python -m pytest -q -p no:cacheprovider tests repair-tests
uv buildПоэтапный установщик очищает унаследованные переменные окружения Python, выполняет заблокированную установку, записывает ограниченную локальную конфигурацию/хранилище и запускает реальную MCP-проверку при первом запуске.
Центр проекта
Дорожная карта продукта:
ROADMAP.mdУправление и полномочия выпуска:
GOVERNANCE.mdВклад и DCO:
CONTRIBUTING.mdСообщение о безопасности:
SECURITY.mdГраницы поддержки:
SUPPORT.mdОфициальные названия и форки:
TRADEMARKS.md
Лицензия
Лицензировано под Apache License 2.0. См. NOTICE. Apache-2.0 разрешает использование, модификацию, распространение и коммерческое использование; он не даёт разрешения подразумевать официальный статус проекта или одобрение товарного знака.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceProvides covenant rule enforcement, hash-chained audit logs, and integrity verification for MCP-compatible agents. It enables users to define granular permission rules and maintain a tamper-evident audit trail of all actions.4211MIT

Cruxible Coreofficial
AlicenseNot gradedqualityAmaintenanceDeterministic decision engine with DAG-based receipts. Build entity graphs, query with MCP, get auditable proof.16Apache 2.0- AlicenseNot gradedqualityDmaintenanceMCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.MIT
- AlicenseNot gradedqualityCmaintenanceEvidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.MIT
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Tamper-evident audit log service for agent-to-agent transactions
The evidence layer for MCP: live operational grades plus Trust Receipts for every registry server.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MaximilianoColoma/witness'
If you have feedback or need assistance with the MCP directory API, please join our Discord server