fireweed-mcp
fireweed-mcp
Memoria de agente donde cada hecho lleva un recibo.
remember(claim = "Priya joined Acme in 2019 under duress.",
evidence = "Priya Raman joined Acme in 2019 as a logistics analyst.")
REFUSED (asserts_more_than_evidence) — the claim adds something the evidence does not say.
claim : Priya joined Acme in 2019 under duress.
evidence: Priya Raman joined Acme in 2019 as a logistics analyst.recall("Priya's salary")
ABSTAINED (unknown_predicate) — no claims ground "salary"; 1 claim about Priya Raman exists
This is a refusal, not an empty result.forget("Priya")
ERASED Priya Raman — certificate issued
signature : hmac-sha256:f4d0768ef3b0fec624afec12f25bfd91…
nodes in closure : 1
every probe abstains : True
bystanders surviving : 1Ese último es el artefacto detrás de "elimíname de la memoria de tu agente — y pruébalo".
Instalación
uvx fireweed-mcp # try it
pip install fireweed-mcp # keep itclaude mcp add fireweed -- uvx fireweed-mcpSin dependencias. Sin claves de API. Sin modelo — nada en este servidor llama a un LLM.
Related MCP server: Nahuali
Qué hace
herramienta | |
| admite una afirmación solo si la evidencia que citas la respalda. Los rechazos están tipificados y dicen qué corregir. |
| afirma con base en el rango de bytes del que provienen; se abstiene y nombra el término que no pudo fundamentar |
| re-hashea cada fuente, re-corta cada rango — a prueba de manipulación |
| borrado con cierre exacto y un certificado firmado; los testigos sobreviven |
| todo el sustrato como un blob de formato abierto y portable |
Por qué los rechazos son el punto
La mayoría de los servidores de memoria almacenan lo que el modelo dice y devuelven lo más cercano. Este adjudica.
La regla es el modelo propone, el código determinista decide. A través de un límite RPC eso deja de ser un eslogan: tu agente es el proponente, y no puede convencer al portal con palabras, porque el portal no es un prompt. Pasa una afirmación y el texto que citas; funciones puras comprueban que la evidencia nombra al sujeto, preserva la relación, no inventa números y no afirma nada que el tramo no diga. Lo que sobrevive se almacena con un rango de bytes dentro de la fuente.
Luego cualquiera puede verificarlo después — incluido alguien que no confía ni en tu agente ni en este servidor. Ese es el producto completo.
Lo que NO hace
Se dice de antemano, porque el último número destacado de este proyecto resultó no medir nada (ver la retractación, que incluye un script que lo demuestra):
No extrae memorias de texto libre. Tú proporcionas la afirmación y la evidencia. La extracción automática necesita un modelo perceptivo; este servidor deliberadamente no tiene ninguno.
No hace que un LLM sea veraz. Gobierna lo que entra en el registro y lo que se puede probar sobre ello. Tu modelo aún puede decir lo que quiera en su propia prosa.
El recuerdo conversacional es débil, y medido. En un corpus adversarial de 1.200 elementos, la puerta de recuperación se abstiene solo en el 40% de las preguntas cuya respuesta está genuinamente ausente — comprueba que el tema de la pregunta está fundamentado, no que el valor solicitado exista. La ruta de escritura, los recibos y el borrado no se ven afectados y son las partes en las que confiar.
Tus datos
~/.fireweed/mcp/ (FIREWEED_MCP_STORE para cambiar). El sustrato es un formato abierto — ver
open_format/SPEC.md — y open_format/reference_reader.py lo lee solo con la
biblioteca estándar. Tu memoria sobrevive a este servidor, a este motor y a cualquier modelo. Una prueba
asegura ese viaje de ida y vuelta.
Opcional: pip install "fireweed-mcp[semantic]" habilita la coincidencia de paráfrasis en recall. Sin
él, la puerta rechaza más — la dirección segura — y memory_stats te dice en qué modo estás.
Licencia
FSL-1.1-ALv2 — código fuente disponible. Gratis para todo excepto construir un producto competidor;
se convierte en Apache 2.0 el 2028-01-01. Texto completo en LICENSE.md.
¿Quieres usar Fireweed en un producto comercial o servicio competidor? → sanyamsood2@gmail.com
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceVerified memory for AI agents — agents propose memories that are quarantined until verified against evidence, and recall() returns only trusted, fresh, and in-scope facts, preventing poisoned or hallucinated data from spreading.141MIT
- FlicenseNot gradedqualityAmaintenanceLocal-first memory for AI agents with evidence-backed recall, deterministic trust verdicts, self-inspection, and a tamper-evident audit history.3

Lians Agent Memoryofficial
AlicenseAqualityAmaintenanceLocal-first bitemporal memory for AI agents with deterministic supersession, point-in-time recall, erasure proofs, and tamper-evident audit history.298Apache 2.0- AlicenseNot gradedqualityBmaintenanceA trusted memory and predictive analysis MCP server for AI agents, enabling evidence-based memory management, pattern analysis, and decision support with full audit trails.MIT
Related MCP Connectors
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.
Tamper-evident audit log service for agent-to-agent transactions
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Starksood/fireweed-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server