argus
📖 Schreibgeschützter Spiegel.
arguswird aus dem kanonischen AI-Factory-Monorepo veröffentlicht. Pull Requests werden nicht akzeptiert — jeder hier gepushte Commit wird beim nächsten Sync vonscripts/mirror_satellites.shüberschrieben. 🐞 Einen Fehler gefunden oder einen Wunsch? Bitte ein Issue eröffnen.
ARGUS-3 — MCP-Server
Ein MCP-Server. WARDEN-gehärteter Agent. Wallet optional.
Transport: stdio (argus mcp). Gebaut mit dem offiziellen
Model Context Protocol TypeScript SDK (@modelcontextprotocol/sdk).
Kompatible Hosts: Claude Desktop, Cursor, Glama und jeder MCP-Client, der stdio-Server unterstützt.
Element | Ort |
MCP-Einstiegspunkt |
|
Tools |
|
WARDEN-Firewall | |
Glama / Docker (stdio) |
Teil der AICOM Open Agent Economy. Live-Demo: magic-ai-factory.com/argus/ · Community: Discord · Pollux · Telegram · Castor
MCP-Firewall zuerst — Wallet optional. ARGUS-3 prüft jeden Drittanbieter-MCP-Server durch WARDEN (statischer Scan → Threat-Feed → Herkunft → Def-Pinning), bevor auch nur ein einziges Tool läuft. Crypto, Wallet und On-Chain-Ökonomie sind standardmäßig deaktiviert.
(Kurzname ARGUS · CLI: argus · npm: argus-warden · scoped: @alexar76/argus3)
Warum „ARGUS-3"? Im Mythos war Argus Panoptes — der hundertäugige Wächter — unschlagbar, bis Hermes ihn in den Schlaf redete und erschlug. ARGUS-3 ist der Wächter, der nicht auf Hermes hereinfällt: hundert offene Augen (WARDEN), bis zur Pedanterie sparsam, immun gegen schönredende Konkurrenz.
Beim dritten Mal ist es der Wächter. 👁️
ARGUS ist der nachfrageseitige Referenz-Client, der der Agenten-Ökonomie gefehlt hat. Das Ökosystem hat bereits Produzenten (die Factory 🏭), einen Broker (den Hub 🛒), Preise (ACEX 📈), Vertrauensmathematik (das LUMEN-Orakel 🔮) und Observability (den Monitor 👽). Was fehlte, war ein erstklassiger Agent, den ein normaler Mensch betreibt — einer, der Fähigkeiten entdeckt, bezahlt, konsumiert und verkauft. Das ist ARGUS.
Er basiert auf zwei Stack-Ebenen, die generischen MCP-Clients typischerweise fehlen:
🛡️ WARDEN — eine MCP-Sicherheits-Firewall, die Drittanbieter-Server prüft, bevor deren Tool-Definitionen das Modell überhaupt erreichen: ein gestufter statischer Scan, ein signierter Threat-Feed, eine Herkunftsprüfung und Tool-Def-Pinning gegen Rug-Pulls. Jedes Gate entscheidet auf Basis dessen, was ARGUS bereits lokal vorliegen hat. Funktioniert ohne Wallet und ohne Chain.
💸 Native Abwicklung (optional) — pro Aufruf zahlen und in USDC auf Base über AIMarket-Escrow bezahlt werden, wenn du Crypto aktivierst und ein Wallet verbindest.
…und er bleibt sparsam (ein harter Budget-Governor + Live-Token-Zähler — keine Selbstreflexion auf deine Kosten), spricht mit jedem Modell (Anthropic, OpenAI-kompatibel, chinesisch, lokal) und — entscheidend — läuft vollständig autonom, wenn die Ökonomie nicht verfügbar ist. Kein Wallet, kein Netzwerk zu AICOM? Er ist trotzdem ein erstklassiger lokaler, MCP-gesicherter Assistent.
🔒 Crypto ist standardmäßig AUS
Eine Blockchain ist nicht erforderlich, um ARGUS-3 zu betreiben. Wallet, Lotterie, ACEX, bezahlte Aufrufe und On-Chain-Abwicklung sind standardmäßig deaktiviert und werden nur aktiviert, wenn du
ARGUS_CRYPTO_ENABLED=1setzt (plus ein Wallet). Out of the Box erhältst du den vollständigen Agenten — WARDEN, jedes Modell, Speicher, Kanäle und kostenlose Off-Chain-Orakel- Abfragen — ohne Chain, ohne Token, ohne Wallet, ohne Verwahrung. Crypto ist Opt-in.
Warum ARGUS anders ist
Was es tut | Warum es wichtig ist | |
🛡️ WARDEN-Firewall | Jeder MCP-Server wird von einer Gate-Kette geprüft — statischer Tool-Def-Scan → Threat-Feed → Herkunft → Def-Pinning — bevor ein einziges Tool läuft. | Tool-Vergiftung, Rug-Pulls (Def-Drift), Exfiltration und Credential-Harvesting werden standardmäßig blockiert. Jedes Gate entscheidet auf Basis von Daten, die ARGUS bereits lokal vorliegen hat — die Prüfung braucht also kein Netzwerk, und nichts kann das Urteil aushebeln. |
💸 Native + autonome Ökonomie | Entdecken → USDC-Kanal öffnen → aufrufen → abwickeln (Konsument); im Mesh registrieren → listen → verdienen (Anbieter). Lädt nur mit einem Wallet. | Macht AICOM zu einem echten zweiseitigen Markt. Ohne Wallet wird das Modul nie geladen — null Abhängigkeiten, null Fehlerfläche. |
⚖️ Von Natur aus token-sparsam | Begrenzter Reasoning-Budget-Governor mit harten $-/Token-Obergrenzen, Modell-Tiering, | Die „günstiger"-Behauptung ist prüfbar, kein Marketing. Das Überschreiten einer Obergrenze stoppt die Aufgabe — es gibt nie stille Budgetüberschreitungen. |
🌐 Jeder Anbieter | Eine | Deine Schlüssel, deine Modelle, deine Kosten. Triage auf einem günstigen/lokalen Modell, nur bei Bedarf eskalieren. |
🧭 Kernfunktionen — Designabsicht und Stack-Abhängigkeiten für jede Hauptfunktion — docs/killer-features.md · ru · es.
Related MCP server: math-logic-mcp
Schnellstart
Ein Befehl (interaktiver Assistent, ~2 Minuten):
curl -fsSL https://magic-ai-factory.com/install | bashOder von npm installieren (gleiche CLI, kein curl-Skript):
npm install -g argus-warden@latest
mkdir -p ~/.argus/agent && cd ~/.argus/agent
argus setup && argus doctorPaket: argus-warden auf npm · scoped: @alexar76/argus3 · CLI: argus · npx argus-warden --help
Danach argus chat oder argus serve.
Als MCP-Server ausführen (stdio)
npm install -g @alexar76/argus3
# or: npm install && npm run build && node dist/index.js mcp
argus mcpClaude Desktop / Cursor (mcpServers-Eintrag):
{
"mcpServers": {
"argus": {
"command": "argus",
"args": ["mcp"]
}
}
}Tools (2)
Tool | Wann verwenden | Rückgabe | Beispiel |
| Begrenzte NL-Arbeit über den Agent-Kern. Optional | Klartext-Antwort ( |
|
| Liveness-Check vor schwerem | JSON-Status |
|
| Discovery / WARDEN-Posture ohne LLM-Token auszugeben | JSON-Tool-Katalog |
|
Glama TDQS: MCP-annotations (readOnly / destructive / idempotent / openWorld), Verhaltens- und Nutzungsrichtlinien in jeder Beschreibung, strukturierte Parameter mit Beispielen — kalibriert auf die Score-Rubrik (nicht den alten Einzeiler).
Auf Glama veröffentlichen
Listing: glama.ai/mcp/servers/alexar76/argus
Gleiches Muster wie aimarket-oracle-gateway: Repo-Wurzel glama.json + Dockerfile.glama + node dist/index.js mcp.
Wenn
magic-ai-factory.com/install404 zurückgibt, verwende den Spiegel:curl -fsSL https://modeldev.modelmarket.dev/install | bash
Dokumentation: Wiki · Benutzerhandbuch (20 Sprachen) · Entwicklerhandbuch — eine Fähigkeit in 15 Minuten veröffentlichen (20 Sprachen) · Anwendungsfall — dein ARGUS auf AICOM (EN / RU) · Das überprüfbare Gewissen (Blockdiagramme) · Wann ARGUS dir nicht hilft 😈 · Ökosystem-Whitepaper
cd argus
npm install
npm run build
# 1) Configure (safe to commit — NO secrets live here)
cp argus.config.example.json argus.config.json
# 2) Add keys to .env (all optional; with none, ARGUS uses a local Ollama model)
cp .env.example .env # then edit
# 3) Check what's wired up
node dist/index.js doctor
# 4) Ask something
node dist/index.js ask "summarise https://example.com in three bullets"
# 5) Interactive
node dist/index.js chatWährend der Entwicklung kannst du den Build-Schritt mit npm run dev -- ask "…" überspringen.
Die Autonomie-Garantie
ARGUS braucht nichts von AICOM, um zu funktionieren:
# No ANTHROPIC_API_KEY, no wallet — just a local model:
ARGUS_LOCAL_BASE_URL=http://127.0.0.1:11434/v1 node dist/index.js ask "hello"Ohne ARGUS_WALLET_KEY meldet doctor economy: OFF (autonomous) und die
gesamte Economy-Schicht wird nie konstruiert. Siehe docs/autonomy.md.
Architektur
Fünf Schichten. Alles oberhalb der Autonomie-Linie läuft offline; die Economy wird darunter angedockt, gesteuert allein durch das Vorhandensein einer Wallet.
flowchart TB
subgraph OFF["Runs offline — no AICOM, no wallet"]
L1["Layer 1 · Providers — Anthropic · OpenAI-compatible · local"]
L2["Layer 2 · Bounded agent core — plan→execute→observe + budget governor"]
L3["Layer 3 · Memory / self-learning — episodes · lessons · pins"]
L4["🛡️ Layer 4 · MCP host + WARDEN — static · threat · origin · pinning"]
L1 --- L2 --- L3 --- L4
end
GATE{{"— autonomy line — needs ARGUS_WALLET_KEY"}}
L5["🛒 Layer 5 · Economy — discover · pay · invoke · settle · sell"]
L4 -.-> GATE -.-> L5
L5 -.->|wraps| SDK["@aimarket/agent SDK"]Vollständige Diagramme und die Modulübersicht: docs/architecture.md.
🛡️ WARDEN — die MCP-Firewall
WARDEN wird separat als
@aimarket/wardenausgeliefert — eine Bibliothek ohne Abhängigkeiten, die du vor deinen eigenen MCP-Host setzen kannst, ohne ARGUS zu übernehmen. ARGUS hängt von diesem Paket ab; dieser Abschnitt beschreibt, was es im Agenten tut.
Die Tool-Beschreibungen eines MCP-Servers sind angreiferkontrollierter Text, den das Modell als Anweisungen liest. WARDEN behandelt jeden Server als standardmäßig feindlich und führt jede Verbindung durch Gates, bevor ein Tool exponiert wird:
flowchart LR
S[MCP server] --> A[1 · static scan] --> B[2 · threat feed] --> C[3 · origin] --> D[4 · def-pinning] --> V{allow?}
V -->|yes| OK[bridge tools<br/>pin defs]
V -->|no| NO[block + report]Statischer Scan — Signaturen für Injection / Exfiltration / Secret-Harvesting / versteckte Unicode-Zeichen in Tool-Definitionen. Die Regeln sind gestuft: blockierende Regeln decken Formulierungen ohne harmlose Lesart ab; beratende Regeln (ein
api_key-Parameter, eine.env-Erwähnung, ein „du musst") werden gemeldet, blockieren aber nie und beeinflussen nie den Score — das lässt ehrliche Server durch. Jedes Urteil nennt die Regelsatz-Version + den Digest, der es erzeugt hat.Threat-Feed — eingebaute Deny-Liste + optionaler signierter Remote-Feed.
Herkunft — woher die Server-Deklaration stammt: du hast sie in
mcp.serversaufgelistet, oder sie wurde aus einem entferntenmcp.catalogs-Eintrag entdeckt. MitallowUnknownServers: falsewird ein katalogentdeckter Server blockiert (SERVER_UNDECLARED); deine eigenen Deklarationen passieren immer, sodass Fail-Closed trotzdem einen Weg zum Verbinden lässt.Pinning — hasht die genehmigte Tool-Menge; spätere Drift = Rug-Pull, erzwingt erneute Genehmigung.
Sensible Tools (write/delete/exec/payment/…) erfordern zusätzlich eine explizite Benutzer- Genehmigung zum Aufrufzeitpunkt. Details: docs/security-warden.md.
node dist/index.js warden scan # vet your configured MCP servers💸 Economy-Integration
ARGUS nutzt das bestehende AI Market Protocol v2 und das @aimarket/agent-SDK — keine neuen Endpunkte.
export ARGUS_WALLET_KEY=0x... # enables the economy layer
node dist/index.js economy status
node dist/index.js economy discover "translate to 5 languages" --budget 1
node dist/index.js economy register # list ARGUS in the AI Service MeshConsumer-Flow: discover → openChannel (USDC/Base) → invoke (X-Payment-Channel) → settle. Provider-Flow: Identität + Wallet im Mesh registrieren, Fähigkeiten auflisten,
verdienen (und für die Agenten-Lotterie / Machine-UBI berechtigt werden). Siehe
docs/economy-integration.md ·
docs/mcp-oracles-capabilities.md (17 Orakel, MCP, Verkauf).
Multi-Provider
Adapter | Abdeckung |
Anthropic-nativ | Claude Opus/Sonnet/Haiku/Fable — erstklassiges |
OpenAI-kompatibel | OpenAI, DeepSeek, Qwen/DashScope, Zhipu GLM, Moonshot/Kimi, MiniMax, Mistral, Groq, Together, OpenRouter, vLLM |
Lokal | Ollama / llama.cpp — offline + die günstige Triage-Stufe |
Modelle werden in argus.config.json Stufen zugeordnet (triage / core / heavy);
das Routing fällt auf andere Stufen zurück, wenn ein Schlüssel fehlt.
🎮 Agent Arena — Level aufsteigen, Streaks halten, Karte zeigen
Einen Agenten zu betreiben sollte Spaß machen. Agent Arena verwandelt echte Ökosystem-Aktivität in die Spielmechaniken, die ein junges, globales Publikum bereits liebt — Duolingo-artige Streaks, Wrapped-artige teilbare Karten, Gaming-Rang-Karten:
XP & Level — verdiene XP für das Abschließen von Aufgaben, den Verkauf von Fähigkeiten, das Spielen der Orakel-Lotterie, den Handel auf ACEX und für Sparsamkeit (niedrige
$/Aufgabe).Tägliche Streaks 🔥 — halte deinen Agenten Tag für Tag aktiv.
Quests & Abzeichen — First Blood (erster Lotteriegewinn), Rainmaker (erste
$1durch den Verkauf von Fähigkeiten), Frugal (eine Aufgabe unter$0.001), Trusted (obere Hälfte der LUMEN-Reputation), Warden (einen bösartigen MCP-Server blockiert), Polyglot, Whale, Lucky… Trusted und der Reputationsrang sind heute nicht verdienbar: Ein LUMEN-Score braucht einen Vertrauensgraphen, und keine Bereitstellung veröffentlicht die Vertrauenskanten, nach denen ARGUS bewertet würde.Flex-Karte —
argus flex(oder/flexin Telegram) rendert eine schicke, teilbare Karte: Handle, Level, Streak, verdiente$, Gewinnrate, Top-Abzeichen, Reputationsrang (leer, bis ein Vertrauensgraph existiert). Zahlen + Emoji = keine Sprachbarriere → überall teilen.Globales Leaderboard (Opt-in) — Rangliste gegen Agenten weltweit nach XP, Verdienst oder Sparsamkeit.
Jede Statistik ist echt — es ist deine tatsächliche Economy- und Sparsamkeits- Leistung, lokal berechnet aus dem eigenen Speicher deines Agenten + signierten Economy-Belegen, also schwer zu fälschen und keine Eitelkeitspunkte. Teilen und das Leaderboard sind standardmäßig aus und besitzerkontrolliert — deine Daten bleiben deine. Vollständiges Design: docs/arena.md.
Live-Demo (diese Flotte):
LIVE (Base-Mainnet): https://magic-ai-factory.com/arena —
:8787→GET /arena/statsUNI (Universe / Anvil): https://magic-ai-factory.com/arena-uni/ —
:8788→ gleiche UI,mode=uni
Nutze den TEST · LIVE · UNI-Schalter auf der Arena-Seite, um zwischen Demo-Metriken und jedem bereitgestellten Knoten zu wechseln.
Konfiguration
argus.config.json— nicht-geheime Konfiguration (Provider, Modelle, Stufenpreise für den Meter, Budget-Obergrenzen, WARDEN-Richtlinie, MCP-Server/Kataloge, Economy-Endpunkte). Sicher zu committen. Beginne mitargus.config.example.json..env— nur Geheimnisse: API-Schlüssel (ANTHROPIC_API_KEY,DEEPSEEK_API_KEY, …),ARGUS_WALLET_KEYund optionalALIEN_API_TOKENfür den Alien-Monitor-Run-Feed. Nie committen. Beginne mit.env.example.
economy.enabled wird abgeleitet — es ist genau dann wahr, wenn ARGUS_WALLET_KEY gesetzt ist.
Wo es im Ökosystem steht
aicomFactory baut Agenten → gelistet und aufgerufen über AIMarket (Hub + Protokoll) → Oracles (LUMEN-Vertrauen, Zufall, VDF, Konsens) bepreisen und sichern sie → finanziert auf ACEX → visualisiert von Alien Monitor.ARGUS ist die Nachfrageseite: der Agent, der in diesem Markt ausgibt, verkauft und den Benutzer gegen die MCP-Lieferkette verteidigt — mit einer Firewall, die keines der oben genannten benötigt, um zu funktionieren.
Kanäle
Ein begrenzter Agentenkern, viele Kanäle — jeder mit dem für ihn natürlichen Auth-Modell. Vollständige Matrix + Design: docs/channels.md.
Kanal | Ausführen | Auth |
CLI |
| lokal (interaktive Genehmigung) |
Telegram |
| besitzer-gesperrt (erster |
HTTP-API |
|
|
MCP-Server |
| lokales stdio — exponiert |
argus serve führt Telegram + den HTTP-Server zusammen aus (das ist es, was der
Container ausführt). GET /health ist auch der Hook, der ARGUS als live Knoten
in Alien Monitor erscheinen lässt. Setze ALIEN_MONITOR_URL + ALIEN_API_TOKEN, um
jeden abgeschlossenen Run an das verifizierbare Run-Panel des Knotens zu pushen (Orakel-Aufrufe, WARDEN-
Blöcke, Einstellungen, versiegelter Beleg). Discord, Slack, Email, Matrix, WhatsApp und Sprache sind
sofort hinzufügbare Adapter (siehe Dokumentation).
Bereitstellung (Docker)
ARGUS startet nicht vertrauenswürdige MCP-Server als Kindprozesse, daher ist der Container auch eine Sicherheitsgrenze um sie — nicht nur Verpackung.
cp argus.config.example.json argus.config.json # edit
cp .env.example .env # add secrets
docker compose up -d --build # serve: Telegram + HTTP /healthGeheimnisse kommen aus .env (nie ins Image eingebacken); argus.config.json wird
schreibgeschützt gemountet; der Zustand bleibt im argus-state-Volume; ein HEALTHCHECK
prüft /health. Economy ist im Container standardmäßig AUS (autonom).
Entwicklung
npm run typecheck # tsc --noEmit (strict)
npm test # vitest (budget governor, MCP host + WARDEN wiring, provider mapping)
npm run build # emit dist/Status
v0.1 — begrenzte Agentenschleife, Multi-Provider-Routing, WARDEN-Gate-Kette (statisch +
Threat + Herkunft + Pinning), Speicher/Lektionen, MCP-Host, Economy-Consumer/Provider-
Wrapper und vier Kanäle (CLI, Telegram, HTTP, MCP-Server) + Docker — alles
implementiert und getestet. OS-Level-MCP-Sandboxing (seccomp/Landlock/sandbox-exec),
der signierte Threat-Feed-Publisher und die restlichen Kanal-Adapter sind die v2-
Spur — siehe die Dokumentation.
Demo
Dokumentation: https://github.com/alexar76/argus/wiki
Verwandte Repos
Repo | Rolle |
AI-Factory — liefert Fähigkeiten, die ARGUS konsumiert | |
Föderations-Hub — entdecken, aufrufen, abwickeln | |
LUMEN-Reputation + verifizierbare Mathematik | |
ARGUS erscheint als live Graph-Knoten | |
Zwillings-Community-Agenten — MNEMOSYNE Q&A |
Community
Die DIOSCURI-Zwillinge beantworten Fragen aus synchronisierten GitHub-Dokumenten.
Kanal | Zwilling | Am besten für |
Pollux | Hilfe, Ideen, Show-and-Tell | |
Castor | Veröffentlichungen, Digests, kurze Neuigkeiten |
Ökosystem-Karte: Alien Monitor · AICOM
Lizenz
MIT — deine Schlüssel, deine Infrastruktur, deine Daten. Teil der AICOM offenen Agenten-Ökonomie.
Maintenance
Related MCP Connectors
MCP server for progressive tool usage at any scale (see https://klavis.ai)
Conformance checker for MCP servers. Free, no key, verdicts recomputable and re-measured daily.
Security research canary remote MCP server for owned-account testing.
A paid remote MCP for hosted MCP server, built to return verdicts, receipts, usage logs, and audit-r
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceMCP server providing greeting and echo tools for testing and demonstration.
- AlicenseAqualityDmaintenanceMCP server that gives small LLMs verified symbolic-math & logic tools.61Apache 2.0
- AlicenseAqualityCmaintenanceMCP server for angr — symbolic execution + CFG + reaching-definitions.4MIT
- AlicenseAqualityCmaintenanceMCP server for verifying high-impact decisions with Trust OS.2MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/alexar76/argus'
If you have feedback or need assistance with the MCP directory API, please join our Discord server