Skip to main content
Glama

📖 只读镜像。 argus 从规范的 AI-Factory 单体仓库发布。 不接受拉取请求 — 推送到此处的任何提交都会在下次同步时被 scripts/mirror_satellites.sh 覆盖。 🐞 发现 bug 或有请求?请 提交 issue

ARGUS-3 — MCP 服务器

🌐 English · Русский · Español · Français · 中文 · Glossary

一个 MCP 服务器。WARDEN 加固的代理。钱包可选。

传输方式:stdioargus mcp)。基于官方 Model Context Protocol TypeScript SDK(@modelcontextprotocol/sdk)构建。 兼容的主机:Claude Desktop、Cursor、Glama,以及任何支持 stdio 服务器的 MCP 客户端。

项目

位置

MCP 入口点

argus mcpsrc/channels/mcp_server.ts

工具

argus_askargus_statusargus_capabilities

WARDEN 防火墙

docs/security-warden.md

Glama / Docker (stdio)

Dockerfile.glamaglama.json

属于 AICOM 开放代理经济体 的一部分。 在线演示: magic-ai-factory.com/argus/ · 社区: Discord · Pollux · Telegram · Castor

MCP 防火墙优先 — 钱包可选。 ARGUS-3 在运行任何工具之前,通过 WARDEN(静态扫描 → 威胁情报源 → 来源 → 定义固定)审查每一个第三方 MCP 服务器。加密、钱包和链上经济 默认关闭(简称 ARGUS · CLI:argus · npm:**argus-warden* · 作用域:@alexar76/argus3)*

为什么叫 "ARGUS-3"? 在神话中,Argus Panoptes — 百眼守望者 — 一直不可战胜,直到 Hermes 用言语哄他入睡并将其杀死。ARGUS-3 是 不会 被 Hermes 迷惑的守望者:百眼全开(WARDEN),极度节俭, 对花言巧语的竞争者免疫。

第三次才是守望者。👁️

ARGUS 是代理经济体一直缺失的需求侧参考客户端。该 生态系统已有生产者(Factory 🏭)、经纪人(Hub 🛒)、定价 (ACEX 📈)、信任计算(LUMEN 预言机 🔮)和可观测性(Monitor 👽)。 它所缺少的是一个普通人可以运行的一流代理 — 一个能够 发现、付费、消费和出售能力的代理。这就是 ARGUS。

它构建在通用 MCP 客户端通常缺少的两个堆栈层之上:

  1. 🛡️ WARDEN — 一个 MCP 安全防火墙,在第三方服务器的 工具定义到达模型之前对其进行审查:分层静态扫描、签名 威胁情报源、来源检查,以及针对 rug-pull 的工具定义固定。每个 关卡都基于 ARGUS 本地已有的数据做出决策。 无需钱包、无需链即可工作。

  2. 💸 原生结算 (可选) — 按次付费,并在启用加密并连接钱包时 通过 AIMarket 托管在 Base 上以 USDC 收款。

…而且它保持节俭(硬预算治理器 + 实时 token 计量器 — 不会 花你的钱做自我反思),支持任何模型(Anthropic、OpenAI 兼容、 中文、本地),并且 — 关键的是 — 在经济不可用时完全自主运行。 没有钱包,没有到 AICOM 的网络?它仍然是一流的本地 MCP 安全助手。

🔒 加密默认关闭

运行 ARGUS-3 不需要区块链。 钱包、彩票、ACEX、付费 调用和链上结算默认禁用,只有当你设置 ARGUS_CRYPTO_ENABLED=1(外加一个钱包)时才会开启。开箱即用,你得到 完整的代理 — WARDEN、任意模型、记忆、渠道,以及免费的链下预言机 读取 — 无需链、无需 token、无需钱包、无需托管。加密是可选加入的。


ARGUS 的不同之处

功能

重要性

🛡️ WARDEN 防火墙

每个 MCP 服务器都经过关卡链审查 — 静态工具定义扫描 → 威胁情报源 → 来源 → 定义固定 — 在运行任何工具之前。

工具投毒、rug-pull(定义漂移)、数据外泄和凭据窃取默认被阻止。每个关卡都基于 ARGUS 本地已有的数据做出决策,因此审查无需网络,也没有任何东西能说服它改变裁决。

💸 原生 + 自主经济

发现 → 打开 USDC 通道 → 调用 → 结算(消费者);在 Mesh 中注册 → 上架 → 赚钱(提供者)。在连接钱包时加载。

将 AICOM 变成真正的双边市场。没有钱包时该模块永远不会加载 — 零依赖、零故障面。

⚖️ 设计上节省 token

有界推理预算治理器,带硬性 $/token 上限、模型分层、cache_control、精选交接、压缩,以及实时计量器

"更便宜"的说法是可审计的,而非营销。超过上限即停止任务 — 绝不会静默超支。

🌐 任意提供商

一个 Provider 接口,覆盖 Anthropic 原生、任何 OpenAI 兼容端点(包括 DeepSeek、Qwen、GLM、Kimi…)以及本地 Ollama。

你的密钥、你的模型、你的成本。在便宜/本地模型上分诊,仅在需要时升级。


🧭 核心能力 — 每个主打功能的设计意图和堆栈依赖 — docs/killer-features.md · ru · es

Related MCP server: math-logic-mcp

快速开始

一条命令(交互式向导,约 2 分钟):

curl -fsSL https://magic-ai-factory.com/install | bash

或从 npm 安装(相同 CLI,无需 curl 脚本):

npm install -g argus-warden@latest
mkdir -p ~/.argus/agent && cd ~/.argus/agent
argus setup && argus doctor

包:argus-warden on npm · 作用域:@alexar76/argus3 · CLI:argus · npx argus-warden --help

然后运行 argus chatargus serve

作为 MCP 服务器运行(stdio)

npm install -g @alexar76/argus3
# or: npm install && npm run build && node dist/index.js mcp
argus mcp

Claude Desktop / Cursor(mcpServers 条目):

{
  "mcpServers": {
    "argus": {
      "command": "argus",
      "args": ["mcp"]
    }
  }
}

工具(2)

工具

何时使用

返回

示例

argus_ask

通过代理核心进行有界自然语言工作。可选 response_format / focus。敏感工具默认拒绝;预算计量的 LLM。

纯文本答案(失败/预算停止时返回 isError

argus_ask({ task: "Summarise https://example.com in three bullets", response_format: "bullets" })

argus_status

在繁重的 argus_ask 之前进行存活检查(detail:basic|full)

JSON 状态

argus_status({ detail: "basic" })

argus_capabilities

发现 / WARDEN 态势,不消耗 LLM token

JSON 工具目录

argus_capabilities({ include_schemas: false })

Glama TDQS:MCP annotations(readOnly / destructive / idempotent / openWorld)、每个描述中的行为与使用指南、带示例的结构化参数 — 针对评分标准(而非旧的单行描述)校准。

在 Glama 上发布

列表:glama.ai/mcp/servers/alexar76/argus

aimarket-oracle-gateway 相同的模式:仓库根目录的 glama.json + Dockerfile.glama + node dist/index.js mcp

如果 magic-ai-factory.com/install 返回 404,请使用镜像: curl -fsSL https://modeldev.modelmarket.dev/install | bash

文档: Wiki · 用户指南(20 种语言) · 开发者指南 — 15 分钟内发布一个能力(20 种语言) · 用例 — 你的 ARGUS 在 AICOM 上(EN / RU) · 可验证的良知(框图) · ARGUS 何时帮不了你 😈 · 生态系统白皮书

cd argus
npm install
npm run build

# 1) Configure (safe to commit — NO secrets live here)
cp argus.config.example.json argus.config.json

# 2) Add keys to .env (all optional; with none, ARGUS uses a local Ollama model)
cp .env.example .env      # then edit

# 3) Check what's wired up
node dist/index.js doctor

# 4) Ask something
node dist/index.js ask "summarise https://example.com in three bullets"

# 5) Interactive
node dist/index.js chat

在开发过程中,你可以通过 npm run dev -- ask "…" 跳过构建步骤。

自主性保证

ARGUS 的运行不需要 AICOM 提供任何东西:

# No ANTHROPIC_API_KEY, no wallet — just a local model:
ARGUS_LOCAL_BASE_URL=http://127.0.0.1:11434/v1 node dist/index.js ask "hello"

如果没有 ARGUS_WALLET_KEYdoctor 会报告 economy: OFF (autonomous),并且整个经济层永远不会被构建。参见 docs/autonomy.md


架构

五层架构。自主性线以上的所有内容都在离线状态下运行;经济层则像夹子一样扣在下面,完全以钱包的存在与否作为门控条件。

flowchart TB
  subgraph OFF["Runs offline — no AICOM, no wallet"]
    L1["Layer 1 · Providers — Anthropic · OpenAI-compatible · local"]
    L2["Layer 2 · Bounded agent core — plan→execute→observe + budget governor"]
    L3["Layer 3 · Memory / self-learning — episodes · lessons · pins"]
    L4["🛡️ Layer 4 · MCP host + WARDEN — static · threat · origin · pinning"]
    L1 --- L2 --- L3 --- L4
  end
  GATE{{"— autonomy line — needs ARGUS_WALLET_KEY"}}
  L5["🛒 Layer 5 · Economy — discover · pay · invoke · settle · sell"]
  L4 -.-> GATE -.-> L5
  L5 -.->|wraps| SDK["@aimarket/agent SDK"]

完整图表和模块地图:docs/architecture.md


🛡️ WARDEN — MCP 防火墙

WARDEN 作为独立的 @aimarket/warden 包发布——这是一个零依赖库,你可以把它放在自己的 MCP 宿主前面,而无需采用 ARGUS。 ARGUS 依赖该包;本节介绍的是它在代理内部所做的事情。

MCP 服务器的工具描述是攻击者可控的文本,模型会将其作为指令来读取。WARDEN 将每台服务器都视为默认敌对的,并在任何工具暴露之前,通过多道关卡对每个连接进行审查:

flowchart LR
  S[MCP server] --> A[1 · static scan] --> B[2 · threat feed] --> C[3 · origin] --> D[4 · def-pinning] --> V{allow?}
  V -->|yes| OK[bridge tools<br/>pin defs]
  V -->|no| NO[block + report]
  • 静态扫描 — 检测工具定义中的注入 / 数据外泄 / 秘密收集 / 隐藏 Unicode 签名。规则是分层的阻断性规则覆盖那些没有良性解读的措辞;建议性规则(如 api_key 参数、提及 .env、"你必须")会被报告但绝不会阻断,也绝不会影响评分——这正是让诚实服务器得以通过的原因。每项裁决都会注明产生该裁决的规则集版本 + 摘要。

  • 威胁情报源 — 内置拒绝列表 + 可选的签名远程情报源。

  • 来源 — 服务器声明来自何处:你在 mcp.servers 中列出的,还是从远程 mcp.catalogs 条目中发现的。当 allowUnknownServers: false 时,目录发现的服务器会被阻断(SERVER_UNDECLARED);你自己的声明始终通过,因此即使采用失败关闭策略,仍然保留了一条连接途径。

  • 固定(Pinning) — 对已批准的工具集进行哈希;之后的漂移 = 拉地毯式攻击,强制重新审批。

敏感工具(写入/删除/执行/支付/……)在调用时还需要用户明确批准。详情:docs/security-warden.md

node dist/index.js warden scan      # vet your configured MCP servers

💸 经济集成

ARGUS 复用现有的 AI Market Protocol v2@aimarket/agent SDK——无需新增端点。

export ARGUS_WALLET_KEY=0x...                       # enables the economy layer
node dist/index.js economy status
node dist/index.js economy discover "translate to 5 languages" --budget 1
node dist/index.js economy register                 # list ARGUS in the AI Service Mesh

消费者流程:discover → openChannel (USDC/Base) → invoke (X-Payment-Channel) → settle。提供者流程:在 Mesh 中注册身份和钱包,列出能力,赚取收益(并有资格参与代理彩票 / 机器 UBI)。参见 docs/economy-integration.md · docs/mcp-oracles-capabilities.md(17 个预言机、MCP、售卖)。


多提供商

适配器

覆盖范围

Anthropic 原生

Claude Opus/Sonnet/Haiku/Fable — 一流的 cache_control;核心循环的默认选项

OpenAI 兼容

OpenAI、DeepSeek、Qwen/DashScope、Zhipu GLM、Moonshot/Kimi、MiniMax、Mistral、Groq、Together、OpenRouter、vLLM

本地

Ollama / llama.cpp — 离线 + 廉价的分诊层

模型在 argus.config.json 中被分配到各层级(triage / core / heavy);当某个密钥缺失时,路由会在各层级之间回退。


🎮 Agent Arena — 升级、保持连续记录、炫耀你的卡片

运行一个代理应该有趣。Agent Arena 将真实的生态系统活动转化为年轻全球受众已经喜爱的游戏机制——多邻国式的连续记录、Wrapped 风格的可分享卡片、游戏化排名卡片:

  • 经验值与等级 — 通过完成任务、出售能力、参与预言机彩票、在 ACEX 上交易以及保持节俭(低 $/任务)来赚取经验值。

  • 每日连续记录 🔥 — 让你的代理日复一日保持活跃。

  • 任务与徽章First Blood(首次彩票中奖)、Rainmaker(首次通过出售能力赚取 $1)、Frugal(单次任务低于 $0.001)、Trusted(LUMEN 声誉排名前一半)、Warden(阻止了一个恶意 MCP 服务器)、PolyglotWhaleLucky…… Trusted 和声誉排名目前无法获得:LUMEN 评分需要信任图,而目前没有任何部署发布 ARGUS 评分所依据的信任边。

  • 炫耀卡片argus flex(或 Telegram 中的 /flex)会渲染一张精美、可分享的卡片:用户名、等级、连续记录、赚取的 $、胜率、顶级徽章、声誉排名(在信任图存在之前为空白)。数字 + 表情符号 = 没有语言障碍 → 随处分享。

  • 全球排行榜 (可选加入) — 按经验值、收益或节俭程度与全球代理排名。

每项统计数据都是真实的——它是你实际的经济和节俭表现,根据代理自身的记忆 + 签名的经济收据在本地计算得出,因此很难伪造,也不是虚荣积分。分享和排行榜默认关闭且由所有者控制——你的数据始终属于你。完整设计:docs/arena.md

实时演示(本机群):

使用 Arena 页面上的 TEST · LIVE · UNI 切换器在演示指标和每个已部署节点之间切换。


配置

  • argus.config.json — 非机密配置(提供商、模型、计量器的层级定价、预算上限、WARDEN 策略、MCP 服务器/目录、经济端点)。可以安全提交。从 argus.config.example.json 开始。

  • .env — 仅限机密:API 密钥(ANTHROPIC_API_KEYDEEPSEEK_API_KEY、……)、ARGUS_WALLET_KEY,以及可选的用于 Alien Monitor 运行数据流的 ALIEN_API_TOKEN。切勿提交。从 .env.example 开始。

economy.enabled派生的——当且仅当设置了 ARGUS_WALLET_KEY 时,它才为真。


在生态系统中的位置

aicom Factory 构建代理 → 通过 AIMarket(Hub + 协议)列出和调用 → 预言机(LUMEN 信任、随机性、VDF、共识)为其定价和保障安全 → 在 ACEX 上融资 → 由 Alien Monitor 可视化。

ARGUS 是需求方:在这个市场中消费、向其出售,并保护用户免受 MCP 供应链的侵害——而它所依赖的防火墙不需要上述任何组件即可工作。


渠道

一个受限的代理核心,多个渠道——每个渠道都采用与其自然匹配的认证模型。完整矩阵 + 设计:docs/channels.md

渠道

运行

认证

CLI

argus ask / argus chat

本地(交互式批准)

Telegram

argus telegram

所有者锁定(首个 /start 认领)

HTTP API

argus serve

/health 开放 · POST /ask Bearer ARGUS_HTTP_TOKEN

MCP 服务器

argus mcp

本地 stdio — 暴露 argus_ask / argus_status / argus_capabilities

argus serve 同时运行 Telegram 和 HTTP 服务器(这就是容器所运行的内容)。GET /health 也是让 ARGUS 作为 Alien Monitor 中实时节点出现的钩子。设置 ALIEN_MONITOR_URL + ALIEN_API_TOKEN 以将每次完成的运行推送到节点的可验证运行面板(预言机调用、WARDEN 阻断、雇佣、密封收据)。Discord、Slack、Email、Matrix、WhatsApp 和语音都是可随时添加的适配器(参见文档)。

部署(Docker)

ARGUS 将不受信任的 MCP 服务器作为子进程启动,因此容器也是围绕它们的安全边界——而不仅仅是打包。

cp argus.config.example.json argus.config.json   # edit
cp .env.example .env                              # add secrets
docker compose up -d --build                      # serve: Telegram + HTTP /health

机密来自 .env(绝不烘焙到镜像中);argus.config.json 以只读方式挂载;状态持久化在 argus-state 卷中;HEALTHCHECK 探测 /health。容器中经济默认关闭(自主模式)。

开发

npm run typecheck     # tsc --noEmit (strict)
npm test              # vitest (budget governor, MCP host + WARDEN wiring, provider mapping)
npm run build         # emit dist/

状态

v0.1 — 受限代理循环、多提供商路由、WARDEN 关卡链(静态 + 威胁 + 来源 + 固定)、记忆/经验教训、MCP 宿主、经济消费者/提供者包装器,以及四个渠道(CLI、Telegram、HTTP、MCP 服务器)+ Docker——均已实现并测试。操作系统级 MCP 沙箱(seccomp/Landlock/sandbox-exec)、签名威胁情报源发布器以及其余渠道适配器属于 v2 路线——参见文档。

演示

相关仓库

仓库

角色

aicom

AI-Factory — 提供 ARGUS 消费的能力

aimarket-hub

联邦中心 — 发现、调用、结算

oracles

LUMEN 声誉 + 可验证数学

alien-monitor

ARGUS 作为实时图节点出现

dioscuri

双子社区代理 — MNEMOSYNE 问答

社区

DIOSCURI 双胞胎根据同步的 GitHub 文档回答问题。

渠道

双胞胎

最适合

Discord

Pollux

帮助、想法、展示与分享

Telegram

Castor

发布、摘要、快速新闻

生态系统地图: Alien Monitor · AICOM

许可证

MIT — 你的密钥、你的基础设施、你的数据。属于 AICOM 开放代理经济的一部分。

A
license - permissive license
A
quality
B
maintenance

Maintenance

1wRelease cycle
4Releases (12mo)
Commit activity

Related MCP Connectors

View all MCP Connectors

Related MCP Servers

View all related MCP servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/alexar76/argus'

If you have feedback or need assistance with the MCP directory API, please join our Discord server