AGA-mcp-server
AGA - Attested Governance Artifacts
Kryptografische Runtime-Governance für KI-Agenten und autonome Systeme.
# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.jsonWas dies bewirkt
Jeder Tool-Aufruf, den ein KI-Agent tätigt, durchläuft das AGA-Gateway. Jeder Aufruf wird anhand einer Richtlinie bewertet, und die Entscheidung (PERMITTED oder DENIED) wird als signierte, hash-verknüpfte Governance-Quittung aufgezeichnet. Quittungen werden in Evidenz-Bundles gesammelt, die jeder Dritte offline mithilfe von Standard-Kryptografie verifizieren kann.
Aufzeichnen. Nachweisen. Verifizieren.
Related MCP server: AgentLens
Verwendung mit Claude Desktop
Fügen Sie dies Ihrer Claude Desktop MCP-Konfiguration (claude_desktop_config.json) hinzu:
{
"mcpServers": {
"aga": {
"command": "npx",
"args": ["-y", "@attested-intelligence/aga-mcp-server"]
}
}
}Claude kann dann Artefakte versiegeln, die Integrität messen, Evidenz-Bundles generieren und die Compliance durch natürliche Sprache verifizieren.
MCP-Tools (20)
Kategorie | Tools |
Identität |
|
Lebenszyklus |
|
Durchsetzung |
|
Evidenz |
|
Datenschutz |
|
Delegierung |
|
Audit |
|
Schnellstart
Verifizieren eines Evidenz-Bundles (3 Befehle)
pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.jsonOder verifizieren Sie in Ihrem Browser
Gehen Sie zu attestedintelligence.com/verify und klicken Sie auf "Run Verification". Es ist keine Installation erforderlich.
Funktionsweise
AI Agent AGA Gateway Verifier
| | |
|-- tools/call ----------->| |
| [Evaluate Policy] |
| [Sign Receipt] |
| [Chain to Previous] |
|<-- PERMITTED/DENIED -----| |
| | |
| [Export Bundle] |
| |--------- evidence.json ----->|
| | [Verify Signatures]
| | [Verify Chain]
| | [Verify Merkle Tree]
| | [PASS / FAIL]MCP Governance Proxy
Betreiben Sie AGA als transparenten Proxy zwischen einem beliebigen MCP-Client und einem beliebigen MCP-Server. Jeder Tool-Aufruf wird anhand der Richtlinie bewertet und erzeugt eine signierte Quittung.
# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard
# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json
# Verify
npx tsx src/proxy/index.ts verify evidence.jsonDer Proxy fängt tools/call-Anfragen ab, bewertet sie anhand eines versiegelten Richtlinienartefakts und generiert signierte Quittungen. Erlaubte Aufrufe werden an den nachgelagerten Server weitergeleitet. Abgelehnte Aufrufe geben einen MCP-Fehler zurück. Jede Entscheidung ist hash-verknüpft in einer manipulationssicheren Kette.
Drei integrierte Richtlinienprofile:
permissive - alles protokollieren, nichts blockieren (Standard)
standard - Ratenbegrenzungen + Blockierung destruktiver Operationen
restrictive - explizite Tool-Whitelist, alle unbekannten Tools werden abgelehnt
Verifizierung (5 Schritte)
Algorithmus-Prüfung - Bundle deklariert Ed25519-SHA256-JCS, Abbruch bei allem anderen
Quittungssignaturen - Ed25519 über RFC 8785 kanonischem JSON (Signaturfeld ausgeschlossen)
Kettenintegrität -
previous_receipt_hashjeder Quittung = SHA-256 der vorhergehenden QuittungMerkle-Beweise - Durchlaufen der Geschwister/Richtungen bis zur Wurzel, Vergleich mit der Bundle-Wurzel
Bundle-Konsistenz - Beweisanzahl = Quittungsanzahl, Blatt-Hashes stimmen mit Quittungs-Hashes überein
Kryptografische Primitive
Primitiv | Zweck |
Ed25519 | Quittungssignaturen |
SHA-256 | Hash-Verkettung, Merkle-Bäume, Blattberechnung |
RFC 8785 (JCS) | Kanonisches JSON für deterministische Signierung |
Merkle-Bäume | Bindung aller Quittungen an eine einzige verifizierbare Wurzel |
Live-Gateway
Das Demo-Gateway ist auf Cloudflare Workers bereitgestellt:
# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health
# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.jsonPython SDK
pip install aga-governancefrom aga import AgentSession
with AgentSession(gateway_id="my-gateway") as session:
session.record_tool_call(
tool_name="search_web",
decision="PERMITTED",
reason="tool in allowlist",
request_id="req-1",
)
bundle = session.export_bundle()
result = session.verify()
assert result["overall_valid"]Test-Suite
355+ automatisierte Tests für TypeScript und Python:
TypeScript MCP-Server: 218 Tests (vitest)
Python SDK: 137 Tests (pytest)
Sprachübergreifende Testvektoren: 37 Vektoren in 9 Kategorien
npm test # TypeScript testsFür das Python SDK installieren Sie aga-governance von PyPI: https://pypi.org/project/aga-governance/
Projektstruktur
src/ # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
core/ # Governance primitives (artifact, receipt, chain, portal, bundle)
crypto/ # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
proxy/ # MCP governance proxy (transparent interception + policy enforcement)
tools/ # MCP tool handlers (20 tools)
middleware/ # Zero-trust governance enforcement wrapper
independent-verifier/ # Standalone verifier with zero AGA imports
scenarios/ # Deployment scenarios (SCADA, drone, AI agent)
tests/ # TypeScript test suite (218 tests)Links
Sicherheit
Siehe SECURITY.md für die Meldung von Schwachstellen.
Mitwirken
Siehe CONTRIBUTING.md für die Entwicklungseinrichtung und Richtlinien.
Lizenz
Attested Intelligence Holdings LLC
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0
- AlicenseAqualityAmaintenanceAI-agent observability server whose distinguishing feature is a SHA-256 hash-chained, tamper-evident audit log with chain verification and signed export. Works with Claude Desktop, Cursor, and any MCP client.22220MIT
- FlicenseAqualityCmaintenanceMCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.1
- AlicenseBqualityAmaintenanceA governance proxy for AI tools — every MCP/agent tool call is policy-gated, secret-redacted, and written to a hash-chained, offline-verifiable audit trail.13MIT
Related MCP Connectors
Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.
Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...
Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/attestedintelligence/aga-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server