Skip to main content
Glama
attestedintelligence

AGA-mcp-server

AGA - Attested Governance Artifacts

Kryptografische Runtime-Governance für KI-Agenten und autonome Systeme.

npm PyPI License: MIT Tests

# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.json

Was dies bewirkt

Jeder Tool-Aufruf, den ein KI-Agent tätigt, durchläuft das AGA-Gateway. Jeder Aufruf wird anhand einer Richtlinie bewertet, und die Entscheidung (PERMITTED oder DENIED) wird als signierte, hash-verknüpfte Governance-Quittung aufgezeichnet. Quittungen werden in Evidenz-Bundles gesammelt, die jeder Dritte offline mithilfe von Standard-Kryptografie verifizieren kann.

Aufzeichnen. Nachweisen. Verifizieren.

Related MCP server: AgentLens

Verwendung mit Claude Desktop

Fügen Sie dies Ihrer Claude Desktop MCP-Konfiguration (claude_desktop_config.json) hinzu:

{
  "mcpServers": {
    "aga": {
      "command": "npx",
      "args": ["-y", "@attested-intelligence/aga-mcp-server"]
    }
  }
}

Claude kann dann Artefakte versiegeln, die Integrität messen, Evidenz-Bundles generieren und die Compliance durch natürliche Sprache verifizieren.

MCP-Tools (20)

Kategorie

Tools

Identität

get_server_info, get_portal_state

Lebenszyklus

init_chain, attest_subject, revoke_artifact

Durchsetzung

measure_integrity, measure_behavior, verify_chain

Evidenz

create_checkpoint, generate_evidence_bundle, verify_bundle_offline

Datenschutz

request_claim, list_claims

Delegierung

delegate_to_subagent

Audit

get_receipts, get_chain_events

Schnellstart

Verifizieren eines Evidenz-Bundles (3 Befehle)

pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.json

Oder verifizieren Sie in Ihrem Browser

Gehen Sie zu attestedintelligence.com/verify und klicken Sie auf "Run Verification". Es ist keine Installation erforderlich.

Funktionsweise

AI Agent                  AGA Gateway                    Verifier
   |                          |                              |
   |-- tools/call ----------->|                              |
   |                    [Evaluate Policy]                    |
   |                    [Sign Receipt]                       |
   |                    [Chain to Previous]                  |
   |<-- PERMITTED/DENIED -----|                              |
   |                          |                              |
   |                    [Export Bundle]                       |
   |                          |--------- evidence.json ----->|
   |                          |                  [Verify Signatures]
   |                          |                  [Verify Chain]
   |                          |                  [Verify Merkle Tree]
   |                          |                  [PASS / FAIL]

MCP Governance Proxy

Betreiben Sie AGA als transparenten Proxy zwischen einem beliebigen MCP-Client und einem beliebigen MCP-Server. Jeder Tool-Aufruf wird anhand der Richtlinie bewertet und erzeugt eine signierte Quittung.

# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard

# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json

# Verify
npx tsx src/proxy/index.ts verify evidence.json

Der Proxy fängt tools/call-Anfragen ab, bewertet sie anhand eines versiegelten Richtlinienartefakts und generiert signierte Quittungen. Erlaubte Aufrufe werden an den nachgelagerten Server weitergeleitet. Abgelehnte Aufrufe geben einen MCP-Fehler zurück. Jede Entscheidung ist hash-verknüpft in einer manipulationssicheren Kette.

Drei integrierte Richtlinienprofile:

  • permissive - alles protokollieren, nichts blockieren (Standard)

  • standard - Ratenbegrenzungen + Blockierung destruktiver Operationen

  • restrictive - explizite Tool-Whitelist, alle unbekannten Tools werden abgelehnt

Verifizierung (5 Schritte)

  1. Algorithmus-Prüfung - Bundle deklariert Ed25519-SHA256-JCS, Abbruch bei allem anderen

  2. Quittungssignaturen - Ed25519 über RFC 8785 kanonischem JSON (Signaturfeld ausgeschlossen)

  3. Kettenintegrität - previous_receipt_hash jeder Quittung = SHA-256 der vorhergehenden Quittung

  4. Merkle-Beweise - Durchlaufen der Geschwister/Richtungen bis zur Wurzel, Vergleich mit der Bundle-Wurzel

  5. Bundle-Konsistenz - Beweisanzahl = Quittungsanzahl, Blatt-Hashes stimmen mit Quittungs-Hashes überein

Kryptografische Primitive

Primitiv

Zweck

Ed25519

Quittungssignaturen

SHA-256

Hash-Verkettung, Merkle-Bäume, Blattberechnung

RFC 8785 (JCS)

Kanonisches JSON für deterministische Signierung

Merkle-Bäume

Bindung aller Quittungen an eine einzige verifizierbare Wurzel

Live-Gateway

Das Demo-Gateway ist auf Cloudflare Workers bereitgestellt:

# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health

# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json

Python SDK

pip install aga-governance
from aga import AgentSession

with AgentSession(gateway_id="my-gateway") as session:
    session.record_tool_call(
        tool_name="search_web",
        decision="PERMITTED",
        reason="tool in allowlist",
        request_id="req-1",
    )
    bundle = session.export_bundle()
    result = session.verify()
    assert result["overall_valid"]

Test-Suite

355+ automatisierte Tests für TypeScript und Python:

  • TypeScript MCP-Server: 218 Tests (vitest)

  • Python SDK: 137 Tests (pytest)

  • Sprachübergreifende Testvektoren: 37 Vektoren in 9 Kategorien

npm test                              # TypeScript tests

Für das Python SDK installieren Sie aga-governance von PyPI: https://pypi.org/project/aga-governance/

Projektstruktur

src/                   # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
  core/                # Governance primitives (artifact, receipt, chain, portal, bundle)
  crypto/              # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
  proxy/               # MCP governance proxy (transparent interception + policy enforcement)
  tools/               # MCP tool handlers (20 tools)
  middleware/          # Zero-trust governance enforcement wrapper
independent-verifier/  # Standalone verifier with zero AGA imports
scenarios/             # Deployment scenarios (SCADA, drone, AI agent)
tests/                 # TypeScript test suite (218 tests)

Sicherheit

Siehe SECURITY.md für die Meldung von Schwachstellen.

Mitwirken

Siehe CONTRIBUTING.md für die Entwicklungseinrichtung und Richtlinien.

Lizenz

MIT


Attested Intelligence Holdings LLC

Install Server
A
license - permissive license
B
quality
A
maintenance

Maintenance

Maintainers
Response time
5dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    AI-agent observability server whose distinguishing feature is a SHA-256 hash-chained, tamper-evident audit log with chain verification and signed export. Works with Claude Desktop, Cursor, and any MCP client.
    22
    2
    20
    MIT
  • F
    license
    A
    quality
    C
    maintenance
    MCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.
    1
  • A
    license
    B
    quality
    A
    maintenance
    A governance proxy for AI tools — every MCP/agent tool call is policy-gated, secret-redacted, and written to a hash-chained, offline-verifiable audit trail.
    13
    MIT

View all related MCP servers

Related MCP Connectors

  • Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.

  • Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...

  • Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/attestedintelligence/aga-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server