AGA-mcp-server
AGA - Artefactos de Gobernanza Atestiguados
Gobernanza de tiempo de ejecución criptográfica para agentes de IA y sistemas autónomos.
# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.jsonQué hace esto
Cada llamada a una herramienta que realiza un agente de IA pasa a través de la puerta de enlace AGA. Cada llamada se evalúa según la política, y la decisión (PERMITIDO o DENEGADO) se registra como un recibo de gobernanza firmado y vinculado mediante hash. Los recibos se recopilan en paquetes de evidencia que cualquier tercero puede verificar sin conexión utilizando criptografía estándar.
Registrar. Probar. Verificar.
Related MCP server: AgentLens
Uso con Claude Desktop
Añadir a la configuración MCP de Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"aga": {
"command": "npx",
"args": ["-y", "@attested-intelligence/aga-mcp-server"]
}
}
}Claude puede entonces sellar artefactos, medir la integridad, generar paquetes de evidencia y verificar el cumplimiento a través del lenguaje natural.
Herramientas MCP (20)
Categoría | Herramientas |
Identidad |
|
Ciclo de vida |
|
Aplicación |
|
Evidencia |
|
Privacidad |
|
Delegación |
|
Auditoría |
|
Inicio rápido
Verificar un paquete de evidencia (3 comandos)
pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.jsonO verificar en su navegador
Vaya a attestedintelligence.com/verify y haga clic en "Run Verification". No requiere instalaciones.
Cómo funciona
AI Agent AGA Gateway Verifier
| | |
|-- tools/call ----------->| |
| [Evaluate Policy] |
| [Sign Receipt] |
| [Chain to Previous] |
|<-- PERMITTED/DENIED -----| |
| | |
| [Export Bundle] |
| |--------- evidence.json ----->|
| | [Verify Signatures]
| | [Verify Chain]
| | [Verify Merkle Tree]
| | [PASS / FAIL]Proxy de Gobernanza MCP
Ejecute AGA como un proxy transparente entre cualquier cliente MCP y cualquier servidor MCP. Cada llamada a una herramienta se evalúa según la política y produce un recibo firmado.
# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard
# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json
# Verify
npx tsx src/proxy/index.ts verify evidence.jsonEl proxy intercepta las solicitudes tools/call, las evalúa contra un artefacto de política sellado y genera recibos firmados. Las llamadas permitidas se reenvían al servidor descendente. Las llamadas denegadas devuelven un error MCP. Cada decisión está vinculada mediante hash en una cadena a prueba de manipulaciones.
Tres perfiles de política integrados:
permissive - registra todo, no bloquea nada (predeterminado)
standard - límites de tasa + bloquea operaciones destructivas
restrictive - lista de permitidos de herramientas explícita, todas las herramientas desconocidas denegadas
Verificación (5 pasos)
Verificación de algoritmo - El paquete declara Ed25519-SHA256-JCS, falla cerrada ante cualquier otra cosa
Firmas de recibo - Ed25519 sobre JSON canónico RFC 8785 (campo de firma excluido)
Integridad de la cadena -
previous_receipt_hashde cada recibo = SHA-256 del recibo anteriorPruebas de Merkle - Recorrer hermanos/direcciones hasta la raíz, comparar con la raíz del paquete
Consistencia del paquete - Recuento de pruebas = recuento de recibos, los hashes de las hojas coinciden con los hashes de los recibos
Primitivas criptográficas
Primitiva | Propósito |
Ed25519 | Firmas de recibo |
SHA-256 | Encadenamiento de hash, árboles de Merkle, cálculo de hojas |
RFC 8785 (JCS) | JSON canónico para firma determinista |
Árboles de Merkle | Vinculación de todos los recibos a una única raíz verificable |
Puerta de enlace en vivo
La puerta de enlace de demostración está desplegada en Cloudflare Workers:
# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health
# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.jsonSDK de Python
pip install aga-governancefrom aga import AgentSession
with AgentSession(gateway_id="my-gateway") as session:
session.record_tool_call(
tool_name="search_web",
decision="PERMITTED",
reason="tool in allowlist",
request_id="req-1",
)
bundle = session.export_bundle()
result = session.verify()
assert result["overall_valid"]Suite de pruebas
Más de 355 pruebas automatizadas en TypeScript y Python:
Servidor MCP de TypeScript: 218 pruebas (vitest)
SDK de Python: 137 pruebas (pytest)
Vectores de prueba entre lenguajes: 37 vectores en 9 categorías
npm test # TypeScript testsPara el SDK de Python, instale aga-governance desde PyPI: https://pypi.org/project/aga-governance/
Estructura del proyecto
src/ # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
core/ # Governance primitives (artifact, receipt, chain, portal, bundle)
crypto/ # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
proxy/ # MCP governance proxy (transparent interception + policy enforcement)
tools/ # MCP tool handlers (20 tools)
middleware/ # Zero-trust governance enforcement wrapper
independent-verifier/ # Standalone verifier with zero AGA imports
scenarios/ # Deployment scenarios (SCADA, drone, AI agent)
tests/ # TypeScript test suite (218 tests)Enlaces
Seguridad
Consulte SECURITY.md para informar sobre vulnerabilidades.
Contribución
Consulte CONTRIBUTING.md para la configuración y las directrices de desarrollo.
Licencia
Attested Intelligence Holdings LLC
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0
- AlicenseAqualityAmaintenanceAI-agent observability server whose distinguishing feature is a SHA-256 hash-chained, tamper-evident audit log with chain verification and signed export. Works with Claude Desktop, Cursor, and any MCP client.22220MIT
- FlicenseAqualityCmaintenanceMCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.1
- AlicenseBqualityAmaintenanceA governance proxy for AI tools — every MCP/agent tool call is policy-gated, secret-redacted, and written to a hash-chained, offline-verifiable audit trail.13MIT
Related MCP Connectors
Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.
Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...
Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/attestedintelligence/aga-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server