Skip to main content
Glama
attestedintelligence

AGA-mcp-server

AGA - Artefactos de Gobernanza Atestiguados

Gobernanza de tiempo de ejecución criptográfica para agentes de IA y sistemas autónomos.

npm PyPI License: MIT Tests

# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.json

Qué hace esto

Cada llamada a una herramienta que realiza un agente de IA pasa a través de la puerta de enlace AGA. Cada llamada se evalúa según la política, y la decisión (PERMITIDO o DENEGADO) se registra como un recibo de gobernanza firmado y vinculado mediante hash. Los recibos se recopilan en paquetes de evidencia que cualquier tercero puede verificar sin conexión utilizando criptografía estándar.

Registrar. Probar. Verificar.

Related MCP server: AgentLens

Uso con Claude Desktop

Añadir a la configuración MCP de Claude Desktop (claude_desktop_config.json):

{
  "mcpServers": {
    "aga": {
      "command": "npx",
      "args": ["-y", "@attested-intelligence/aga-mcp-server"]
    }
  }
}

Claude puede entonces sellar artefactos, medir la integridad, generar paquetes de evidencia y verificar el cumplimiento a través del lenguaje natural.

Herramientas MCP (20)

Categoría

Herramientas

Identidad

get_server_info, get_portal_state

Ciclo de vida

init_chain, attest_subject, revoke_artifact

Aplicación

measure_integrity, measure_behavior, verify_chain

Evidencia

create_checkpoint, generate_evidence_bundle, verify_bundle_offline

Privacidad

request_claim, list_claims

Delegación

delegate_to_subagent

Auditoría

get_receipts, get_chain_events

Inicio rápido

Verificar un paquete de evidencia (3 comandos)

pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.json

O verificar en su navegador

Vaya a attestedintelligence.com/verify y haga clic en "Run Verification". No requiere instalaciones.

Cómo funciona

AI Agent                  AGA Gateway                    Verifier
   |                          |                              |
   |-- tools/call ----------->|                              |
   |                    [Evaluate Policy]                    |
   |                    [Sign Receipt]                       |
   |                    [Chain to Previous]                  |
   |<-- PERMITTED/DENIED -----|                              |
   |                          |                              |
   |                    [Export Bundle]                       |
   |                          |--------- evidence.json ----->|
   |                          |                  [Verify Signatures]
   |                          |                  [Verify Chain]
   |                          |                  [Verify Merkle Tree]
   |                          |                  [PASS / FAIL]

Proxy de Gobernanza MCP

Ejecute AGA como un proxy transparente entre cualquier cliente MCP y cualquier servidor MCP. Cada llamada a una herramienta se evalúa según la política y produce un recibo firmado.

# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard

# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json

# Verify
npx tsx src/proxy/index.ts verify evidence.json

El proxy intercepta las solicitudes tools/call, las evalúa contra un artefacto de política sellado y genera recibos firmados. Las llamadas permitidas se reenvían al servidor descendente. Las llamadas denegadas devuelven un error MCP. Cada decisión está vinculada mediante hash en una cadena a prueba de manipulaciones.

Tres perfiles de política integrados:

  • permissive - registra todo, no bloquea nada (predeterminado)

  • standard - límites de tasa + bloquea operaciones destructivas

  • restrictive - lista de permitidos de herramientas explícita, todas las herramientas desconocidas denegadas

Verificación (5 pasos)

  1. Verificación de algoritmo - El paquete declara Ed25519-SHA256-JCS, falla cerrada ante cualquier otra cosa

  2. Firmas de recibo - Ed25519 sobre JSON canónico RFC 8785 (campo de firma excluido)

  3. Integridad de la cadena - previous_receipt_hash de cada recibo = SHA-256 del recibo anterior

  4. Pruebas de Merkle - Recorrer hermanos/direcciones hasta la raíz, comparar con la raíz del paquete

  5. Consistencia del paquete - Recuento de pruebas = recuento de recibos, los hashes de las hojas coinciden con los hashes de los recibos

Primitivas criptográficas

Primitiva

Propósito

Ed25519

Firmas de recibo

SHA-256

Encadenamiento de hash, árboles de Merkle, cálculo de hojas

RFC 8785 (JCS)

JSON canónico para firma determinista

Árboles de Merkle

Vinculación de todos los recibos a una única raíz verificable

Puerta de enlace en vivo

La puerta de enlace de demostración está desplegada en Cloudflare Workers:

# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health

# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json

SDK de Python

pip install aga-governance
from aga import AgentSession

with AgentSession(gateway_id="my-gateway") as session:
    session.record_tool_call(
        tool_name="search_web",
        decision="PERMITTED",
        reason="tool in allowlist",
        request_id="req-1",
    )
    bundle = session.export_bundle()
    result = session.verify()
    assert result["overall_valid"]

Suite de pruebas

Más de 355 pruebas automatizadas en TypeScript y Python:

  • Servidor MCP de TypeScript: 218 pruebas (vitest)

  • SDK de Python: 137 pruebas (pytest)

  • Vectores de prueba entre lenguajes: 37 vectores en 9 categorías

npm test                              # TypeScript tests

Para el SDK de Python, instale aga-governance desde PyPI: https://pypi.org/project/aga-governance/

Estructura del proyecto

src/                   # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
  core/                # Governance primitives (artifact, receipt, chain, portal, bundle)
  crypto/              # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
  proxy/               # MCP governance proxy (transparent interception + policy enforcement)
  tools/               # MCP tool handlers (20 tools)
  middleware/          # Zero-trust governance enforcement wrapper
independent-verifier/  # Standalone verifier with zero AGA imports
scenarios/             # Deployment scenarios (SCADA, drone, AI agent)
tests/                 # TypeScript test suite (218 tests)

Enlaces

Seguridad

Consulte SECURITY.md para informar sobre vulnerabilidades.

Contribución

Consulte CONTRIBUTING.md para la configuración y las directrices de desarrollo.

Licencia

MIT


Attested Intelligence Holdings LLC

Install Server
A
license - permissive license
B
quality
A
maintenance

Maintenance

Maintainers
Response time
5dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    AI-agent observability server whose distinguishing feature is a SHA-256 hash-chained, tamper-evident audit log with chain verification and signed export. Works with Claude Desktop, Cursor, and any MCP client.
    22
    2
    20
    MIT
  • F
    license
    A
    quality
    C
    maintenance
    MCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.
    1
  • A
    license
    B
    quality
    A
    maintenance
    A governance proxy for AI tools — every MCP/agent tool call is policy-gated, secret-redacted, and written to a hash-chained, offline-verifiable audit trail.
    13
    MIT

View all related MCP servers

Related MCP Connectors

  • Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.

  • Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...

  • Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/attestedintelligence/aga-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server