AGA-mcp-server
AGA — Attested Governance Artifacts (Заверенные артефакты управления)
Криптографическое управление средой выполнения для ИИ-агентов и автономных систем.
# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.jsonЧто это делает
Каждый вызов инструмента, который делает ИИ-агент, проходит через шлюз AGA. Каждый вызов оценивается на соответствие политике, а решение (РАЗРЕШЕНО или ЗАПРЕЩЕНО) записывается как подписанная, хеш-связанная квитанция управления. Квитанции собираются в пакеты доказательств, которые любая третья сторона может проверить в автономном режиме, используя стандартную криптографию.
Записывай. Доказывай. Проверяй.
Related MCP server: AgentLens
Использование с Claude Desktop
Добавьте в конфигурацию MCP вашего Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"aga": {
"command": "npx",
"args": ["-y", "@attested-intelligence/aga-mcp-server"]
}
}
}После этого Claude сможет запечатывать артефакты, измерять целостность, создавать пакеты доказательств и проверять соответствие требованиям с помощью естественного языка.
Инструменты MCP (20)
Категория | Инструменты |
Идентификация |
|
Жизненный цикл |
|
Принудительное исполнение |
|
Доказательства |
|
Конфиденциальность |
|
Делегирование |
|
Аудит |
|
Быстрый старт
Проверка пакета доказательств (3 команды)
pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.jsonИли проверка в браузере
Перейдите на attestedintelligence.com/verify и нажмите "Run Verification". Установка не требуется.
Как это работает
AI Agent AGA Gateway Verifier
| | |
|-- tools/call ----------->| |
| [Evaluate Policy] |
| [Sign Receipt] |
| [Chain to Previous] |
|<-- PERMITTED/DENIED -----| |
| | |
| [Export Bundle] |
| |--------- evidence.json ----->|
| | [Verify Signatures]
| | [Verify Chain]
| | [Verify Merkle Tree]
| | [PASS / FAIL]Прокси управления MCP
Запустите AGA как прозрачный прокси между любым клиентом MCP и любым сервером MCP. Каждый вызов инструмента оценивается на соответствие политике и создает подписанную квитанцию.
# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard
# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json
# Verify
npx tsx src/proxy/index.ts verify evidence.jsonПрокси перехватывает запросы tools/call, оценивает их на соответствие запечатанному артефакту политики и генерирует подписанные квитанции. Разрешенные вызовы пересылаются на подчиненный сервер. Запрещенные вызовы возвращают ошибку MCP. Каждое решение хеш-связано в цепочку с защитой от несанкционированного доступа.
Три встроенных профиля политики:
permissive — регистрировать всё, ничего не блокировать (по умолчанию)
standard — ограничение частоты запросов + блокировка деструктивных операций
restrictive — явный список разрешенных инструментов, все неизвестные инструменты запрещены
Проверка (5 шагов)
Проверка алгоритма — Пакет объявляет Ed25519-SHA256-JCS, при любом другом значении проверка не проходит
Подписи квитанций — Ed25519 поверх канонического JSON RFC 8785 (поле подписи исключено)
Целостность цепочки —
previous_receipt_hashкаждой квитанции = SHA-256 предыдущей квитанцииДоказательства Меркла — Проход по узлам/направлениям к корню, сравнение с корнем пакета
Согласованность пакета — Количество доказательств = количеству квитанций, хеши листьев совпадают с хешами квитанций
Криптографические примитивы
Примитив | Назначение |
Ed25519 | Подписи квитанций |
SHA-256 | Хеш-цепочки, деревья Меркла, вычисление листьев |
RFC 8785 (JCS) | Канонический JSON для детерминированной подписи |
Деревья Меркла | Привязка всех квитанций к единому проверяемому корню |
Живой шлюз
Демонстрационный шлюз развернут на Cloudflare Workers:
# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health
# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.jsonPython SDK
pip install aga-governancefrom aga import AgentSession
with AgentSession(gateway_id="my-gateway") as session:
session.record_tool_call(
tool_name="search_web",
decision="PERMITTED",
reason="tool in allowlist",
request_id="req-1",
)
bundle = session.export_bundle()
result = session.verify()
assert result["overall_valid"]Набор тестов
355+ автоматизированных тестов на TypeScript и Python:
TypeScript MCP Server: 218 тестов (vitest)
Python SDK: 137 тестов (pytest)
Кросс-языковые тестовые векторы: 37 векторов в 9 категориях
npm test # TypeScript testsДля Python SDK установите aga-governance из PyPI: https://pypi.org/project/aga-governance/
Структура проекта
src/ # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
core/ # Governance primitives (artifact, receipt, chain, portal, bundle)
crypto/ # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
proxy/ # MCP governance proxy (transparent interception + policy enforcement)
tools/ # MCP tool handlers (20 tools)
middleware/ # Zero-trust governance enforcement wrapper
independent-verifier/ # Standalone verifier with zero AGA imports
scenarios/ # Deployment scenarios (SCADA, drone, AI agent)
tests/ # TypeScript test suite (218 tests)Ссылки
Безопасность
См. SECURITY.md для сообщения об уязвимостях.
Участие в разработке
См. CONTRIBUTING.md для настройки разработки и руководящих принципов.
Лицензия
Attested Intelligence Holdings LLC
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceLocal zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.45Apache 2.0
- AlicenseAqualityAmaintenanceAI-agent observability server whose distinguishing feature is a SHA-256 hash-chained, tamper-evident audit log with chain verification and signed export. Works with Claude Desktop, Cursor, and any MCP client.22220MIT
- FlicenseAqualityCmaintenanceMCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.1
- AlicenseBqualityAmaintenanceA governance proxy for AI tools — every MCP/agent tool call is policy-gated, secret-redacted, and written to a hash-chained, offline-verifiable audit trail.13MIT
Related MCP Connectors
Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.
Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...
Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/attestedintelligence/aga-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server