Skip to main content
Glama
attestedintelligence

AGA-mcp-server

AGA — Attested Governance Artifacts (Заверенные артефакты управления)

Криптографическое управление средой выполнения для ИИ-агентов и автономных систем.

npm PyPI License: MIT Tests

# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.json

Что это делает

Каждый вызов инструмента, который делает ИИ-агент, проходит через шлюз AGA. Каждый вызов оценивается на соответствие политике, а решение (РАЗРЕШЕНО или ЗАПРЕЩЕНО) записывается как подписанная, хеш-связанная квитанция управления. Квитанции собираются в пакеты доказательств, которые любая третья сторона может проверить в автономном режиме, используя стандартную криптографию.

Записывай. Доказывай. Проверяй.

Related MCP server: AgentLens

Использование с Claude Desktop

Добавьте в конфигурацию MCP вашего Claude Desktop (claude_desktop_config.json):

{
  "mcpServers": {
    "aga": {
      "command": "npx",
      "args": ["-y", "@attested-intelligence/aga-mcp-server"]
    }
  }
}

После этого Claude сможет запечатывать артефакты, измерять целостность, создавать пакеты доказательств и проверять соответствие требованиям с помощью естественного языка.

Инструменты MCP (20)

Категория

Инструменты

Идентификация

get_server_info, get_portal_state

Жизненный цикл

init_chain, attest_subject, revoke_artifact

Принудительное исполнение

measure_integrity, measure_behavior, verify_chain

Доказательства

create_checkpoint, generate_evidence_bundle, verify_bundle_offline

Конфиденциальность

request_claim, list_claims

Делегирование

delegate_to_subagent

Аудит

get_receipts, get_chain_events

Быстрый старт

Проверка пакета доказательств (3 команды)

pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.json

Или проверка в браузере

Перейдите на attestedintelligence.com/verify и нажмите "Run Verification". Установка не требуется.

Как это работает

AI Agent                  AGA Gateway                    Verifier
   |                          |                              |
   |-- tools/call ----------->|                              |
   |                    [Evaluate Policy]                    |
   |                    [Sign Receipt]                       |
   |                    [Chain to Previous]                  |
   |<-- PERMITTED/DENIED -----|                              |
   |                          |                              |
   |                    [Export Bundle]                       |
   |                          |--------- evidence.json ----->|
   |                          |                  [Verify Signatures]
   |                          |                  [Verify Chain]
   |                          |                  [Verify Merkle Tree]
   |                          |                  [PASS / FAIL]

Прокси управления MCP

Запустите AGA как прозрачный прокси между любым клиентом MCP и любым сервером MCP. Каждый вызов инструмента оценивается на соответствие политике и создает подписанную квитанцию.

# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard

# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json

# Verify
npx tsx src/proxy/index.ts verify evidence.json

Прокси перехватывает запросы tools/call, оценивает их на соответствие запечатанному артефакту политики и генерирует подписанные квитанции. Разрешенные вызовы пересылаются на подчиненный сервер. Запрещенные вызовы возвращают ошибку MCP. Каждое решение хеш-связано в цепочку с защитой от несанкционированного доступа.

Три встроенных профиля политики:

  • permissive — регистрировать всё, ничего не блокировать (по умолчанию)

  • standard — ограничение частоты запросов + блокировка деструктивных операций

  • restrictive — явный список разрешенных инструментов, все неизвестные инструменты запрещены

Проверка (5 шагов)

  1. Проверка алгоритма — Пакет объявляет Ed25519-SHA256-JCS, при любом другом значении проверка не проходит

  2. Подписи квитанций — Ed25519 поверх канонического JSON RFC 8785 (поле подписи исключено)

  3. Целостность цепочкиprevious_receipt_hash каждой квитанции = SHA-256 предыдущей квитанции

  4. Доказательства Меркла — Проход по узлам/направлениям к корню, сравнение с корнем пакета

  5. Согласованность пакета — Количество доказательств = количеству квитанций, хеши листьев совпадают с хешами квитанций

Криптографические примитивы

Примитив

Назначение

Ed25519

Подписи квитанций

SHA-256

Хеш-цепочки, деревья Меркла, вычисление листьев

RFC 8785 (JCS)

Канонический JSON для детерминированной подписи

Деревья Меркла

Привязка всех квитанций к единому проверяемому корню

Живой шлюз

Демонстрационный шлюз развернут на Cloudflare Workers:

# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health

# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json

Python SDK

pip install aga-governance
from aga import AgentSession

with AgentSession(gateway_id="my-gateway") as session:
    session.record_tool_call(
        tool_name="search_web",
        decision="PERMITTED",
        reason="tool in allowlist",
        request_id="req-1",
    )
    bundle = session.export_bundle()
    result = session.verify()
    assert result["overall_valid"]

Набор тестов

355+ автоматизированных тестов на TypeScript и Python:

  • TypeScript MCP Server: 218 тестов (vitest)

  • Python SDK: 137 тестов (pytest)

  • Кросс-языковые тестовые векторы: 37 векторов в 9 категориях

npm test                              # TypeScript tests

Для Python SDK установите aga-governance из PyPI: https://pypi.org/project/aga-governance/

Структура проекта

src/                   # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
  core/                # Governance primitives (artifact, receipt, chain, portal, bundle)
  crypto/              # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
  proxy/               # MCP governance proxy (transparent interception + policy enforcement)
  tools/               # MCP tool handlers (20 tools)
  middleware/          # Zero-trust governance enforcement wrapper
independent-verifier/  # Standalone verifier with zero AGA imports
scenarios/             # Deployment scenarios (SCADA, drone, AI agent)
tests/                 # TypeScript test suite (218 tests)

Ссылки

Безопасность

См. SECURITY.md для сообщения об уязвимостях.

Участие в разработке

См. CONTRIBUTING.md для настройки разработки и руководящих принципов.

Лицензия

MIT


Attested Intelligence Holdings LLC

Install Server
A
license - permissive license
B
quality
A
maintenance

Maintenance

Maintainers
Response time
5dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Local zero-trust permission gateway for AI agents. Enforces policy-based tool authorization, human approvals, scoped permissions, and cryptographically verifiable audit logs.
    4
    5
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    AI-agent observability server whose distinguishing feature is a SHA-256 hash-chained, tamper-evident audit log with chain verification and signed export. Works with Claude Desktop, Cursor, and any MCP client.
    22
    2
    20
    MIT
  • F
    license
    A
    quality
    C
    maintenance
    MCP server that auto-emits tamper-evident receipts for every tool call, enabling EU AI Act Article 12 compliance with signed, chain-linked receipts.
    1
  • A
    license
    B
    quality
    A
    maintenance
    A governance proxy for AI tools — every MCP/agent tool call is policy-gated, secret-redacted, and written to a hash-chained, offline-verifiable audit trail.
    13
    MIT

View all related MCP servers

Related MCP Connectors

  • Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.

  • Hash-chained HMAC-signed audit log MCP for A2A (agent-to-agent) calls. Every tool-call, agent-ha...

  • Bitcoin-anchored, tamper-evident audit log for AI agents — record, disclose and verify actions.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/attestedintelligence/aga-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server