altweb-context
ALTWEB — signierte Kontextkapseln
Schreibe Markdown. Liefere es als eigenständiges, verifizierbares, optional verschlüsseltes Artefakt aus. Lass KI-Agenten es nur laden, wenn die Signatur gültig ist.
KI-Agenten laufen auf Klartext-Kontext: Anweisungen, Personas, Fähigkeiten, Speicherdateien. Nichts davon hat eine Herkunft — alles, was diese Dateien schreiben kann, kann sie vergiften. ALTWEB gibt Kontext eine Herkunftskette und lässt den Loader alles ablehnen, dem eine fehlt:
Kapsel — Markdown, kompiliert in eine einzelne
.altweb.html-Datei (oder URL): Inhalt komprimiert (deflate), optional verschlüsselt (AES-256-GCM), optional signiert (ECDSA P-256). Eigenständig — öffnet in jedem Browser, verifiziert offline, benötigt keinen Server: Du gibst jemandem eine Datei, keine Datenbank.Verifiziertes Kontext-Laden — der
altweb-context-MCP-Server lädt eine Kapsel in deinen Agenten nur dann, wenn die Signatur gültig ist und der öffentliche Schlüssel des Unterzeichners in deiner Vertrauensdatei liegt. Unsigierte, manipulierte oder nicht vertrauenswürdige Kapseln werden beim Laden mit einem expliziten Grund abgelehnt. Ablehnung ist der Standard: Eine leere Vertrauensdatei lehnt alles ab, signiert oder nicht.
you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
│
agent asks for context ──► altweb-context ──► verify signature + trust
│
trusted ──► markdown injected
everything else ──► REFUSED (reason)Pakete
Paket | Was es ist |
| Headless-Engine: Inhaltsmodell, Codec, Krypto, Markdown, Sanitize |
|
|
|
|
| Notion-artiger Editor (auf Novel aufgebaut) mit Ein-Klick-Kapsel-Export |
| Dokumentationsseite (Astro + Starlight) |
Related MCP server: context-diamond
Schnellstart
npm install
npm run build
# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save
# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign
# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.htmlBinde den Loader in einen MCP-Client ein (Claude-Code-Beispiel):
claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"Vertraue einem Unterzeichner, indem du seinen vollständigen öffentlichen Schlüssel zu ~/.altweb/trusted-keys.json hinzufügst (die UNTRUSTED_KEY-Ablehnungsmeldung liefert dir den fertigen Eintrag; der kurze Fingerabdruck ist ein menschliches Etikett, kein Vertrauensanker):
{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }Was eine Signatur beweist — und was nicht
Eine gültige Signatur beweist, wer die Kapsel verfasst hat und dass die Bytes intakt sind. Sie macht den Inhalt nicht sicher oder wahr. Die Vertrauensdatei ist deine Richtlinie; halte sie kurz.
Wähle eine lange Passphrase. Identitäten werden deterministisch aus deiner Passphrase mit einem festen globalen Salt abgeleitet (das macht sie portabel, ohne dass etwas gespeichert wird) — die Entropie der Passphrase ist also die gesamte Sicherheit der Identität. Verwende eine Phrase im Diceware-Stil mit 16+ Zeichen; die Werkzeuge erzwingen eine Mindeststärke.
Sicherheit
Inhalt wird beim Dekodieren mit DOMPurify bereinigt; Artefakte tragen eine CSP; der Codec validiert die Struktur mit zod. Siehe site/-Dokumentation → Sicherheitsmodell für die vollständige Beschreibung, einschließlich der Einschränkung der verschlüsselten Kapsel (die Signatur deckt die entschlüsselte Nutzlast ab, die Verifizierung erfolgt also nach der Entschlüsselung).
Danksagungen
Auf exzellenter Open Source aufgebaut: Novel (Apache-2.0) und Tiptap (MIT) für den Editor; DOMPurify, marked, pako, zod, @noble/curves in der Engine. Siehe NOTICE.
Lizenz
ALTWEB ist dual-lizenziert:
Open Source: AGPL-3.0-or-later. Frei zum Nutzen, Studieren, Modifizieren und Teilen — mit einer zentralen Verpflichtung: Wenn du ALTWEB modstest und verteilst oder als Netzwerkdienst betreibst (z. B.
altweb-contextfür andere hostest), musst du deinen modifizierten Quellcode unter der AGPL veröffentlichen.Kommerziell: nach Vereinbarung. Um ALTWEB in einem Closed-Source-Produkt oder als gehosteten Dienst zu nutzen, ohne deine Änderungen zu veröffentlichen, benötigst du eine separate kommerzielle Lizenz. Siehe COMMERCIAL.md.
Copyright © 2026 Daniel C. ȘOIMU. Gebündelte Drittanbieter-Komponenten behalten ihre eigenen (permissiven) Lizenzen — siehe NOTICE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic identity and signing capabilities for AI agents, enabling them to create persistent identities, sign actions with private keys, and allow external systems to verify the authenticity and provenance of agent-initiated operations.4MIT
- AlicenseBqualityBmaintenanceEnables LLM agents to compress handoffs into structured, auditable context capsules, preserving goals, constraints, decisions, and risks without external API calls.320MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.MIT
- AlicenseAqualityCmaintenanceEnables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.2MIT
Related MCP Connectors
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Post-quantum, tamper-evident receipts for agent actions. Ed25519 + ML-DSA-65, offline verify.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/danielsoimu/altweb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server