Skip to main content
Glama
danielsoimu

altweb-context

by danielsoimu

ALTWEB — cápsulas de contexto firmadas

Escribe markdown. Públicalo como un artefacto autocontenido, verificable y opcionalmente cifrado. Deja que los agentes de IA lo carguen solo si la firma es correcta.

Los agentes de IA se ejecutan sobre contexto en texto plano: instrucciones, personajes, habilidades, archivos de memoria. Nada de ello tiene procedencia: cualquier cosa que pueda escribir en esos archivos puede envenenarlos. ALTWEB otorga al contexto una cadena de custodia y hace que el cargador rechace cualquier cosa que no la tenga:

  • Cápsula: markdown compilado en un único archivo .altweb.html (o URL): contenido comprimido (deflate), opcionalmente cifrado (AES-256-GCM), opcionalmente firmado (ECDSA P-256). Autocontenida: se abre en cualquier navegador, se verifica sin conexión y no necesita servidor: entregas un archivo, no una base de datos.

  • Carga de contexto verificada: el servidor MCP altweb-context carga una cápsula en tu agente solo cuando la firma es válida y la clave pública del firmante está en tu archivo de confianza. Las cápsulas sin firmar, manipuladas o no confiables se rechazan en el momento de la carga, con un motivo explícito. El rechazo es la opción predeterminada: un archivo de confianza vacío lo rechaza todo, esté firmado o no.

you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
                                              │
agent asks for context ──► altweb-context ──► verify signature + trust
                                              │
                              trusted ──► markdown injected
                          everything else ──► REFUSED (reason)

Paquetes

Paquete

Qué es

@altweb/core

Motor sin interfaz: modelo de contenido, códec, criptografía, markdown, saneamiento

@altweb/cli

altweb compile / decode / verify / keygen

@altweb/mcp

altweb-context — servidor MCP: load_capsule, verify_capsule, list_trusted_keys

@altweb/editor

Editor estilo Notion (basado en Novel) con exportación de cápsulas en un clic

site/

Sitio de documentación (Astro + Starlight)

Related MCP server: context-diamond

Inicio rápido

npm install
npm run build

# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save

# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign

# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.html

Conecta el cargador a un cliente MCP (ejemplo con Claude Code):

claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"

Confía en un firmante añadiendo su clave pública completa a ~/.altweb/trusted-keys.json (el mensaje de rechazo UNTRUSTED_KEY te entrega la entrada ya preparada; la huella corta es una etiqueta humana, no un ancla de confianza):

{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }

Qué demuestra una firma — y qué no

Una firma válida demuestra quién creó la cápsula y que los bytes están intactos. No hace que el contenido sea seguro ni verdadero. El archivo de confianza es tu política; mantenlo breve.

Elige una frase de contraseña larga. Las identidades se derivan de forma determinista de tu frase de contraseña con una sal global fija (eso es lo que las hace portables sin almacenar nada), por lo que la entropía de la frase de contraseña es toda la seguridad de la identidad. Usa una frase de 16 o más caracteres estilo diceware; la herramienta impone una fortaleza mínima.

Seguridad

El contenido se sanea con DOMPurify al decodificar; los artefactos llevan una CSP; el códec valida la estructura con zod. Consulta la documentación de site/ → Modelo de seguridad para el informe completo, incluida la advertencia de las cápsulas cifradas (la firma cubre la carga útil descifrada, por lo que la verificación se completa después del descifrado).

Créditos

Construido sobre excelente software de código abierto: Novel (Apache-2.0) y Tiptap (MIT) para el editor; DOMPurify, marked, pako, zod, @noble/curves en el motor. Consulta NOTICE.

Licencia

ALTWEB tiene doble licencia:

  • Código abierto: AGPL-3.0-o posterior. Libre de usar, estudiar, modificar y compartir, con una obligación fundamental: si modificas ALTWEB y lo distribuyes o lo ejecutas como un servicio de red (por ejemplo, alojando altweb-context para otros), debes publicar tu código modificado bajo la AGPL.

  • Comercial: mediante acuerdo. Para usar ALTWEB en un producto de código cerrado, o como servicio alojado sin publicar tus cambios, necesitas una licencia comercial independiente. Consulta COMMERCIAL.md.

Copyright © 2026 Daniel C. ȘOIMU. Los componentes de terceros incluidos conservan sus propias licencias (permisivas); consulta NOTICE.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides cryptographic identity and signing capabilities for AI agents, enabling them to create persistent identities, sign actions with private keys, and allow external systems to verify the authenticity and provenance of agent-initiated operations.
    4
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.

  • Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.

  • Post-quantum, tamper-evident receipts for agent actions. Ed25519 + ML-DSA-65, offline verify.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/danielsoimu/altweb'

If you have feedback or need assistance with the MCP directory API, please join our Discord server