altweb-context
ALTWEB — cápsulas de contexto firmadas
Escribe markdown. Públicalo como un artefacto autocontenido, verificable y opcionalmente cifrado. Deja que los agentes de IA lo carguen solo si la firma es correcta.
Los agentes de IA se ejecutan sobre contexto en texto plano: instrucciones, personajes, habilidades, archivos de memoria. Nada de ello tiene procedencia: cualquier cosa que pueda escribir en esos archivos puede envenenarlos. ALTWEB otorga al contexto una cadena de custodia y hace que el cargador rechace cualquier cosa que no la tenga:
Cápsula: markdown compilado en un único archivo
.altweb.html(o URL): contenido comprimido (deflate), opcionalmente cifrado (AES-256-GCM), opcionalmente firmado (ECDSA P-256). Autocontenida: se abre en cualquier navegador, se verifica sin conexión y no necesita servidor: entregas un archivo, no una base de datos.Carga de contexto verificada: el servidor MCP
altweb-contextcarga una cápsula en tu agente solo cuando la firma es válida y la clave pública del firmante está en tu archivo de confianza. Las cápsulas sin firmar, manipuladas o no confiables se rechazan en el momento de la carga, con un motivo explícito. El rechazo es la opción predeterminada: un archivo de confianza vacío lo rechaza todo, esté firmado o no.
you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
│
agent asks for context ──► altweb-context ──► verify signature + trust
│
trusted ──► markdown injected
everything else ──► REFUSED (reason)Paquetes
Paquete | Qué es |
| Motor sin interfaz: modelo de contenido, códec, criptografía, markdown, saneamiento |
|
|
|
|
| Editor estilo Notion (basado en Novel) con exportación de cápsulas en un clic |
| Sitio de documentación (Astro + Starlight) |
Related MCP server: context-diamond
Inicio rápido
npm install
npm run build
# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save
# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign
# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.htmlConecta el cargador a un cliente MCP (ejemplo con Claude Code):
claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"Confía en un firmante añadiendo su clave pública completa a ~/.altweb/trusted-keys.json
(el mensaje de rechazo UNTRUSTED_KEY te entrega la entrada ya preparada; la
huella corta es una etiqueta humana, no un ancla de confianza):
{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }Qué demuestra una firma — y qué no
Una firma válida demuestra quién creó la cápsula y que los bytes están intactos. No hace que el contenido sea seguro ni verdadero. El archivo de confianza es tu política; mantenlo breve.
Elige una frase de contraseña larga. Las identidades se derivan de forma determinista de tu frase de contraseña con una sal global fija (eso es lo que las hace portables sin almacenar nada), por lo que la entropía de la frase de contraseña es toda la seguridad de la identidad. Usa una frase de 16 o más caracteres estilo diceware; la herramienta impone una fortaleza mínima.
Seguridad
El contenido se sanea con DOMPurify al decodificar; los artefactos llevan una
CSP; el códec valida la estructura con zod. Consulta la documentación de
site/ → Modelo de seguridad para el informe completo, incluida la advertencia
de las cápsulas cifradas (la firma cubre la carga útil descifrada, por lo que
la verificación se completa después del descifrado).
Créditos
Construido sobre excelente software de código abierto: Novel (Apache-2.0) y Tiptap (MIT) para el editor; DOMPurify, marked, pako, zod, @noble/curves en el motor. Consulta NOTICE.
Licencia
ALTWEB tiene doble licencia:
Código abierto: AGPL-3.0-o posterior. Libre de usar, estudiar, modificar y compartir, con una obligación fundamental: si modificas ALTWEB y lo distribuyes o lo ejecutas como un servicio de red (por ejemplo, alojando
altweb-contextpara otros), debes publicar tu código modificado bajo la AGPL.Comercial: mediante acuerdo. Para usar ALTWEB en un producto de código cerrado, o como servicio alojado sin publicar tus cambios, necesitas una licencia comercial independiente. Consulta COMMERCIAL.md.
Copyright © 2026 Daniel C. ȘOIMU. Los componentes de terceros incluidos conservan sus propias licencias (permisivas); consulta NOTICE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic identity and signing capabilities for AI agents, enabling them to create persistent identities, sign actions with private keys, and allow external systems to verify the authenticity and provenance of agent-initiated operations.4MIT
- AlicenseBqualityBmaintenanceEnables LLM agents to compress handoffs into structured, auditable context capsules, preserving goals, constraints, decisions, and risks without external API calls.320MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.MIT
- AlicenseAqualityCmaintenanceEnables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.2MIT
Related MCP Connectors
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Post-quantum, tamper-evident receipts for agent actions. Ed25519 + ML-DSA-65, offline verify.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/danielsoimu/altweb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server