altweb-context
ALTWEB — cápsulas de contexto firmadas
Escribe markdown. Públicalo como un artefacto autocontenido, verificable y opcionalmente cifrado. Deja que los agentes de IA lo carguen solo si la firma es correcta.
Los agentes de IA se ejecutan sobre contexto en texto plano: instrucciones, personajes, habilidades, archivos de memoria. Nada de ello tiene procedencia: cualquier cosa que pueda escribir en esos archivos puede envenenarlos. ALTWEB otorga al contexto una cadena de custodia y hace que el cargador rechace cualquier cosa que no la tenga:
Cápsula: markdown compilado en un único archivo
.altweb.html(o URL): contenido comprimido (deflate), opcionalmente cifrado (AES-256-GCM), opcionalmente firmado (ECDSA P-256). Autocontenida: se abre en cualquier navegador, se verifica sin conexión y no necesita servidor: entregas un archivo, no una base de datos.Carga de contexto verificada: el servidor MCP
altweb-contextcarga una cápsula en tu agente solo cuando la firma es válida y la clave pública del firmante está en tu archivo de confianza. Las cápsulas sin firmar, manipuladas o no confiables se rechazan en el momento de la carga, con un motivo explícito. El rechazo es la opción predeterminada: un archivo de confianza vacío lo rechaza todo, esté firmado o no.
you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
│
agent asks for context ──► altweb-context ──► verify signature + trust
│
trusted ──► markdown injected
everything else ──► REFUSED (reason)Paquetes
Paquete | Qué es |
| Motor sin interfaz: modelo de contenido, códec, criptografía, markdown, saneamiento |
|
|
|
|
| Editor estilo Notion (basado en Novel) con exportación de cápsulas en un clic |
| Sitio de documentación (Astro + Starlight) |
Related MCP server: repolens
Inicio rápido
npm install
npm run build
# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save
# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign
# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.htmlConecta el cargador a un cliente MCP (ejemplo con Claude Code):
claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"Confía en un firmante añadiendo su clave pública completa a ~/.altweb/trusted-keys.json
(el mensaje de rechazo UNTRUSTED_KEY te entrega la entrada ya preparada; la
huella corta es una etiqueta humana, no un ancla de confianza):
{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }Qué demuestra una firma — y qué no
Una firma válida demuestra quién creó la cápsula y que los bytes están intactos. No hace que el contenido sea seguro ni verdadero. El archivo de confianza es tu política; mantenlo breve.
Elige una frase de contraseña larga. Las identidades se derivan de forma determinista de tu frase de contraseña con una sal global fija (eso es lo que las hace portables sin almacenar nada), por lo que la entropía de la frase de contraseña es toda la seguridad de la identidad. Usa una frase de 16 o más caracteres estilo diceware; la herramienta impone una fortaleza mínima.
Seguridad
El contenido se sanea con DOMPurify al decodificar; los artefactos llevan una
CSP; el códec valida la estructura con zod. Consulta la documentación de
site/ → Modelo de seguridad para el informe completo, incluida la advertencia
de las cápsulas cifradas (la firma cubre la carga útil descifrada, por lo que
la verificación se completa después del descifrado).
Créditos
Construido sobre excelente software de código abierto: Novel (Apache-2.0) y Tiptap (MIT) para el editor; DOMPurify, marked, pako, zod, @noble/curves en el motor. Consulta NOTICE.
Licencia
ALTWEB tiene doble licencia:
Código abierto: AGPL-3.0-o posterior. Libre de usar, estudiar, modificar y compartir, con una obligación fundamental: si modificas ALTWEB y lo distribuyes o lo ejecutas como un servicio de red (por ejemplo, alojando
altweb-contextpara otros), debes publicar tu código modificado bajo la AGPL.Comercial: mediante acuerdo. Para usar ALTWEB en un producto de código cerrado, o como servicio alojado sin publicar tus cambios, necesitas una licencia comercial independiente. Consulta COMMERCIAL.md.
Copyright © 2026 Daniel C. ȘOIMU. Los componentes de terceros incluidos conservan sus propias licencias (permisivas); consulta NOTICE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Verified memory for AI agents. Signed assertions, billing attestation, session continuity.
Local-first long-term memory for AI agents, with byte-recomputable signed verification receipts.
Signed security scores for what an AI agent runs and reads: skills, MCP servers, prompts, tokens.
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.MIT
- AlicenseAqualityCmaintenanceEnables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.2MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to read, search, and preview governed markdown memories with explicit state and sensitivity, plus quarantine-only write, while never mutating canonical memory or exposing undeclared content.MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to operate through a local, signed boundary that blocks prompt injection and secret leakage, verifies outputs, preserves cross-session memory, and provides offline-verifiable receipts. It also exposes 900+ MCP tools for discoverable agent actions.7MIT