Skip to main content
Glama
danielsoimu

altweb-context

by danielsoimu

ALTWEB — cápsulas de contexto firmadas

Escribe markdown. Públicalo como un artefacto autocontenido, verificable y opcionalmente cifrado. Deja que los agentes de IA lo carguen solo si la firma es correcta.

Los agentes de IA se ejecutan sobre contexto en texto plano: instrucciones, personajes, habilidades, archivos de memoria. Nada de ello tiene procedencia: cualquier cosa que pueda escribir en esos archivos puede envenenarlos. ALTWEB otorga al contexto una cadena de custodia y hace que el cargador rechace cualquier cosa que no la tenga:

  • Cápsula: markdown compilado en un único archivo .altweb.html (o URL): contenido comprimido (deflate), opcionalmente cifrado (AES-256-GCM), opcionalmente firmado (ECDSA P-256). Autocontenida: se abre en cualquier navegador, se verifica sin conexión y no necesita servidor: entregas un archivo, no una base de datos.

  • Carga de contexto verificada: el servidor MCP altweb-context carga una cápsula en tu agente solo cuando la firma es válida y la clave pública del firmante está en tu archivo de confianza. Las cápsulas sin firmar, manipuladas o no confiables se rechazan en el momento de la carga, con un motivo explícito. El rechazo es la opción predeterminada: un archivo de confianza vacío lo rechaza todo, esté firmado o no.

you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
                                              │
agent asks for context ──► altweb-context ──► verify signature + trust
                                              │
                              trusted ──► markdown injected
                          everything else ──► REFUSED (reason)

Paquetes

Paquete

Qué es

@altweb/core

Motor sin interfaz: modelo de contenido, códec, criptografía, markdown, saneamiento

@altweb/cli

altweb compile / decode / verify / keygen

@altweb/mcp

altweb-context — servidor MCP: load_capsule, verify_capsule, list_trusted_keys

@altweb/editor

Editor estilo Notion (basado en Novel) con exportación de cápsulas en un clic

site/

Sitio de documentación (Astro + Starlight)

Related MCP server: repolens

Inicio rápido

npm install
npm run build

# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save

# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign

# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.html

Conecta el cargador a un cliente MCP (ejemplo con Claude Code):

claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"

Confía en un firmante añadiendo su clave pública completa a ~/.altweb/trusted-keys.json (el mensaje de rechazo UNTRUSTED_KEY te entrega la entrada ya preparada; la huella corta es una etiqueta humana, no un ancla de confianza):

{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }

Qué demuestra una firma — y qué no

Una firma válida demuestra quién creó la cápsula y que los bytes están intactos. No hace que el contenido sea seguro ni verdadero. El archivo de confianza es tu política; mantenlo breve.

Elige una frase de contraseña larga. Las identidades se derivan de forma determinista de tu frase de contraseña con una sal global fija (eso es lo que las hace portables sin almacenar nada), por lo que la entropía de la frase de contraseña es toda la seguridad de la identidad. Usa una frase de 16 o más caracteres estilo diceware; la herramienta impone una fortaleza mínima.

Seguridad

El contenido se sanea con DOMPurify al decodificar; los artefactos llevan una CSP; el códec valida la estructura con zod. Consulta la documentación de site/ → Modelo de seguridad para el informe completo, incluida la advertencia de las cápsulas cifradas (la firma cubre la carga útil descifrada, por lo que la verificación se completa después del descifrado).

Créditos

Construido sobre excelente software de código abierto: Novel (Apache-2.0) y Tiptap (MIT) para el editor; DOMPurify, marked, pako, zod, @noble/curves en el motor. Consulta NOTICE.

Licencia

ALTWEB tiene doble licencia:

  • Código abierto: AGPL-3.0-o posterior. Libre de usar, estudiar, modificar y compartir, con una obligación fundamental: si modificas ALTWEB y lo distribuyes o lo ejecutas como un servicio de red (por ejemplo, alojando altweb-context para otros), debes publicar tu código modificado bajo la AGPL.

  • Comercial: mediante acuerdo. Para usar ALTWEB en un producto de código cerrado, o como servicio alojado sin publicar tus cambios, necesitas una licencia comercial independiente. Consulta COMMERCIAL.md.

Copyright © 2026 Daniel C. ȘOIMU. Los componentes de terceros incluidos conservan sus propias licencias (permisivas); consulta NOTICE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to read, search, and preview governed markdown memories with explicit state and sensitivity, plus quarantine-only write, while never mutating canonical memory or exposing undeclared content.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to operate through a local, signed boundary that blocks prompt injection and secret leakage, verifies outputs, preserves cross-session memory, and provides offline-verifiable receipts. It also exposes 900+ MCP tools for discoverable agent actions.
    7
    MIT