Skip to main content
Glama
danielsoimu

altweb-context

by danielsoimu

ALTWEB — 署名付きコンテキストカプセル

Markdownを書き、自己完結型で検証可能、オプションで暗号化されたアーティファクトとして出荷します。AIエージェントは署名が確認された後にのみロードできます。

AIエージェントはプレーンテキストのコンテキスト(指示、ペルソナ、スキル、メモリファイル)で動作します。どれも来歴がありません。それらのファイルを書き込めるものはすべて、それらを汚染できます。ALTWEBはコンテキストに保管の連鎖を与え、ローダーがそれを欠くものを拒否するようにします:

  • カプセル — markdownを単一の .altweb.html ファイル(またはURL)にコンパイル:コンテンツは圧縮(deflate)、オプションで暗号化(AES-256-GCM)、オプションで署名(ECDSA P-256)。自己完結型 — 任意のブラウザで開き、オフラインで検証し、サーバー不要:ファイルを渡すだけで、データベースは不要です。

  • 検証済みコンテキストローディング — altweb-context MCPサーバーは、署名が有効かつ署名者の公開鍵がトラストファイルにある場合にのみ、カプセルをエージェントにロードします。署名なし、改ざん、または信頼されていないカプセルは、ロード時に明示的な理由とともに拒否されます。拒否がデフォルトです:空のトラストファイルは、署名の有無にかかわらずすべてを拒否します。

you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
                                              │
agent asks for context ──► altweb-context ──► verify signature + trust
                                              │
                              trusted ──► markdown injected
                          everything else ──► REFUSED (reason)

パッケージ

Package

What it is

@altweb/core

ヘッドレスエンジン:コンテンツモデル、コーデック、暗号、マークダウン、サニタイズ

@altweb/cli

altweb compile / decode / verify / keygen

@altweb/mcp

altweb-context — MCPサーバー:load_capsule, verify_capsule, list_trusted_keys

@altweb/editor

Notionスタイルのエディタ(Novel 上に構築)で、ワンクリックカプセルエクスポート

site/

ドキュメントサイト(Astro + Starlight)

Related MCP server: repolens

クイックスタート

npm install
npm run build

# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save

# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign

# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.html

ローダーをMCPクライアントに接続します(Claude Codeの例):

claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"

署名者を信頼するには、その完全な公開鍵を ~/.altweb/trusted-keys.json に追加します(UNTRUSTED_KEY 拒否メッセージが既製のエントリを提供します。短いフィンガープリントは人間用のラベルであり、信頼のアンカーではありません):

{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }

署名が証明すること — そして証明しないこと

有効な署名は、カプセルの作者が誰であるかと、バイトが無傷であることを証明します。コンテンツが安全または真実であることを保証するものではありません。トラストファイルはあなたのポリシーです。短く保ってください。

長いパスフレーズを選んでください。 アイデンティティは、固定のグローバルソルトを使用してパスフレーズから決定的に導出されます(それが、何も保存せずに移植可能にする理由です)。したがって、パスフレーズのエントロピーがアイデンティティのセキュリティ全体です。16文字以上のダイスウェアスタイルのフレーズを使用してください。ツールは最小強度を強制します。

セキュリティ

コンテンツはデコード時にDOMPurifyでサニタイズされ、アーティファクトはCSPを保持し、コーデックはzodで構造を検証します。完全な説明については site/ ドキュメント → セキュリティモデルを参照してください。暗号化カプセルの注意事項(署名は復号化されたペイロードを対象とするため、検証は復号化後に完了します)も含まれます。

クレジット

優れたオープンソースに基づいています:エディタには Novel(Apache-2.0)と Tiptap(MIT)、エンジンには DOMPurify、marked、pako、zod、@noble/curves。NOTICE を参照してください。

ライセンス

ALTWEBはデュアルライセンスです:

  • オープンソース:AGPL-3.0-or-later。 自由に使用、研究、変更、共有できます — ただし、1つの重要な義務があります:ALTWEBを変更して配布する場合、またはネットワークサービスとして実行する場合(例:他の人のために altweb-context をホストする場合)、変更したソースをAGPLの下で公開する必要があります。

  • 商用:契約による。 クローズドソース製品でALTWEBを使用する場合、または変更を公開せずにホスト型サービスとして使用する場合は、別途商用ライセンスが必要です。COMMERCIAL.md を参照してください。

Copyright © 2026 Daniel C. ȘOIMU. 同梱のサードパーティコンポーネントは、それぞれの(寛容な)ライセンスを保持します — NOTICE を参照してください。

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to read, search, and preview governed markdown memories with explicit state and sensitivity, plus quarantine-only write, while never mutating canonical memory or exposing undeclared content.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to operate through a local, signed boundary that blocks prompt injection and secret leakage, verifies outputs, preserves cross-session memory, and provides offline-verifiable receipts. It also exposes 900+ MCP tools for discoverable agent actions.
    7
    MIT