altweb-context
ALTWEB — 署名付きコンテキストカプセル
Markdownを書き、自己完結型で検証可能、オプションで暗号化されたアーティファクトとして出荷します。AIエージェントは署名が確認された後にのみロードできます。
AIエージェントはプレーンテキストのコンテキスト(指示、ペルソナ、スキル、メモリファイル)で動作します。どれも来歴がありません。それらのファイルを書き込めるものはすべて、それらを汚染できます。ALTWEBはコンテキストに保管の連鎖を与え、ローダーがそれを欠くものを拒否するようにします:
カプセル — markdownを単一の
.altweb.htmlファイル(またはURL)にコンパイル:コンテンツは圧縮(deflate)、オプションで暗号化(AES-256-GCM)、オプションで署名(ECDSA P-256)。自己完結型 — 任意のブラウザで開き、オフラインで検証し、サーバー不要:ファイルを渡すだけで、データベースは不要です。検証済みコンテキストローディング —
altweb-contextMCPサーバーは、署名が有効かつ署名者の公開鍵がトラストファイルにある場合にのみ、カプセルをエージェントにロードします。署名なし、改ざん、または信頼されていないカプセルは、ロード時に明示的な理由とともに拒否されます。拒否がデフォルトです:空のトラストファイルは、署名の有無にかかわらずすべてを拒否します。
you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
│
agent asks for context ──► altweb-context ──► verify signature + trust
│
trusted ──► markdown injected
everything else ──► REFUSED (reason)パッケージ
Package | What it is |
| ヘッドレスエンジン:コンテンツモデル、コーデック、暗号、マークダウン、サニタイズ |
|
|
|
|
| Notionスタイルのエディタ(Novel 上に構築)で、ワンクリックカプセルエクスポート |
| ドキュメントサイト(Astro + Starlight) |
Related MCP server: context-diamond
クイックスタート
npm install
npm run build
# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save
# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign
# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.htmlローダーをMCPクライアントに接続します(Claude Codeの例):
claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"署名者を信頼するには、その完全な公開鍵を ~/.altweb/trusted-keys.json に追加します(UNTRUSTED_KEY 拒否メッセージが既製のエントリを提供します。短いフィンガープリントは人間用のラベルであり、信頼のアンカーではありません):
{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }署名が証明すること — そして証明しないこと
有効な署名は、カプセルの作者が誰であるかと、バイトが無傷であることを証明します。コンテンツが安全または真実であることを保証するものではありません。トラストファイルはあなたのポリシーです。短く保ってください。
長いパスフレーズを選んでください。 アイデンティティは、固定のグローバルソルトを使用してパスフレーズから決定的に導出されます(それが、何も保存せずに移植可能にする理由です)。したがって、パスフレーズのエントロピーがアイデンティティのセキュリティ全体です。16文字以上のダイスウェアスタイルのフレーズを使用してください。ツールは最小強度を強制します。
セキュリティ
コンテンツはデコード時にDOMPurifyでサニタイズされ、アーティファクトはCSPを保持し、コーデックはzodで構造を検証します。完全な説明については site/ ドキュメント → セキュリティモデルを参照してください。暗号化カプセルの注意事項(署名は復号化されたペイロードを対象とするため、検証は復号化後に完了します)も含まれます。
クレジット
優れたオープンソースに基づいています:エディタには Novel(Apache-2.0)と Tiptap(MIT)、エンジンには DOMPurify、marked、pako、zod、@noble/curves。NOTICE を参照してください。
ライセンス
ALTWEBはデュアルライセンスです:
オープンソース:AGPL-3.0-or-later。 自由に使用、研究、変更、共有できます — ただし、1つの重要な義務があります:ALTWEBを変更して配布する場合、またはネットワークサービスとして実行する場合(例:他の人のために
altweb-contextをホストする場合)、変更したソースをAGPLの下で公開する必要があります。商用:契約による。 クローズドソース製品でALTWEBを使用する場合、または変更を公開せずにホスト型サービスとして使用する場合は、別途商用ライセンスが必要です。COMMERCIAL.md を参照してください。
Copyright © 2026 Daniel C. ȘOIMU. 同梱のサードパーティコンポーネントは、それぞれの(寛容な)ライセンスを保持します — NOTICE を参照してください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic identity and signing capabilities for AI agents, enabling them to create persistent identities, sign actions with private keys, and allow external systems to verify the authenticity and provenance of agent-initiated operations.4MIT
- AlicenseBqualityBmaintenanceEnables LLM agents to compress handoffs into structured, auditable context capsules, preserving goals, constraints, decisions, and risks without external API calls.320MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.MIT
- AlicenseAqualityCmaintenanceEnables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.2MIT
Related MCP Connectors
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Post-quantum, tamper-evident receipts for agent actions. Ed25519 + ML-DSA-65, offline verify.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/danielsoimu/altweb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server