Skip to main content
Glama
danielsoimu

altweb-context

by danielsoimu

ALTWEB — 서명된 컨텍스트 캡슐

마크다운을 작성하세요. 이를 자체 포함(self-contained), 검증 가능, 선택적 암호화된 아티팩트로 배포하세요. 서명이 유효한 경우에만 에이전트가 로드하도록 하세요.

AI 에이전트는 평문 컨텍스트(지침, 페르소나, 스킬, 메모리 파일)에서 실행됩니다. 그 어느 것에도 출처(provenance)가 없습니다 — 그 파일들을 쓸 수 있는 것은 무엇이든 오염시킬 수 있습니다. ALTWEB는 컨텍스트에 연속된 관리 체인(chain of custody)을 부여하고, 로더가 이를 갖추지 못한 모든 것을 거부하도록 만듭니다:

  • 캡슐(Capsule) — 단일 .altweb.html 파일(또는 URL)로 컴파일된 마크다운: 콘텐츠는 압축(deflate), 선택적으로 암호화(AES-256-GCM), 선택적으로 서명(ECDSA P-256). 자체 포함 — 어떤 브라우저에서도 열리고, 오프라인으로 검증되며, 서버가 필요 없습니다: 데이터베이스가 아닌 파일을 주는 것입니다.

  • 검증된 컨텍스트 로딩 — altweb-context MCP 서버는 서명이 유효하고 그리고 서명자의 공개 키가 신뢰 파일에 있는 경우에만 캡슐을 에이전트에 로드합니다. 서명되지 않았거나, 변조되었거나, 신뢰되지 않은 캡슐은 명시적 이유와 함께 로드 시 거부됩니다. 거부가 기본값입니다: 빈 신뢰 파일은 서명 여부와 관계없이 모든 것을 거부합니다.

you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
                                              │
agent asks for context ──► altweb-context ──► verify signature + trust
                                              │
                              trusted ──► markdown injected
                          everything else ──► REFUSED (reason)

패키지

패키지

설명

@altweb/core

헤드리스 엔진: 콘텐츠 모델, 코덱, 암호화, 마크다운, 살균(sanitize)

@altweb/cli

altweb compile / decode / verify / keygen

@altweb/mcp

altweb-context — MCP 서버: load_capsule, verify_capsule, list_trusted_keys

@altweb/editor

원클릭 캡슐 내보내기를 지원하는 (Notion 스타일) 편집기 (Novel 기반)

site/

문서 사이트 (Astro + Starlight)

Related MCP server: repolens

빠른 시작

npm install
npm run build

# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save

# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign

# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.html

MCP 클라이언트(Claude Code 예시)에 로더를 연결하세요:

claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"

~/.altweb/trusted-keys.json에 서명자의 전체 공개 키를 추가하여 신뢰하세요. (UNTRUSTED_KEY 거부 메시지는 준비된 항목을 제공합니다. 짧은 지문은 사람이 읽는 라벨일 뿐, 신뢰 앵커가 아닙니다):

{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }

서명이 증명하는 것 — 그리고 그렇지 않은 것

유효한 서명은 캡슐을 누가 작성했는지와 바이트가 온전함을 증명합니다. 콘텐츠가 안전하거나 사실이라는 것을 증명하지는 않습니다. 신뢰 파일은 여러분의 정책입니다. 짧게 유지하세요.

긴 암호문구를 선택하세요. 신원은 고정된 소금(salt)으로 암호문구에서 결정론적으로 파생됩니다(그래서 아무것도 저장하지 않고도 이식 가능합니다). 따라서 암호문구의 엔트로피가 신원의 전체 보안입니다. 16자 이상의 다이스웨어(diceware) 스타일 문구를 사용하세요; 도구는 최소 강도를 적용합니다.

보안

콘텐츠는 디코딩 시 DOMPurify로 살균(sanitize)되고, 아티팩트는 CSP를 포함합니다; 코덱은 zod로 구조를 검증합니다. 전체 내용은 site/ 문서 → 보안 모델을 참조하세요. 암호화된 캡슐 주의 사항(서명은 복호화된 페이로드를 덮으므로 검증은 복호화 후 완료됩니다)도 포함됩니다.

크레딧

훌륭한 오픈소스 위에 구축되었습니다: Novel(Apache-2.0) 및 Tiptap(MIT) — 에디터용; 엔진에는 DOMPurify, marked, pako, zod, @noble/curves. NOTICE를 참조하세요.

라이선스

ALTWEB은 이중 라이선스입니다:

  • 오픈소스: AGPL-3.0-or-later. 무료로 사용, 연구, 수정, 공유 가능 — 단, 한 가지 핵심 의무: ALTWEB를 수정하여 배포하거나 네트워크 서비스로 실행(예: altweb-context 호스팅)할 경우, 수정된 소스를 AGPL로 공개해야 합니다.

  • 상업용: 별도 계약에 따름. ALTWEB를 폐쇄형 서비스로 사용하거나, 변경 사항을 공개하지 않고 호스팅 서비스로 제공하려면 별도의 상업용 라이선스가 필요합니다. COMMERCIAL.md를 참조하세요.

Copyright © 2026 Daniel C. ȘOIMU. 번들로 포함된 타사 구성 요소는 각자의 (허용적) 라이선스를 유지합니다 — NOTICE 참조.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to read, search, and preview governed markdown memories with explicit state and sensitivity, plus quarantine-only write, while never mutating canonical memory or exposing undeclared content.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to operate through a local, signed boundary that blocks prompt injection and secret leakage, verifies outputs, preserves cross-session memory, and provides offline-verifiable receipts. It also exposes 900+ MCP tools for discoverable agent actions.
    7
    MIT