altweb-context
ALTWEB — подписанные контекстные капсулы
Пишите в Markdown. Упаковывайте в самодостаточный, проверяемый, опционально зашифрованный артефакт. Позволяйте ИИ-агентам загружать его только после проверки подписи.
ИИ-агенты работают с контекстом в виде открытого текста: инструкции, персоны, навыки, файлы памяти. Ни у чего из этого нет происхождения — всё, что может записать эти файлы, может их отравить. ALTWEB даёт контексту цепочку хранения и заставляет загрузчик отказывать всему, у чего её нет:
Капсула — markdown, скомпилированный в один файл
.altweb.html(или URL): содержимое сжато (deflate), опционально зашифровано (AES-256-GCM), опционально подписано (ECDSA P-256). Самодостаточна — открывается в любом браузере, проверяется офлайн, не требует сервера: вы передаёте файл, а не базу данных.Проверенная загрузка контекста — MCP-сервер
altweb-contextзагружает капсулу в вашего агента только если подпись действительна и открытый ключ подписанта находится в вашем файле доверия. Неподписанные, изменённые или недоверенные капсулы отклоняются при загрузке с явной причиной. Отказ — это поведение по умолчанию: пустой файл доверия отклоняет всё, подписанное или нет.
you write MD ──► altweb compile --sign ──► capsule (.altweb.html / URL)
│
agent asks for context ──► altweb-context ──► verify signature + trust
│
trusted ──► markdown injected
everything else ──► REFUSED (reason)Пакеты
Пакет | Что это |
| Безголовый движок: модель контента, кодек, криптография, markdown, санитизация |
|
|
|
|
| Редактор в стиле Notion (на базе Novel) с экспортом капсулы в один клик |
| Сайт документации (Astro + Starlight) |
Related MCP server: context-diamond
Быстрый старт
npm install
npm run build
# create your signing identity (deterministic from a passphrase; only the
# public key + fingerprint are stored, in ~/.altweb/identity.json)
node packages/cli/dist/altweb.mjs keygen --save
# write, compile, sign
echo "# My agent's operating notes" > notes.md
node packages/cli/dist/altweb.mjs compile notes.md -o notes.altweb.html --sign
# verify anywhere, offline
node packages/cli/dist/altweb.mjs verify notes.altweb.htmlПодключите загрузчик к MCP-клиенту (пример для Claude Code):
claude mcp add altweb-context -- node "$(pwd)/packages/mcp/dist/altweb-context.mjs"Доверьте подписанту, добавив его полный открытый ключ в ~/.altweb/trusted-keys.json (сообщение об отказе UNTRUSTED_KEY выдаёт готовую запись; короткий отпечаток — это человеческая метка, а не якорь доверия):
{ "keys": [ { "name": "Me", "publicKey": "<base64url SPKI>", "fingerprint": "ab:12:..." } ] }Что доказывает подпись — и чего она не доказывает
Действительная подпись доказывает, кто создал капсулу и что байты не повреждены. Она не делает содержимое безопасным или истинным. Файл доверия — это ваша политика; держите его коротким.
Выберите длинную парольную фразу. Идентичности детерминированно выводятся из вашей парольной фразы с фиксированной глобальной солью (именно поэтому они переносимы без хранения) — так что энтропия парольной фразы — это вся безопасность идентичности. Используйте фразу из 16+ символов в стиле diceware; инструменты обеспечивают минимальную стойкость.
Безопасность
Содержимое санитизируется с помощью DOMPurify при декодировании; артефакты несут CSP; кодек проверяет структуру с помощью zod. См. документацию site/ → Модель безопасности для полного описания, включая предостережение о зашифрованных капсулах (подпись покрывает расшифрованную полезную нагрузку, поэтому проверка завершается после расшифровки).
Благодарности
Создано на основе отличного открытого ПО: Novel (Apache-2.0) и Tiptap (MIT) для редактора; DOMPurify, marked, pako, zod, @noble/curves в движке. См. NOTICE.
Лицензия
ALTWEB имеет двойную лицензию:
Открытый исходный код: AGPL-3.0-or-later. Бесплатно для использования, изучения, изменения и распространения — с одним ключевым обязательством: если вы изменяете ALTWEB и распространяете его или запускаете как сетевой сервис (например, размещая
altweb-contextдля других), вы должны выпустить свой изменённый исходный код под AGPL.Коммерческая: по соглашению. Чтобы использовать ALTWEB в продукте с закрытым исходным кодом или как размещённый сервис без публикации изменений, вам нужна отдельная коммерческая лицензия. См. COMMERCIAL.md.
Copyright © 2026 Daniel C. ȘOIMU. Встроенные сторонние компоненты сохраняют свои собственные (разрешительные) лицензии — см. NOTICE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic identity and signing capabilities for AI agents, enabling them to create persistent identities, sign actions with private keys, and allow external systems to verify the authenticity and provenance of agent-initiated operations.4MIT
- AlicenseBqualityBmaintenanceEnables LLM agents to compress handoffs into structured, auditable context capsules, preserving goals, constraints, decisions, and risks without external API calls.320MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.MIT
- AlicenseAqualityCmaintenanceEnables LLM agents to acquire token-budgeted, deterministic context packs from repositories, with hash-chained provenance for auditability.2MIT
Related MCP Connectors
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Post-quantum, tamper-evident receipts for agent actions. Ed25519 + ML-DSA-65, offline verify.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/danielsoimu/altweb'
If you have feedback or need assistance with the MCP directory API, please join our Discord server