Skip to main content
Glama
defarm-repo

@defarm/mcp

by defarm-repo

@defarm/mcp

MCP-Server für DeFarm — ermöglicht es einem KI-Agenten, verifizierbare Agrar-Rückverfolgbarkeitsdaten anhand von Beschreibungen zu versiegeln, öffnen, verifizieren und aufzunehmen — ganz ohne Code. Basiert auf @defarm/sdk: versiegelte Felder werden clientseitig verschlüsselt, und der DeFarm-Server ist ihnen gegenüber strukturell blind.

Open Source (MIT) aus demselben Grund wie das SDK: Vertraue DeFarm nicht — prüfe den Client.

Sicherheitslage (der Teil, den man zuerst lesen sollte)

  • Anmeldedaten fließen niemals durch das Modell. Die Authentifizierung ist Teil der Serverkonfiguration (Umgebungsvariablen weiter unten). Es gibt kein Login-Tool; kein Tool akzeptiert ein Passwort, einen API-Schlüssel oder Schlüsselmaterial — und die Testsuite stellt das sicher.

  • Private Schlüssel verlassen niemals den lokalen Keystore. Kein Tool gibt privates Material zurück; der Agent sieht nur IDs und Fingerabdrücke.

  • Sichere Standardwerte werden vom SDK übernommen: Die Versiegelung ist privat und selbst adressiert, sofern nicht ausdrücklich adressiert; die Krypto-Suite ist fest vorgegeben, nicht wählbar.

Related MCP server: Lemma Oracle MCP Server

Einrichtung

// e.g. Claude Desktop / Claude Code MCP config
{
  "mcpServers": {
    "defarm": {
      "command": "npx",
      "args": ["-y", "github:defarm-repo/defarm-mcp"],
      "env": {
        "DEFARM_GATEWAY": "<your test-environment gateway>",
        "DEFARM_EMAIL": "<workspace login>",
        "DEFARM_PASSWORD": "<workspace password>",
        "DEFARM_API_KEY": "<partner key, only if the agent should ingest>",
        "DEFARM_KEYSTORE": "~/.defarm/keys.json"
      }
    }
  }
}

Richte DEFARM_GATEWAY zunächst auf eine Testumgebung aus; die Produktion ist eine bewusste Entscheidung.

Werkzeuge

Tool

Was es tut

defarm_whoami

Benutzer + Workspace der konfigurierten Anmeldedaten

defarm_ensure_keys

erzeugt (lokal) + registriert die Workspace-Schlüsselpaare — gibt nur IDs/Fingerabdrücke zurück

defarm_export_recipient

exportiert das öffentliche Empfänger-Bundle dieses Workspace zur Out-of-Band-Freigabe

defarm_ingest

Partner-Ingestion, mit preview als Trockenlauf

defarm_seal

versiegelt ein Feld für adressierte Empfänger — DeFarm bleibt blind; Bindungen erneut verifiziert

defarm_open

entschlüsselt ein versiegeltes Feld lokal; Autorschaft lokal erneut verifiziert

defarm_verify

öffentliche Verifizierung (Anker, RFC3161, versiegelte Verpflichtungen) — kein Konto erforderlich

defarm_get_item / defarm_get_item_public

mitgliedschaftsbeschränkte / öffentliche Lesezugriffe (einheitliche 404)

defarm_resolve_identifier

Auflösung per SISBOV/Chip/…

Auf das Backend wartende Operationen (grant, grantLink, revoke — engines#584/#574) sind NICHT als Tools bereitgestellt: Ein Agent sollte keine Tools sehen, die immer fehlschlagen.

Entwicklung

Abhängigkeit: @defarm/sdk über semver (^0.2.0) von npm — die SHA-Pin-Ära (und ihre Regel „Pin folgt dem neuesten SDK-Squash“) endete mit der 0.2.0-Veröffentlichung, wie versprochen.

npm install
npm test        # tool-table contract tests (no network, fake gateway)
npm run build && DEFARM_GATEWAY=... node dist/index.js   # stdio server

Lizenz

MIT

Related MCP Connectors

Related MCP Servers