@defarm/mcp
@defarm/mcp
MCP-Server für DeFarm — ermöglicht es einem KI-Agenten, verifizierbare
Agrar-Rückverfolgbarkeitsdaten anhand von Beschreibungen zu versiegeln, öffnen, verifizieren
und aufzunehmen — ganz ohne Code. Basiert auf
@defarm/sdk: versiegelte Felder werden
clientseitig verschlüsselt, und der DeFarm-Server ist ihnen gegenüber strukturell blind.
Open Source (MIT) aus demselben Grund wie das SDK: Vertraue DeFarm nicht — prüfe den Client.
Sicherheitslage (der Teil, den man zuerst lesen sollte)
Anmeldedaten fließen niemals durch das Modell. Die Authentifizierung ist Teil der Serverkonfiguration (Umgebungsvariablen weiter unten). Es gibt kein Login-Tool; kein Tool akzeptiert ein Passwort, einen API-Schlüssel oder Schlüsselmaterial — und die Testsuite stellt das sicher.
Private Schlüssel verlassen niemals den lokalen Keystore. Kein Tool gibt privates Material zurück; der Agent sieht nur IDs und Fingerabdrücke.
Sichere Standardwerte werden vom SDK übernommen: Die Versiegelung ist privat und selbst adressiert, sofern nicht ausdrücklich adressiert; die Krypto-Suite ist fest vorgegeben, nicht wählbar.
Related MCP server: Wallet4Agent MCP Server
Einrichtung
// e.g. Claude Desktop / Claude Code MCP config
{
"mcpServers": {
"defarm": {
"command": "npx",
"args": ["-y", "github:defarm-repo/defarm-mcp"],
"env": {
"DEFARM_GATEWAY": "<your test-environment gateway>",
"DEFARM_EMAIL": "<workspace login>",
"DEFARM_PASSWORD": "<workspace password>",
"DEFARM_API_KEY": "<partner key, only if the agent should ingest>",
"DEFARM_KEYSTORE": "~/.defarm/keys.json"
}
}
}
}Richte DEFARM_GATEWAY zunächst auf eine Testumgebung aus; die Produktion ist eine bewusste Entscheidung.
Werkzeuge
Tool | Was es tut |
| Benutzer + Workspace der konfigurierten Anmeldedaten |
| erzeugt (lokal) + registriert die Workspace-Schlüsselpaare — gibt nur IDs/Fingerabdrücke zurück |
| exportiert das öffentliche Empfänger-Bundle dieses Workspace zur Out-of-Band-Freigabe |
| Partner-Ingestion, mit |
| versiegelt ein Feld für adressierte Empfänger — DeFarm bleibt blind; Bindungen erneut verifiziert |
| entschlüsselt ein versiegeltes Feld lokal; Autorschaft lokal erneut verifiziert |
| öffentliche Verifizierung (Anker, RFC3161, versiegelte Verpflichtungen) — kein Konto erforderlich |
| mitgliedschaftsbeschränkte / öffentliche Lesezugriffe (einheitliche 404) |
| Auflösung per SISBOV/Chip/… |
Auf das Backend wartende Operationen (grant, grantLink, revoke — engines#584/#574) sind NICHT als Tools bereitgestellt: Ein Agent sollte keine Tools sehen, die immer fehlschlagen.
Entwicklung
Abhängigkeit: @defarm/sdk über semver (^0.2.0) von npm — die SHA-Pin-Ära (und ihre Regel „Pin folgt dem neuesten SDK-Squash“) endete mit der 0.2.0-Veröffentlichung, wie versprochen.
npm install
npm test # tool-table contract tests (no network, fake gateway)
npm run build && DEFARM_GATEWAY=... node dist/index.js # stdio serverLizenz
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceEnables AI agents to certify their creations with verifiable, timestamped proof anchored to Bitcoin, and to verify certificates.3MIT
- AlicenseNot gradedqualityDmaintenanceProvides AI agents with a DID-based identity, secure wallet, and cloud KMS-backed signing keys, enabling trusted interactions with persons, companies, and other agents via standards like OIDC4VCI, OIDC4VP, and SD-JWT.Apache 2.0
- FlicenseAqualityCmaintenanceEnables AI agents to discover verifiable DeFi yield opportunities, generate algorithmic portfolio plans, and track cryptographic proof receipts, bridging LLMs with blockchain yield protocols.9
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.1791Apache 2.0
Related MCP Connectors
Trust infrastructure for AI agents: read a verifiable Trust Rating, claim an identity, earn a badge.
Issue signed receipts for AI agent actions; verify any receipt offline - free, no account.
Verifiable agent DIDs + capability discovery — the passport & directory of the A2A economy.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/defarm-repo/defarm-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server