@defarm/mcp
@defarm/mcp
MCP-Server für DeFarm — ermöglicht es einem KI-Agenten, verifizierbare
Agrar-Rückverfolgbarkeitsdaten anhand von Beschreibungen zu versiegeln, öffnen, verifizieren
und aufzunehmen — ganz ohne Code. Basiert auf
@defarm/sdk: versiegelte Felder werden
clientseitig verschlüsselt, und der DeFarm-Server ist ihnen gegenüber strukturell blind.
Open Source (MIT) aus demselben Grund wie das SDK: Vertraue DeFarm nicht — prüfe den Client.
Sicherheitslage (der Teil, den man zuerst lesen sollte)
Anmeldedaten fließen niemals durch das Modell. Die Authentifizierung ist Teil der Serverkonfiguration (Umgebungsvariablen weiter unten). Es gibt kein Login-Tool; kein Tool akzeptiert ein Passwort, einen API-Schlüssel oder Schlüsselmaterial — und die Testsuite stellt das sicher.
Private Schlüssel verlassen niemals den lokalen Keystore. Kein Tool gibt privates Material zurück; der Agent sieht nur IDs und Fingerabdrücke.
Sichere Standardwerte werden vom SDK übernommen: Die Versiegelung ist privat und selbst adressiert, sofern nicht ausdrücklich adressiert; die Krypto-Suite ist fest vorgegeben, nicht wählbar.
Related MCP server: Lemma Oracle MCP Server
Einrichtung
// e.g. Claude Desktop / Claude Code MCP config
{
"mcpServers": {
"defarm": {
"command": "npx",
"args": ["-y", "github:defarm-repo/defarm-mcp"],
"env": {
"DEFARM_GATEWAY": "<your test-environment gateway>",
"DEFARM_EMAIL": "<workspace login>",
"DEFARM_PASSWORD": "<workspace password>",
"DEFARM_API_KEY": "<partner key, only if the agent should ingest>",
"DEFARM_KEYSTORE": "~/.defarm/keys.json"
}
}
}
}Richte DEFARM_GATEWAY zunächst auf eine Testumgebung aus; die Produktion ist eine bewusste Entscheidung.
Werkzeuge
Tool | Was es tut |
| Benutzer + Workspace der konfigurierten Anmeldedaten |
| erzeugt (lokal) + registriert die Workspace-Schlüsselpaare — gibt nur IDs/Fingerabdrücke zurück |
| exportiert das öffentliche Empfänger-Bundle dieses Workspace zur Out-of-Band-Freigabe |
| Partner-Ingestion, mit |
| versiegelt ein Feld für adressierte Empfänger — DeFarm bleibt blind; Bindungen erneut verifiziert |
| entschlüsselt ein versiegeltes Feld lokal; Autorschaft lokal erneut verifiziert |
| öffentliche Verifizierung (Anker, RFC3161, versiegelte Verpflichtungen) — kein Konto erforderlich |
| mitgliedschaftsbeschränkte / öffentliche Lesezugriffe (einheitliche 404) |
| Auflösung per SISBOV/Chip/… |
Auf das Backend wartende Operationen (grant, grantLink, revoke — engines#584/#574) sind NICHT als Tools bereitgestellt: Ein Agent sollte keine Tools sehen, die immer fehlschlagen.
Entwicklung
Abhängigkeit: @defarm/sdk über semver (^0.2.0) von npm — die SHA-Pin-Ära (und ihre Regel „Pin folgt dem neuesten SDK-Squash“) endete mit der 0.2.0-Veröffentlichung, wie versprochen.
npm install
npm test # tool-table contract tests (no network, fake gateway)
npm run build && DEFARM_GATEWAY=... node dist/index.js # stdio serverLizenz
This server cannot be deployed
Maintenance
Related MCP Connectors
Tamper-evident proof creation and verification for AI agents via MCP, A2A, and REST.
Command your AI agents: verifiable passports, credential injection, full audit, revoke in 60s.
Trust Layer for AI work. Give your AI hands. Every run returns a verifiable receipt. No key needed.
AI-agent trust infrastructure for discovery, authority, execution, verification, and receipts.
Related MCP Servers
AlicenseNot gradedqualityFmaintenanceEnables AI assistants to analyze farm locations, retrieve soil and weather data, access commodity market prices, and chat with an agricultural advisor for farming recommendations.MIT- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.264 npm1Apache 2.0
- AlicenseAqualityBmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.1164 npmApache 2.0
- AlicenseAqualityBmaintenanceEnables AI agents to access verifiable DePIN supply-side telemetry, browse and purchase data products using credits, query datasets, and verify data provenance with cryptographic and zero-knowledge tools.1057 npmMIT