@defarm/mcp
@defarm/mcp
Servidor MCP para DeFarm — permite a un agente de IA sellar, abrir, verificar e ingerir datos verificables de trazabilidad agrícola por descripción, sin necesidad de código. Construido sobre @defarm/sdk: los campos sellados se cifran en el lado del cliente y el servidor DeFarm es estructuralmente ciego a ellos.
Código abierto (MIT) por la misma razón que el SDK: no confíes en DeFarm — audita el cliente.
Postura de seguridad (la parte que se debe leer primero)
Las credenciales nunca pasan por el modelo. La autenticación es configuración del servidor (variables de entorno más abajo). No hay herramienta de inicio de sesión; ninguna herramienta acepta contraseñas, claves API o material de claves — y el conjunto de pruebas lo garantiza.
Las claves privadas nunca salen del almacén de claves local. Ninguna herramienta devuelve material privado; el agente solo ve identificadores y huellas digitales.
Los valores predeterminados seguros se heredan del SDK: el sellado es privado y autodirigido a menos que se dirija explícitamente; la suite criptográfica es fija, nunca una opción.
Related MCP server: Lemma Oracle MCP Server
Configuración
// e.g. Claude Desktop / Claude Code MCP config
{
"mcpServers": {
"defarm": {
"command": "npx",
"args": ["-y", "github:defarm-repo/defarm-mcp"],
"env": {
"DEFARM_GATEWAY": "<your test-environment gateway>",
"DEFARM_EMAIL": "<workspace login>",
"DEFARM_PASSWORD": "<workspace password>",
"DEFARM_API_KEY": "<partner key, only if the agent should ingest>",
"DEFARM_KEYSTORE": "~/.defarm/keys.json"
}
}
}
}Apunte DEFARM_GATEWAY a un entorno de prueba primero; la producción es una decisión explícita.
Herramientas
Herramienta | Qué hace |
| usuario + espacio de trabajo de las credenciales configuradas |
| generar (localmente) + registrar los pares de claves del espacio de trabajo — devuelve solo identificadores/huellas digitales |
| exportar el paquete de destinatario público de este espacio de trabajo para compartir fuera de banda |
| ingestión de socios, con |
| sellar un campo para destinatarios específicos — DeFarm permanece ciego; los enlaces se vuelven a verificar |
| descifrar un campo sellado localmente; la autoría se vuelve a verificar localmente |
| verificación pública (ancla, RFC3161, compromisos sellados) — no se necesita cuenta |
| lecturas restringidas por membresía / públicas (404 uniforme) |
| resolver por SISBOV/chip/… |
Las operaciones bloqueadas en el backend (grant, grantLink, revoke — engines#584/#574) NO se exponen como herramientas: un agente no debería ver herramientas que siempre fallan.
Desarrollo
Dependencia: @defarm/sdk mediante semver (^0.2.0) desde npm — la era del pin SHA (y su regla de "el pin sigue el squash más reciente del SDK") terminó con la publicación de 0.2.0, como se prometió.
npm install
npm test # tool-table contract tests (no network, fake gateway)
npm run build && DEFARM_GATEWAY=... node dist/index.js # stdio serverLicencia
This server cannot be deployed
Maintenance
Related MCP Connectors
Tamper-evident proof creation and verification for AI agents via MCP, A2A, and REST.
Command your AI agents: verifiable passports, credential injection, full audit, revoke in 60s.
Trust Layer for AI work. Give your AI hands. Every run returns a verifiable receipt. No key needed.
AI-agent trust infrastructure for discovery, authority, execution, verification, and receipts.
Related MCP Servers
AlicenseNot gradedqualityFmaintenanceEnables AI assistants to analyze farm locations, retrieve soil and weather data, access commodity market prices, and chat with an agricultural advisor for farming recommendations.MIT- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.264 npm1Apache 2.0
- AlicenseAqualityBmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.1164 npmApache 2.0
- AlicenseAqualityBmaintenanceEnables AI agents to access verifiable DePIN supply-side telemetry, browse and purchase data products using credits, query datasets, and verify data provenance with cryptographic and zero-knowledge tools.1057 npmMIT