Skip to main content
Glama
defarm-repo

@defarm/mcp

by defarm-repo

@defarm/mcp

Servidor MCP para DeFarm — permite a un agente de IA sellar, abrir, verificar e ingerir datos verificables de trazabilidad agrícola por descripción, sin necesidad de código. Construido sobre @defarm/sdk: los campos sellados se cifran en el lado del cliente y el servidor DeFarm es estructuralmente ciego a ellos.

Código abierto (MIT) por la misma razón que el SDK: no confíes en DeFarm — audita el cliente.

Postura de seguridad (la parte que se debe leer primero)

  • Las credenciales nunca pasan por el modelo. La autenticación es configuración del servidor (variables de entorno más abajo). No hay herramienta de inicio de sesión; ninguna herramienta acepta contraseñas, claves API o material de claves — y el conjunto de pruebas lo garantiza.

  • Las claves privadas nunca salen del almacén de claves local. Ninguna herramienta devuelve material privado; el agente solo ve identificadores y huellas digitales.

  • Los valores predeterminados seguros se heredan del SDK: el sellado es privado y autodirigido a menos que se dirija explícitamente; la suite criptográfica es fija, nunca una opción.

Related MCP server: Lemma Oracle MCP Server

Configuración

// e.g. Claude Desktop / Claude Code MCP config
{
  "mcpServers": {
    "defarm": {
      "command": "npx",
      "args": ["-y", "github:defarm-repo/defarm-mcp"],
      "env": {
        "DEFARM_GATEWAY": "<your test-environment gateway>",
        "DEFARM_EMAIL": "<workspace login>",
        "DEFARM_PASSWORD": "<workspace password>",
        "DEFARM_API_KEY": "<partner key, only if the agent should ingest>",
        "DEFARM_KEYSTORE": "~/.defarm/keys.json"
      }
    }
  }
}

Apunte DEFARM_GATEWAY a un entorno de prueba primero; la producción es una decisión explícita.

Herramientas

Herramienta

Qué hace

defarm_whoami

usuario + espacio de trabajo de las credenciales configuradas

defarm_ensure_keys

generar (localmente) + registrar los pares de claves del espacio de trabajo — devuelve solo identificadores/huellas digitales

defarm_export_recipient

exportar el paquete de destinatario público de este espacio de trabajo para compartir fuera de banda

defarm_ingest

ingestión de socios, con preview en seco

defarm_seal

sellar un campo para destinatarios específicos — DeFarm permanece ciego; los enlaces se vuelven a verificar

defarm_open

descifrar un campo sellado localmente; la autoría se vuelve a verificar localmente

defarm_verify

verificación pública (ancla, RFC3161, compromisos sellados) — no se necesita cuenta

defarm_get_item / defarm_get_item_public

lecturas restringidas por membresía / públicas (404 uniforme)

defarm_resolve_identifier

resolver por SISBOV/chip/…

Las operaciones bloqueadas en el backend (grant, grantLink, revoke — engines#584/#574) NO se exponen como herramientas: un agente no debería ver herramientas que siempre fallan.

Desarrollo

Dependencia: @defarm/sdk mediante semver (^0.2.0) desde npm — la era del pin SHA (y su regla de "el pin sigue el squash más reciente del SDK") terminó con la publicación de 0.2.0, como se prometió.

npm install
npm test        # tool-table contract tests (no network, fake gateway)
npm run build && DEFARM_GATEWAY=... node dist/index.js   # stdio server

Licencia

MIT

Related MCP Connectors

Related MCP Servers