Skip to main content
Glama
defarm-repo

@defarm/mcp

by defarm-repo

@defarm/mcp

MCP-сервер для DeFarm — позволяет ИИ-агенту запечатывать, открывать, проверять и принимать проверяемые данные прослеживаемости сельхозпродукции по описанию, без написания кода. Построен на @defarm/sdk: запечатанные поля шифруются на стороне клиента, а сервер DeFarm структурно слеп к ним.

Открытый исходный код (MIT) по той же причине, что и SDK: не доверяйте DeFarm — аудируйте клиент.

Безопасность (прочитайте в первую очередь)

  • Учётные данные никогда не проходят через модель. Аутентификация — это конфигурация сервера (переменные окружения ниже). Здесь нет инструмента входа; ни один инструмент не принимает пароль, API-ключ или ключевой материал — и набор тестов это гарантирует.

  • Приватные ключи никогда не покидают локальное хранилище ключей. Ни один инструмент не возвращает приватный материал; агент видит только идентификаторы и отпечатки.

  • Безопасные значения по умолчанию наследуются от SDK: запечатывание приватно и адресовано самому себе, если явно не указан другой получатель; криптографический набор фиксирован и не выбирается.

Related MCP server: Lemma Oracle MCP Server

Настройка

// e.g. Claude Desktop / Claude Code MCP config
{
  "mcpServers": {
    "defarm": {
      "command": "npx",
      "args": ["-y", "github:defarm-repo/defarm-mcp"],
      "env": {
        "DEFARM_GATEWAY": "<your test-environment gateway>",
        "DEFARM_EMAIL": "<workspace login>",
        "DEFARM_PASSWORD": "<workspace password>",
        "DEFARM_API_KEY": "<partner key, only if the agent should ingest>",
        "DEFARM_KEYSTORE": "~/.defarm/keys.json"
      }
    }
  }
}

Сначала направьте DEFARM_GATEWAY на тестовое окружение; продакшн — это осознанное решение.

Инструменты

Tool

What it does

defarm_whoami

пользователь и рабочее пространство настроенных учётных данных

defarm_ensure_keys

сгенерировать (локально) + зарегистрировать ключевые пары рабочего пространства — возвращает только идентификаторы/отпечатки

defarm_export_recipient

экспортировать публичный бандл получателя этого рабочего пространства для передачи внешним каналом

defarm_ingest

приём данных от партнёра, с пробным запуском preview

defarm_seal

запечатать поле для указанных получателей — DeFarm остаётся слепым; привязки проверяются повторно

defarm_open

расшифровать запечатанное поле локально; авторство повторно проверяется локально

defarm_verify

публичная проверка (якорь, RFC3161, запечатанные обязательства) — аккаунт не нужен

defarm_get_item / defarm_get_item_public

чтение для участников / публичное чтение (единый 404)

defarm_resolve_identifier

поиск по SISBOV/чипу/…

Операции, заблокированные на бэкенде (grant, grantLink, revoke — engines#584/#574), НЕ предоставляются как инструменты: агент не должен видеть инструменты, которые всегда завершаются ошибкой.

Разработка

Зависимость: @defarm/sdk через semver (^0.2.0) из npm — эпоха SHA-пинов (и её правило «пин следует за последним сквошем SDK») закончилась с публикацией 0.2.0, как и было обещано.

npm install
npm test        # tool-table contract tests (no network, fake gateway)
npm run build && DEFARM_GATEWAY=... node dist/index.js   # stdio server

Лицензия

MIT

Related MCP Connectors

Related MCP Servers