knowledge-trust-core
Knowledge Trust Core
Portable, deterministische Vertrauensrichtlinie für KI-orientierte Wissensysteme.
Knowledge Trust Core beantwortet eine eng begrenzte, aber wichtge Frage: Darf dieses Wisen für diesen Zweek, bei diesem Risikoniveau und innerhalb dieses Geltungsberechs verwendet werden? Es verwandelt Evidenzreifegrad, Provenienz, Claim-Typ, beabsichtigte Verwendung und Unabhängigkeit der Quellenfamilien in ausführbare SDK-, CLI- und Nur-Lese-MCP-Verdicts.
Es ist kein Wahrheitsorakel und gibt keinen numerischen „Wahrheitswert“ aus. Eine noch so ausgefeilte Behauptung kann dennoch falsch sein; dieses Paket setzt lediglich die von Inen deklarierten Evidenzgrenzen durch.
Warum es das gibt
Die meisten Wissensdatenbanken speichern Quellen und Schlussfolgerungen, überlassen die endgültige Sicherheitsregel jedoch den Prompts: Ein Agent respektiert seed, ein anderer behandelt es stillschweigend als Tatsache. Knowledge Trust Core macht diese Regel portabel und testbar.
Ein einzelner Ersteller zählt auch bei zwanzigfacher Wiederholung weiterhin als eine Quellenfamilie.
External Source-Seiten dürfen Ideen, Experimente, Fragen oder Formulierungen inspirieren, dürfen aber nicht zu standardmäßigen Tatsachenantworten werden.
Operative Nutzung erfordert Korroboration; Hochrisiko- und öffentliche Tatsachennutzung erfordern Validierung.
Ausdrückliche Verbote und Geltungsbereichskonflikte haben immer Vorrang vor dem Reifegrad.
Jedes Verdikt gibt stabile Reason-Codes, Caveats, Evidenzlücken und die gültige Policy-Version zurück.
Related MCP server: vigile-mcp
Was enthalten ist
TypeScript-SDK für Valdierung, Verdikts zur beabsichtigten Verwendung und Promotionsprüfungen
Versionierte Standard-Policy plus auditierbares Laden benutzerdefinierter Policies
Kanonische JSON-Schema-Verträge
Nur-Lese-Markdown/Obsidian-Adapter mit chinesischen Claim-Labels
Nur-Lese-CLI:
validate,evaluate,promotion-checkundauditNur-Lese-MCP-Tools:
trust_validate,trust_evaluateundtrust_promotion_checkSynthetische JSON-, Obsidian- und optionale GBrain-Host-Beispiele
Was bewusst ausgeschlossen ist
Dieses Paket speichert kein Wissen, ruft es nicht ab, bearbeitet es nicht, committet es nicht, indiziert es nicht und synchronisiert es nicht. Es verfügt über keine Git-, Datenbank-, Vektorindex-, GBrain-Schreib- oder Proposal-Queue-Fähigkeit. Kombinieren Sie es mit einem beliebigen Speicher- oder Abrufsystem und rufen Sie es nach dem Abruf auf, bevor ein Agent das Ergebnis verwendet.
Schnellstart
git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verifySDK:
import { evaluateUse, validateRecord } from "knowledge-trust-core";
const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));
const verdict = evaluateUse(parsed.record, {
intended_use: "operational_decision",
risk_level: "ordinary",
scope: ["ordinary internal workflow"]
});
if (verdict.decision === "deny") {
console.error(verdict.reason_codes);
}CLI:
npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
--use copywriting_inspiration --json
node dist/src/cli.js audit examples --jsonMCP:
KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
node dist/src/mcp/server.jsPayload-basierte MCP-Aufrufe benötigen keinen Dateisystemzugriff. Dateibasierte Aufrufe sind deaktiviert, sofern ihr kanonischer Pfad nicht innerhalb von KNOWLEDGE_TRUST_ALLOWED_ROOTS liegt; Symlink-Ausbrüche werden abgelehnt.
Standard-Reifegrad-Policy
Beabsichtigte Verwendung | Mindestreifegrad | Source-Seite erlaubt? |
Ideenfindung, Textinspiration, Interviewfragen, Experimenthypothesen |
| Ja, mit deklarierten Grenzen |
Risikoarme Aktion, Standardantwort, operative Entscheidung |
| Nein |
Hochrisikoentscheidung, öffentliche Tatsachenbehauptung |
| Nein |
Die vollständige Matrix prüft außerdem Claim-Typ, Attribution, ausdrückliche Erlaubnis-/Verbotslisten, Geltungsbereich und Evidenzlücken. Siehe docs/model.md.
Unabhängigkeit der Quellenfamilien
n > 1 reicht nicht aus. Reposts, Clips und wiederholte Behauptungen desselben ursprünglichen Erstellers bleiben eine Quellenfamilie. Die Promotion von seed zu corroborated erfordert Unterstützung durch mindestens zwei wirklich unabhängige Familien und keine ungelöste widersprüchliche Familie. Die Promotion zu validated erfordert zusätzlich wiederholte Tests oder hochwertige Evidenz innerhalb des deklarierten Geltungsbereichs.
Speicheradapter
Kanonisches JSON bildet die Grenze. Der enthaltene Markdown-Adapter liest Vertrauensmetadaten, ohne eine Notiz zu verändern, entfernt Obsidian-Aliasse und Anker aus Referenz-IDs und weigert sich, fehlende Reifegrade zu erraten. Bestehende, überwiegend auf Prosa basierende Wissensdatenbanken benötigen möglicherweise eine schrittweise Migration zum expliziten Vertrag; siehe docs/migration.md. GBrain ist optional und wird nur als möglicher Abruf-Host behandelt; siehe docs/integration.md und examples/gbrain-host.
Entwicklung
npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verifyDas Release-Gate führt eine Typprüfung durch, lässt alle Tests laufen, erzeugt die JSON-Schemas neu, durchsucht nach privaten Pfaden oder Zugangsdaten und prüft das npm-Paketmanifest.
中文简介
这是一个可嵌入的“知识使用边界”引擎,而不是事实判定器。它把 seed / corroborated / validated、来源家族独立性、Claim 类型、适用范围和预期用途变成确定性的代码规则;可接在 Obsidian、向量库、GBrain 或任意检索系统之后,阻止低成熟度材料被 Agent 当作默认事实或高风险决策依据。
Lizenz
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityFmaintenanceProvides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.61
- AlicenseAqualityFmaintenanceEnables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.991MIT
- AlicenseNot gradedqualityNot gradedmaintenanceProvides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.1791Apache 2.0
Related MCP Connectors
Trust infrastructure for AI agents: read a verifiable Trust Rating, claim an identity, earn a badge.
Independent AI-agent reviews: trust checks, evidence scorecards, incident registry, recommendations.
Evidence-backed x402 web verification for AI agents, with auditable decisions for every condition.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server