Skip to main content
Glama
haorantang97

knowledge-trust-core

by haorantang97

Knowledge Trust Core

Lizenz PRs willkommen Zuletzt aktualisiert

Portable, deterministische Vertrauensrichtlinie für KI-orientierte Wissensysteme.

Knowledge Trust Core beantwortet eine eng begrenzte, aber wichtge Frage: Darf dieses Wisen für diesen Zweek, bei diesem Risikoniveau und innerhalb dieses Geltungsberechs verwendet werden? Es verwandelt Evidenzreifegrad, Provenienz, Claim-Typ, beabsichtigte Verwendung und Unabhängigkeit der Quellenfamilien in ausführbare SDK-, CLI- und Nur-Lese-MCP-Verdicts.

Es ist kein Wahrheitsorakel und gibt keinen numerischen „Wahrheitswert“ aus. Eine noch so ausgefeilte Behauptung kann dennoch falsch sein; dieses Paket setzt lediglich die von Inen deklarierten Evidenzgrenzen durch.

Warum es das gibt

Die meisten Wissensdatenbanken speichern Quellen und Schlussfolgerungen, überlassen die endgültige Sicherheitsregel jedoch den Prompts: Ein Agent respektiert seed, ein anderer behandelt es stillschweigend als Tatsache. Knowledge Trust Core macht diese Regel portabel und testbar.

  • Ein einzelner Ersteller zählt auch bei zwanzigfacher Wiederholung weiterhin als eine Quellenfamilie.

  • External Source-Seiten dürfen Ideen, Experimente, Fragen oder Formulierungen inspirieren, dürfen aber nicht zu standardmäßigen Tatsachenantworten werden.

  • Operative Nutzung erfordert Korroboration; Hochrisiko- und öffentliche Tatsachennutzung erfordern Validierung.

  • Ausdrückliche Verbote und Geltungsbereichskonflikte haben immer Vorrang vor dem Reifegrad.

  • Jedes Verdikt gibt stabile Reason-Codes, Caveats, Evidenzlücken und die gültige Policy-Version zurück.

Related MCP server: vigile-mcp

Was enthalten ist

  • TypeScript-SDK für Valdierung, Verdikts zur beabsichtigten Verwendung und Promotionsprüfungen

  • Versionierte Standard-Policy plus auditierbares Laden benutzerdefinierter Policies

  • Kanonische JSON-Schema-Verträge

  • Nur-Lese-Markdown/Obsidian-Adapter mit chinesischen Claim-Labels

  • Nur-Lese-CLI: validate, evaluate, promotion-check und audit

  • Nur-Lese-MCP-Tools: trust_validate, trust_evaluate und trust_promotion_check

  • Synthetische JSON-, Obsidian- und optionale GBrain-Host-Beispiele

Was bewusst ausgeschlossen ist

Dieses Paket speichert kein Wissen, ruft es nicht ab, bearbeitet es nicht, committet es nicht, indiziert es nicht und synchronisiert es nicht. Es verfügt über keine Git-, Datenbank-, Vektorindex-, GBrain-Schreib- oder Proposal-Queue-Fähigkeit. Kombinieren Sie es mit einem beliebigen Speicher- oder Abrufsystem und rufen Sie es nach dem Abruf auf, bevor ein Agent das Ergebnis verwendet.

Schnellstart

git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verify

SDK:

import { evaluateUse, validateRecord } from "knowledge-trust-core";

const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));

const verdict = evaluateUse(parsed.record, {
  intended_use: "operational_decision",
  risk_level: "ordinary",
  scope: ["ordinary internal workflow"]
});

if (verdict.decision === "deny") {
  console.error(verdict.reason_codes);
}

CLI:

npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
  --use copywriting_inspiration --json
node dist/src/cli.js audit examples --json

MCP:

KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
  node dist/src/mcp/server.js

Payload-basierte MCP-Aufrufe benötigen keinen Dateisystemzugriff. Dateibasierte Aufrufe sind deaktiviert, sofern ihr kanonischer Pfad nicht innerhalb von KNOWLEDGE_TRUST_ALLOWED_ROOTS liegt; Symlink-Ausbrüche werden abgelehnt.

Standard-Reifegrad-Policy

Beabsichtigte Verwendung

Mindestreifegrad

Source-Seite erlaubt?

Ideenfindung, Textinspiration, Interviewfragen, Experimenthypothesen

seed

Ja, mit deklarierten Grenzen

Risikoarme Aktion, Standardantwort, operative Entscheidung

corroborated

Nein

Hochrisikoentscheidung, öffentliche Tatsachenbehauptung

validated

Nein

Die vollständige Matrix prüft außerdem Claim-Typ, Attribution, ausdrückliche Erlaubnis-/Verbotslisten, Geltungsbereich und Evidenzlücken. Siehe docs/model.md.

Unabhängigkeit der Quellenfamilien

n > 1 reicht nicht aus. Reposts, Clips und wiederholte Behauptungen desselben ursprünglichen Erstellers bleiben eine Quellenfamilie. Die Promotion von seed zu corroborated erfordert Unterstützung durch mindestens zwei wirklich unabhängige Familien und keine ungelöste widersprüchliche Familie. Die Promotion zu validated erfordert zusätzlich wiederholte Tests oder hochwertige Evidenz innerhalb des deklarierten Geltungsbereichs.

Speicheradapter

Kanonisches JSON bildet die Grenze. Der enthaltene Markdown-Adapter liest Vertrauensmetadaten, ohne eine Notiz zu verändern, entfernt Obsidian-Aliasse und Anker aus Referenz-IDs und weigert sich, fehlende Reifegrade zu erraten. Bestehende, überwiegend auf Prosa basierende Wissensdatenbanken benötigen möglicherweise eine schrittweise Migration zum expliziten Vertrag; siehe docs/migration.md. GBrain ist optional und wird nur als möglicher Abruf-Host behandelt; siehe docs/integration.md und examples/gbrain-host.

Entwicklung

npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verify

Das Release-Gate führt eine Typprüfung durch, lässt alle Tests laufen, erzeugt die JSON-Schemas neu, durchsucht nach privaten Pfaden oder Zugangsdaten und prüft das npm-Paketmanifest.

中文简介

这是一个可嵌入的“知识使用边界”引擎,而不是事实判定器。它把 seed / corroborated / validated、来源家族独立性、Claim 类型、适用范围和预期用途变成确定性的代码规则;可接在 Obsidian、向量库、GBrain 或任意检索系统之后,阻止低成熟度材料被 Agent 当作默认事实或高风险决策依据。

Lizenz

MIT

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    F
    maintenance
    Provides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.
    6
    1
  • A
    license
    A
    quality
    F
    maintenance
    Enables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.
    9
    91
    MIT
  • A
    license
    Not graded
    quality
    Not graded
    maintenance
    Provides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'

If you have feedback or need assistance with the MCP directory API, please join our Discord server