Skip to main content
Glama
haorantang97

knowledge-trust-core

by haorantang97

Knowledge Trust Core

Licencia PRs bienvenidos Última actualización

Política de confianza portable y determinista para sistemas de conocimiento orientados a IA.

Knowledge Trust Core responde a una pregunta acotada pero importante: ¿puede este conocimiento utilizarse para este propósito, con este nivel de riesgo y dentro de este ámbito? Convierte la madurez de la evidencia, la procedencia, el tipo de afirmación, el uso previsto y la independencia de la familia de fuentes en veredictos ejecutables mediante SDK, CLI y MCP de solo lectura.

No es un oráculo de verdad y no emite ninguna «puntuación de verdad» numérica. Una afirmación pulida puede seguir siendo errónea; este paquete solo aplica los límites de evidencia que declares.

Por qué existe esto

La mayoría de las bases de conocimiento almacenan fuentes y conclusiones, pero dejan la regla de seguridad final en los prompts: un agente respeta seed, otro lo trata silenciosamente como un hecho. Knowledge Trust Core hace que esa regla sea portable y comprobable.

  • Un mismo creador repetido veinte veces sigue contando como una sola familia de fuentes.

  • Las páginas de fuente externa pueden inspirar ideas, experimentos, preguntas o textos, pero no pueden convertirse en respuestas factuales por defecto.

  • El uso operativo requiere corroboración; el uso de alto riesgo y el uso factual público requieren validación.

  • Las prohibiciones explícitas y los desajustes de ámbito siempre prevalecen sobre la madurez.

  • Cada veredicto devuelve códigos de motivo estables, advertencias, lagunas de evidencia y la versión de política vigente.

Related MCP server: vigile-mcp

Qué incluye

  • SDK de TypeScript para validación, veredictos de uso previsto y comprobaciones de promoción

  • Política predeterminada versionada y carga auditable de políticas personalizadas

  • Contratos canónicos de JSON Schema

  • Adaptador de solo lectura para Markdown/Obsidian con etiquetas de Claim en chino

  • CLI de solo lectura: validate, evaluate, promotion-check y audit

  • Herramientas MCP de solo lectura: trust_validate, trust_evaluate y trust_promotion_check

  • Ejemplos sintéticos de JSON, Obsidian y, opcionalmente, de GBrain-host

Qué se excluye deliberadamente

Este paquete no almacena, recupera, clasifica, aprueba, edita, hace commit, indexa ni sincroniza conocimiento. No tiene funcionalidad de Git, base de datos, índice vectorial, escritura en GBrain ni cola de propuestas. Combínalo con cualquier sistema de almacenamiento o recuperación y llámalo después de la recuperación, antes de que un agente utilice el resultado.

Inicio rápido

git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verify

SDK:

import { evaluateUse, validateRecord } from "knowledge-trust-core";

const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));

const verdict = evaluateUse(parsed.record, {
  intended_use: "operational_decision",
  risk_level: "ordinary",
  scope: ["ordinary internal workflow"]
});

if (verdict.decision === "deny") {
  console.error(verdict.reason_codes);
}

CLI:

npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
  --use copywriting_inspiration --json
node dist/src/cli.js audit examples --json

MCP:

KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
  node dist/src/mcp/server.js

Las llamadas MCP basadas en payload no necesitan acceso al sistema de archivos. Las llamadas basadas en archivos se deshabilitan a menos que su ruta canónica se encuentre dentro de KNOWLEDGE_TRUST_ALLOWED_ROOTS; se rechazan los escapes de enlaces simbólicos.

Política de madurez predeterminada

Uso previsto

Madurez mínima

¿Página de fuente permitida?

Generación de ideas, inspiración para textos, preguntas de entrevista, hipótesis de experimentos

seed

Sí, con límites declarados

Acción de bajo riesgo, respuesta por defecto, decisión operativa

corroborated

No

Decisión de alto riesgo, afirmación pública de hechos

validated

No

La matriz completa también comprueba el tipo de afirmación, la atribución, las listas explícitas de permitidos/no permitidos, el ámbito y las lagunas de evidencia. Ver docs/model.md.

Independencia de la familia de fuentes

n > 1 no es suficiente. Las republicaciones, los fragmentos y las afirmaciones repetidas del mismo creador original siguen siendo una sola familia de fuentes. La promoción de seed a corroborated requiere el respaldo de al menos dos familias realmente independientes y que no exista ninguna familia en conflicto sin resolver. La promoción a validated requiere además pruebas repetidas o evidencia de alta calidad dentro del ámbito declarado.

Adaptadores de almacenamiento

El JSON canónico es el límite. El adaptador de Markdown incluido lee los metadatos de confianza sin modificar una nota, elimina los alias y anclas de Obsidian de los ID de referencia y se niega a adivinar la madurez faltante. Las bases de conocimiento existentes centradas en prosa pueden necesitar una migración gradual al contrato explícito; ver docs/migration.md. GBrain es opcional y se trata únicamente como un posible host de recuperación; ver docs/integration.md y examples/gbrain-host/README.md.

Desarrollo

npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verify

La compuerta de lanzamiento realiza comprobación de tipos, ejecuta todas las pruebas, reconstruye los esquemas JSON, escanea en busca de rutas privadas o credenciales e inspecciona el manifiesto del paquete npm.

中文简介

这是一个可嵌入的“知识使用边界”引擎,而不是事实判定器。它把 seed / corroborated / validated、来源家族独立性、Claim 类型、适用范围和预期用途变成确定性的代码规则;可接在 Obsidian、向量库、GBrain 或任意检索系统之后,阻止低成熟度材料被 Agent 当作默认事实或高风险决策依据。

Licencia

[MIT](LIC

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    F
    maintenance
    Provides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.
    6
    1
  • A
    license
    A
    quality
    F
    maintenance
    Enables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.
    9
    91
    MIT
  • A
    license
    Not graded
    quality
    Not graded
    maintenance
    Provides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'

If you have feedback or need assistance with the MCP directory API, please join our Discord server