knowledge-trust-core
Knowledge Trust Core
Política de confianza portable y determinista para sistemas de conocimiento orientados a IA.
Knowledge Trust Core responde a una pregunta acotada pero importante: ¿puede este conocimiento utilizarse para este propósito, con este nivel de riesgo y dentro de este ámbito? Convierte la madurez de la evidencia, la procedencia, el tipo de afirmación, el uso previsto y la independencia de la familia de fuentes en veredictos ejecutables mediante SDK, CLI y MCP de solo lectura.
No es un oráculo de verdad y no emite ninguna «puntuación de verdad» numérica. Una afirmación pulida puede seguir siendo errónea; este paquete solo aplica los límites de evidencia que declares.
Por qué existe esto
La mayoría de las bases de conocimiento almacenan fuentes y conclusiones, pero dejan la regla de seguridad final en los prompts: un agente respeta seed, otro lo trata silenciosamente como un hecho. Knowledge Trust Core hace que esa regla sea portable y comprobable.
Un mismo creador repetido veinte veces sigue contando como una sola familia de fuentes.
Las páginas de fuente externa pueden inspirar ideas, experimentos, preguntas o textos, pero no pueden convertirse en respuestas factuales por defecto.
El uso operativo requiere corroboración; el uso de alto riesgo y el uso factual público requieren validación.
Las prohibiciones explícitas y los desajustes de ámbito siempre prevalecen sobre la madurez.
Cada veredicto devuelve códigos de motivo estables, advertencias, lagunas de evidencia y la versión de política vigente.
Related MCP server: vigile-mcp
Qué incluye
SDK de TypeScript para validación, veredictos de uso previsto y comprobaciones de promoción
Política predeterminada versionada y carga auditable de políticas personalizadas
Contratos canónicos de JSON Schema
Adaptador de solo lectura para Markdown/Obsidian con etiquetas de Claim en chino
CLI de solo lectura:
validate,evaluate,promotion-checkyauditHerramientas MCP de solo lectura:
trust_validate,trust_evaluateytrust_promotion_checkEjemplos sintéticos de JSON, Obsidian y, opcionalmente, de GBrain-host
Qué se excluye deliberadamente
Este paquete no almacena, recupera, clasifica, aprueba, edita, hace commit, indexa ni sincroniza conocimiento. No tiene funcionalidad de Git, base de datos, índice vectorial, escritura en GBrain ni cola de propuestas. Combínalo con cualquier sistema de almacenamiento o recuperación y llámalo después de la recuperación, antes de que un agente utilice el resultado.
Inicio rápido
git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verifySDK:
import { evaluateUse, validateRecord } from "knowledge-trust-core";
const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));
const verdict = evaluateUse(parsed.record, {
intended_use: "operational_decision",
risk_level: "ordinary",
scope: ["ordinary internal workflow"]
});
if (verdict.decision === "deny") {
console.error(verdict.reason_codes);
}CLI:
npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
--use copywriting_inspiration --json
node dist/src/cli.js audit examples --jsonMCP:
KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
node dist/src/mcp/server.jsLas llamadas MCP basadas en payload no necesitan acceso al sistema de archivos. Las llamadas basadas en archivos se deshabilitan a menos que su ruta canónica se encuentre dentro de KNOWLEDGE_TRUST_ALLOWED_ROOTS; se rechazan los escapes de enlaces simbólicos.
Política de madurez predeterminada
Uso previsto | Madurez mínima | ¿Página de fuente permitida? |
Generación de ideas, inspiración para textos, preguntas de entrevista, hipótesis de experimentos |
| Sí, con límites declarados |
Acción de bajo riesgo, respuesta por defecto, decisión operativa |
| No |
Decisión de alto riesgo, afirmación pública de hechos |
| No |
La matriz completa también comprueba el tipo de afirmación, la atribución, las listas explícitas de permitidos/no permitidos, el ámbito y las lagunas de evidencia. Ver docs/model.md.
Independencia de la familia de fuentes
n > 1 no es suficiente. Las republicaciones, los fragmentos y las afirmaciones repetidas del mismo creador original siguen siendo una sola familia de fuentes. La promoción de seed a corroborated requiere el respaldo de al menos dos familias realmente independientes y que no exista ninguna familia en conflicto sin resolver. La promoción a validated requiere además pruebas repetidas o evidencia de alta calidad dentro del ámbito declarado.
Adaptadores de almacenamiento
El JSON canónico es el límite. El adaptador de Markdown incluido lee los metadatos de confianza sin modificar una nota, elimina los alias y anclas de Obsidian de los ID de referencia y se niega a adivinar la madurez faltante. Las bases de conocimiento existentes centradas en prosa pueden necesitar una migración gradual al contrato explícito; ver docs/migration.md. GBrain es opcional y se trata únicamente como un posible host de recuperación; ver docs/integration.md y examples/gbrain-host/README.md.
Desarrollo
npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verifyLa compuerta de lanzamiento realiza comprobación de tipos, ejecuta todas las pruebas, reconstruye los esquemas JSON, escanea en busca de rutas privadas o credenciales e inspecciona el manifiesto del paquete npm.
中文简介
这是一个可嵌入的“知识使用边界”引擎,而不是事实判定器。它把 seed / corroborated / validated、来源家族独立性、Claim 类型、适用范围和预期用途变成确定性的代码规则;可接在 Obsidian、向量库、GBrain 或任意检索系统之后,阻止低成熟度材料被 Agent 当作默认事实或高风险决策依据。
Licencia
[MIT](LIC
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityFmaintenanceProvides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.61
- AlicenseAqualityFmaintenanceEnables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.991MIT
- AlicenseNot gradedqualityNot gradedmaintenanceProvides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.1791Apache 2.0
Related MCP Connectors
Trust infrastructure for AI agents: read a verifiable Trust Rating, claim an identity, earn a badge.
Independent AI-agent reviews: trust checks, evidence scorecards, incident registry, recommendations.
Evidence-backed x402 web verification for AI agents, with auditable decisions for every condition.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server