knowledge-trust-core
Knowledge Trust Core
AI 向け知識システムのための、移植可能で決定的なトラストポリシー。
Knowledge Trust Core は、狭いながらも重要な問いに答えます。この知識は、この目的のために、このリススクレベルで、このスコープ内で使用してよいか? エビデンスの成熟度、出所、Claim タイプ、想定用途、ソースファミリーの独立制を、実行可能な SDK・CLI・読み取り専用 MCP の判定へと変換します。
これは真実を告げるオラクルではなく、数値の「真実スコア」を出力しません。洗練された主長であっても間違っている可能性があります。このパッケージは、あなたが宣言したエビデンスの境界を強制するだけです。
なぜ存在するのか
ほとんどのナレッジベースはソースと結論を保存しますが、最終的な安全ルールはプロンプトに委ねられています。ある Agent は seed を尊重し、別の Agent はそれを黙って事実として扱います。Knowledge Trust Core はそのルールを移植可能でテス可能なものにします。
同じ作成者による繰り返し20回でも、1つのソースファミリーとして数えられます。
外部ソースページは、アイデア、実験、質問、コピーの着想にはなり得ますが、デフォルトの事実としての回答にはなれません。
運用上の利用には裏付けが必要です。高リススクおよび公的な事実としての利用には検証が必要です。
明示的な禁止とスコープの不一致は、常に成熟度よりも優先されます。
すべての判定は、安定した理由コード、注意点、エビデンスのギャップ、および有効なポリシーバージョンを返します。
Related MCP server: vigile-mcp
含まれるもの
検証、想定用途の判定、プロモーションチェックのための TypeScript SDK
バージョン管理されたデフォルトポリシーと、監査可能なカスタムポリシーの読み込み
カノニカルな JSON Schema コントラクト
中国語の Claim ラベルを備えた読み取り専用 Markdown/Obsidian アダプタ
読み取り専用 CLI:
validate、evaluate、promotion-check、audit読み取り専用 MCP ツール:
trust_validate、trust_evaluate、trust_promotion_check合成 JSON、Obsidian、およびオプションの GBrain ホストの例
意図的に除外されるもの
このパッケージは、知識を保存、取得、編集、コミット、インッックス化、同期しません。Git、データベース、ベクトルインッックス、GBrain への書き込み、提案キューなどの機能はありません。任意のストレージまたは検索システムと組み合わせ、検索の後、Agent が結果を使用する前に呼び出してください。
クイックスタート
git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verifySDK:
import { evaluateUse, validateRecord } from "knowledge-trust-core";
const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));
const verdict = evaluateUse(parsed.record, {
intended_use: "operational_decision",
risk_level: "ordinary",
scope: ["ordinary internal workflow"]
});
if (verdict.decision === "deny") {
console.error(verdict.reason_codes);
}CLI:
npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
--use copywriting_inspiration --json
node dist/src/cli.js audit examples --jsonMCP:
KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
node dist/src/mcp/server.jsペイロードベースの MCP 呼び出しは、フアイルシステムへのアクセスを必要としません。フアイルベースの呼び出しは、そのカノニカルパスが KNOWLEDGE_TRUST_ALLOWED_ROOTS の内部にある场を除き、無効化されます。シンボンクによる外部への脱出は拒否されます。
デフォルトの成熟度ポリシー
想定用途 | 最小成熟度 | ソースページの許可 |
アイデア生成、コピーの着想、インタビューの質問、実験の仮説 |
| 可(宣言された制限付き) |
低リスクの行動、デフォルト回答、運用上の判断 |
| 不可 |
高リスクの判断、公的な事実の主張 |
| 不可 |
完全なマトリクスは、Claim タイプ、帰属、明示的な許可/不許可リスト、スコープ、エビデンスのギャップもチェックします。docs/model.md を参照してくだい。
ソースファミリーの独立性
n > 1 だけでは十分ではありません。同じ上流作成者からの再投稿、クリップ、繰り返される主長は、1つのソースファミリーに留まります。seed から corroborated へのプロモーションには、真に独立した少なくとも2つのファミリーからの支持と、未解決の対立ファミリーがないことが必要です。validated へのプロモーションには、さらに、宣言されたスコープ内での繰り返しテスティングまたは高品質のエビデンスが必要です。
ストレージアダプタ
境界となるのはカノニカル JSON です。同梶の Markdown アダプタは、ノートを変更せずにトラストメタデータを読み取り、参照 ID から Obsidian のエイリアスとアンカーを除去し、欠落した成熟度を推測しようとはしません。既存の散文優先のナレッジベースは、明示的なコントラクトへの段階的移行が必要になる場合があります。docs/migration.md を参照してくだい。GBrain はオプションであり、可能な検索ホストとしてのみ扱われます。docs/integration.md および examples/gbrain-host を参照してください。
開発
npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verifyリリースゲートは、型チェックを行い、すべてのテスを実行し、JSON Schema を再構築し、プライベートパスまたは認証情報をスキャンし、npm パッケージマニフェストを検査します。
中国語による概要
これは組み込み可能な「知識利用境界」エンジンであり、事実判定器ではありません。seed / corroborated / validated、ソースファミリーの独立性、Claim タイプ、適用範囲、想定用途を、決定的なコードルールに変換します。Obsidian、ベクトルデータベース、GBrain、または任意の検索システムの後段に接続でき、低成熟度の素材が Agent によってデフォルトの事実や高リスクな意思決定の根拠として扱われるのを防ぎます。
ライセンス
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityFmaintenanceProvides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.61
- AlicenseAqualityFmaintenanceEnables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.991MIT
- AlicenseNot gradedqualityNot gradedmaintenanceProvides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.1791Apache 2.0
Related MCP Connectors
Trust infrastructure for AI agents: read a verifiable Trust Rating, claim an identity, earn a badge.
Independent AI-agent reviews: trust checks, evidence scorecards, incident registry, recommendations.
Evidence-backed x402 web verification for AI agents, with auditable decisions for every condition.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server