knowledge-trust-core
Knowledge Trust Core
Переносимая, детерминированная политика доверия для систем знаний, ориентированных на ИИ.
Knowledge Trust Core отвечает на узкий, но важный вопрос: можно ли использовать эти знания для этой цели, при таком уровне риска и в таких рамках? Он превращает зрелость доказательств, происхождение, тип утверждения, предполагаемое использование и независимость семейств источников в исполняемые заключения — через SDK, CLI и MCP в режиме только для чтения.
Это не оракул истины, и он не выдаёт никакой числовой «оценки истинности». Отполированное утверждение всё равно может оказаться ложным; этот пакет лишь обеспечивает соблюдение объявленных вами границ доказательств.
Зачем это существует
Большинство баз знаний хранят источники и выводы, но оставляют окончательное правило безопасности в промптах: один агент учитывает seed, другой молча принимает его за факт. Knowledge Trust Core делает это правило переносимым и проверяемым.
Один и тот же автор, повторённый двадцать раз, по-прежнему считается одним семейством источников.
Страницы External Source могут вдохновлять идеи, эксперименты, вопросы или тексты, но не могут становиться фактическими ответами по умолчанию.
Операционное использование требует подтверждения; высокорисковое и публичное фактическое использование требует валидации.
Явные запреты и несоответствия области применения всегда имеют приоритет над зрелостью.
Каждое заключение возвращает стабильные коды причин, предостережения, пробелы в доказательствах и действующую версию политики.
Related MCP server: vigile-mcp
Что включено
TypeScript SDK для валидации, заключений о предполагаемом использовании и проверок повышения уровня
Версионированная политика по умолчанию плюс поддающаяся аудиту загрузка пользовательских политик
Канонические контракты JSON Schema
Адаптер Markdown/Obsidian только для чтения с китайскими метками Claim
CLI только для чтения:
validate,evaluate,promotion-checkиauditИнструменты MCP только для чтения:
trust_validate,trust_evaluateиtrust_promotion_checkСинтетические примеры JSON, Obsidian и опциональные примеры GBrain-host
Что намеренно исключено
Этот пакет не хранит, не извлекает, не ранжирует, не утверждает, не редактирует, не коммитит, не индексирует и не синхронизирует знания. У него нет возможностей Git, базы данных, векторного индекса, записи в GBrain или очереди предложений. Сочетайте его с любой системой хранения или поиска и вызывайте его после поиска, прежде чем агент воспользуется результатом.
Быстрый старт
git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verifySDK:
import { evaluateUse, validateRecord } from "knowledge-trust-core";
const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));
const verdict = evaluateUse(parsed.record, {
intended_use: "operational_decision",
risk_level: "ordinary",
scope: ["ordinary internal workflow"]
});
if (verdict.decision === "deny") {
console.error(verdict.reason_codes);
}CLI:
npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
--use copywriting_inspiration --json
node dist/src/cli.js audit examples --jsonMCP:
KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
node dist/src/mcp/server.jsВызовы MCP на основе полезной нагрузки не требуют доступа к файловой системе. Вызовы на основе файлов отключены, если только их канонический путь не находится внутри KNOWLEDGE_TRUST_ALLOWED_ROOTS; попытки обхода через симлинки отклоняются.
Политика зрелости по умолчанию
Предполагаемое использование | Минимальная зрелость | Страница источника разрешена? |
Генерация идей, вдохновение для текстов, вопросы для интервью, гипотезы для экспериментов |
| Да, с заявленными ограничениями |
Низкорисковое действие, ответ по умолчанию, операционное решение |
| Нет |
Высокорисковое решение, публичное фактическое утверждение |
| Нет |
Полная матрица также проверяет тип утверждения, атрибуцию, явные списки разрешённого/запрещённого, область применения и пробелы в доказательствах. См. docs/model.md.
Независимость семейств источников
Условия n > 1 недостаточно. Репосты, фрагменты и повторяющиеся утверждения одного и того же автора первоисточника остаются одним семейством источников. Повышение уровня с seed до corroborated требует поддержки как минимум двух действительно независимых семейств и отсутствия неразрешённых конфликтующих семейств. Повышение уровня до validated дополнительно требует повторного тестирования или высококачественных доказательств в заявленной области применения.
Адаптеры хранилищ
Канонический JSON служит границей. Включённый адаптер Markdown читает метаданные доверия, не изменяя заметку, удаляет алиасы Obsidian и якоря из идентификаторов ссылок и отказывается угадывать отсутствующую зрелость. Существующим текстоориентированным базам знаний может потребоваться постепенная миграция к явному контракту; см. docs/migration.md. GBrain необязателен и рассматривается только как возможный хост для поиска; см. docs/integration.md и examples/gbrain-host.
Разработка
npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verifyРелизный шлюз выполняет проверку типов, запускает все тесты, пересобирает JSON Schema, сканирует на наличие приватных путей или учётных данных и инспектирует манифест npm-пакета.
Краткое описание на китайском
Это встраиваемый движок «границ использования знаний», а не определитель фактов. Он превращает seed / corroborated / validated, независимость семейств источников, тип Claim, область применения и предполагаемое использование в детерминированные правила кода; его можно подключать после Obsidian, векторной базы, GBrain или любой поисковой системы, чтобы не допустить использования агентами низкозрелых материалов в качестве фактов по умолчанию или основы для высокорисковых решений.
Лицензия
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityFmaintenanceProvides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.61
- AlicenseAqualityFmaintenanceEnables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.991MIT
- AlicenseNot gradedqualityNot gradedmaintenanceProvides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to query cryptographically verified facts with zero-knowledge proofs, selective disclosure, and tamper-evident provenance.1791Apache 2.0
Related MCP Connectors
Trust infrastructure for AI agents: read a verifiable Trust Rating, claim an identity, earn a badge.
Independent AI-agent reviews: trust checks, evidence scorecards, incident registry, recommendations.
Evidence-backed x402 web verification for AI agents, with auditable decisions for every condition.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'
If you have feedback or need assistance with the MCP directory API, please join our Discord server