Skip to main content
Glama
haorantang97

knowledge-trust-core

by haorantang97

Knowledge Trust Core

License PRs Welcome Last Updated

Переносимая, детерминированная политика доверия для систем знаний, ориентированных на ИИ.

Knowledge Trust Core отвечает на узкий, но важный вопрос: можно ли использовать эти знания для этой цели, при таком уровне риска и в таких рамках? Он превращает зрелость доказательств, происхождение, тип утверждения, предполагаемое использование и независимость семейств источников в исполняемые заключения — через SDK, CLI и MCP в режиме только для чтения.

Это не оракул истины, и он не выдаёт никакой числовой «оценки истинности». Отполированное утверждение всё равно может оказаться ложным; этот пакет лишь обеспечивает соблюдение объявленных вами границ доказательств.

Зачем это существует

Большинство баз знаний хранят источники и выводы, но оставляют окончательное правило безопасности в промптах: один агент учитывает seed, другой молча принимает его за факт. Knowledge Trust Core делает это правило переносимым и проверяемым.

  • Один и тот же автор, повторённый двадцать раз, по-прежнему считается одним семейством источников.

  • Страницы External Source могут вдохновлять идеи, эксперименты, вопросы или тексты, но не могут становиться фактическими ответами по умолчанию.

  • Операционное использование требует подтверждения; высокорисковое и публичное фактическое использование требует валидации.

  • Явные запреты и несоответствия области применения всегда имеют приоритет над зрелостью.

  • Каждое заключение возвращает стабильные коды причин, предостережения, пробелы в доказательствах и действующую версию политики.

Related MCP server: vigile-mcp

Что включено

  • TypeScript SDK для валидации, заключений о предполагаемом использовании и проверок повышения уровня

  • Версионированная политика по умолчанию плюс поддающаяся аудиту загрузка пользовательских политик

  • Канонические контракты JSON Schema

  • Адаптер Markdown/Obsidian только для чтения с китайскими метками Claim

  • CLI только для чтения: validate, evaluate, promotion-check и audit

  • Инструменты MCP только для чтения: trust_validate, trust_evaluate и trust_promotion_check

  • Синтетические примеры JSON, Obsidian и опциональные примеры GBrain-host

Что намеренно исключено

Этот пакет не хранит, не извлекает, не ранжирует, не утверждает, не редактирует, не коммитит, не индексирует и не синхронизирует знания. У него нет возможностей Git, базы данных, векторного индекса, записи в GBrain или очереди предложений. Сочетайте его с любой системой хранения или поиска и вызывайте его после поиска, прежде чем агент воспользуется результатом.

Быстрый старт

git clone https://github.com/haorantang97/knowledge-trust-core.git
cd knowledge-trust-core
npm install
npm run verify

SDK:

import { evaluateUse, validateRecord } from "knowledge-trust-core";

const parsed = validateRecord(candidate);
if (!parsed.ok) throw new Error(JSON.stringify(parsed.issues));

const verdict = evaluateUse(parsed.record, {
  intended_use: "operational_decision",
  risk_level: "ordinary",
  scope: ["ordinary internal workflow"]
});

if (verdict.decision === "deny") {
  console.error(verdict.reason_codes);
}

CLI:

npm run build
node dist/src/cli.js validate examples/obsidian/seed-rhetoric.md --json
node dist/src/cli.js evaluate examples/obsidian/seed-rhetoric.md \
  --use copywriting_inspiration --json
node dist/src/cli.js audit examples --json

MCP:

KNOWLEDGE_TRUST_ALLOWED_ROOTS=/absolute/path/to/knowledge \
  node dist/src/mcp/server.js

Вызовы MCP на основе полезной нагрузки не требуют доступа к файловой системе. Вызовы на основе файлов отключены, если только их канонический путь не находится внутри KNOWLEDGE_TRUST_ALLOWED_ROOTS; попытки обхода через симлинки отклоняются.

Политика зрелости по умолчанию

Предполагаемое использование

Минимальная зрелость

Страница источника разрешена?

Генерация идей, вдохновение для текстов, вопросы для интервью, гипотезы для экспериментов

seed

Да, с заявленными ограничениями

Низкорисковое действие, ответ по умолчанию, операционное решение

corroborated

Нет

Высокорисковое решение, публичное фактическое утверждение

validated

Нет

Полная матрица также проверяет тип утверждения, атрибуцию, явные списки разрешённого/запрещённого, область применения и пробелы в доказательствах. См. docs/model.md.

Независимость семейств источников

Условия n > 1 недостаточно. Репосты, фрагменты и повторяющиеся утверждения одного и того же автора первоисточника остаются одним семейством источников. Повышение уровня с seed до corroborated требует поддержки как минимум двух действительно независимых семейств и отсутствия неразрешённых конфликтующих семейств. Повышение уровня до validated дополнительно требует повторного тестирования или высококачественных доказательств в заявленной области применения.

Адаптеры хранилищ

Канонический JSON служит границей. Включённый адаптер Markdown читает метаданные доверия, не изменяя заметку, удаляет алиасы Obsidian и якоря из идентификаторов ссылок и отказывается угадывать отсутствующую зрелость. Существующим текстоориентированным базам знаний может потребоваться постепенная миграция к явному контракту; см. docs/migration.md. GBrain необязателен и рассматривается только как возможный хост для поиска; см. docs/integration.md и examples/gbrain-host.

Разработка

npm test
npm run typecheck
npm run build
npm run privacy-check
npm run verify

Релизный шлюз выполняет проверку типов, запускает все тесты, пересобирает JSON Schema, сканирует на наличие приватных путей или учётных данных и инспектирует манифест npm-пакета.

Краткое описание на китайском

Это встраиваемый движок «границ использования знаний», а не определитель фактов. Он превращает seed / corroborated / validated, независимость семейств источников, тип Claim, область применения и предполагаемое использование в детерминированные правила кода; его можно подключать после Obsidian, векторной базы, GBrain или любой поисковой системы, чтобы не допустить использования агентами низкозрелых материалов в качестве фактов по умолчанию или основы для высокорисковых решений.

Лицензия

MIT

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    A
    quality
    F
    maintenance
    Provides policy-based access control, incident tracking, and compliance monitoring to govern AI agent behavior. It enables organizations to enforce security rules and maintain audit trails by validating agent actions against trust levels and pattern-based policies.
    6
    1
  • A
    license
    A
    quality
    F
    maintenance
    Enables AI agents to query trust scores for MCP servers and agent skills while scanning content for potential security issues. It provides direct access to the Vigile trust registry to help users evaluate the safety of third-party tools and integrations.
    9
    91
    MIT
  • A
    license
    Not graded
    quality
    Not graded
    maintenance
    Provides AI agents with trust scoring and reputation management capabilities for secure interactions. Enables agents to check trust scores, rate interactions, and manage disputes before transacting with other agents.

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/haorantang97/knowledge-trust-core'

If you have feedback or need assistance with the MCP directory API, please join our Discord server