CarpeOS MCP Server
OfficialCarpeOS
捕捉上下文。复合知识。
CarpeOS 是一个用于 AI 辅助工作的个人知识操作系统。它通过来源捕获智能体会话,在编写时形成持久含义(廉价
adj_v3 规则,加上捕获后的智能代理层),使提升的决策默认可搜索,并通过 MCP、CLI 和 Obsidian 帮助你与你的代理稍后检索该上下文 — 全部本地优先,无需人工审核,即可顺利运行。
它能够追踪每条信息的来源,不会将每次会话转储变成“记忆库”。
最新版本: @innocarpe/carpeos@6.7.8
(变更日志 · v6.7.8)。
网站
访问 CarpeOS 网站 了解 产品概述、系统模型、安装路径和公共指南。
Related MCP server: memory_plus
为什么会存在
你完成一个较长的代理会话,并得到一个真实的决定、一个半成品计划,或 一个 Bug 路径,而这些你并不想重新发现。一周后,该上下文分散在聊天历史、终端回滚和一些笔记中 — 而下一个代理对此一无所知。
CarpeOS 试图将这些上下文保存在你能控制的一个位置,并加入足够的结构,使得 “我们决定 X” 不会与 “模型曾经建议 X” 被同等对待。
常见问题 | 此处的应对方式 |
聊天历史丢失或难以信任 | 仅追加事件及来源 |
会话噪声淹没“记忆” | 捕获后判定 + 代理门槛;默认搜索为 仅提升 |
下一个代理忘记上次会话的决定 | 无人工介入代理层如何提升验证含义,用于默认检索 |
“记忆”主要是嵌入式向量 | 声明、接受、取代各自保留 |
每个工具保持独立的信息孤岛 | 共享捕获 + MCP 检索,供应商无关 |
生成的笔记成为唯一信息来源 | 笔记与索引是可重建的投影 |
两台机器,混乱的连续性 | 本地优先存储,可选私有同步 |
公开代码。私有知识。
本仓库包含设计、规范与实现,你的真实 会话、项目和凭据保留在你身边。
针对 代码块 中的表格,需要选择中文语境下最合适的术语进行翻译。
适用人群
适合你,如果你:
在多个代理(Codex、Claude Code、Grok 代码、…)之间切换,且不希望为每个代理建立一套独立的记忆
需要上周的决策仍然可用,而不是深埋在旧纪录中
在搜索时,关心某个内容是草稿、已拒绝,还是实际上已接受
默认希望数据保存在本地,需要同步时由你自行运行
相较于黑盒的“记忆产品”,更偏好显式的 schema 和测试
还不是成熟的消费者应用,不是托管 SaaS,不是你编辑器的替代品。 它更倾向于为已经活在代理工作流中的人提供“管道疏通”。
仓库内容
从你已在使用的工具中捕获
钩子将来自 Codex、Claude Code 和 Grok 构建的选定生命周期事件映射到 通用捕获形状。原始负载存放在加密存储中,事件日志保存元数据与引用。宿主钩子保持 快速失败且可通过。
在“记忆”之前形成含义(两个层面)
捕获后,两个写入时路径可以判定哪些值得保留:
层面 | 作用 | 默认路径 |
| 廉价规则预过滤器 / 噪声抑制 | 仍然可用;作为比较基线 |
智能体层 ( | 带类型的引用(网络开启时快速) + 质量层面 | 产物 6 顺利路径 来自 6.6.0;质量超限目标已通过 6.7.8 关闭门控 |
归属 | 含义 | 默认搜索 |
提升 | 主动观察 | 包含 |
持有 | 起草(侧信道) | 排除,除非 |
拒绝 | 仅归属(证据可保留) | 排除 |
智能代理(ADR-0018): 经核实的允许提取(决策 / 约束 / 偏好)在 E5 依据引用陈述作为依据时默认提升 — 无需人为点击。procedure 和 fact_candidate 保持偏向持有。人类撤销错误,可选接受声明,或清空持有 — 修正仅保留策略。
持有审查始终保持策略感知,并对两个平面追加。任何路径都不会自动创建 接入接受决策。
adj_v3 基础(3.2+)并保留策略对账功能:
carpeos adjudicate reconcile-policy \
--from-policy adj_v1 --to-policy adj_v3 \
--trust-zone tz_synthetic --limit 100B0 是原数据,仅支持以下精确标志:--from-policy、--to-policy、--trust-zone 和 --limit。--apply、--apply-safe-subset、确认信息、接收
和替代建设不被支持。B1 写入/应用/接收 工作仍未完成。随后进行模拟输入和合成输出。
一种不扁平化状态的模型
证据不是声明。某声明不会仅仅因为存在而被视为“真”。 接收与替代各自有各自记录。搜索可以显示什么是已经解决的、什么只是被提议的,以及什么被替换的 — 而不必将 所有内容塞进一个向量文本段落中。
flowchart LR
E[EvidenceArtifact] --> Feed[agentic_capture_feed]
E --> J[adj_v3 optional]
Feed --> Ag[Agentic E1–E8]
Ag -->|promote-when-verified| O[Observation active]
Ag -->|hold side channel| H[Observation draft]
Ag -->|reject| R[Evidence only]
J -->|promote| O
J -->|hold| H
O --> C[Claim draft optional]
C --> A[AcceptanceDecision<br/>human only]
O --> S[Supersession<br/>human retract]
A --> F[Accepted fact<br/>derived at query time]
S --> F面向人和代理的接口
CLI —
capture-hook、extract、adjudicate、agentic(运行 / 计时器 / 撤回 / 图形表示 / …)、retrieval rebuild、memory search|get|context(默认仅提升;--include-held可选)、sync status|push|pull|once|cycleMCP(stdio) — 八个本地工具(
memory_search、memory_get、memory_context_pack、memory_trace、memory_timeline、memory_related、memory_capture、memory_propose)常开代理 — 可选 30 分钟计时器:
carpeos agentic timer install(默认关闭网络)Obsidian 投影 — 从本地存储生成 Markdown 文件 (仅为投影;并非事实来源)
OKF v0.2 导出投影 —
carpeos okf export|rebuild写入 信任区、提升/默认为激活状态的便携式包;它不是规范性存储或导入路径(指南)
本地优先,同步可选
每台机器都会写入一个本地发件箱。这里有可部署的 Cloudflare
Worker/D1/R2 代码,如果你想要私有多设备同步,外加一个有界
carpeos sync cycle 供操作员循环使用。投影随时可以从事件日志中重建。
flowchart TB
subgraph devices [Your machines]
H1[Agent hooks]
CLI[carpeos CLI]
MCP[MCP stdio server]
OBS[Obsidian projection]
end
subgraph local [Local runtime]
OUT[Encrypted outbox + local store]
RET[Search + recheck]
end
subgraph private [Optional private sync]
W[Cloudflare Worker]
D1[(D1 metadata)]
R2[(R2 encrypted blobs)]
end
H1 --> OUT
CLI --> OUT
OUT --> RET
RET --> MCP
RET --> OBS
OUT <--> W
W --> D1
W --> R2它是如何组合在一起的
flowchart TB
A[Agent hooks<br/>fail-open] --> B[Local capture<br/>no LLM]
B --> F1[agentic_capture_feed]
B --> F2[adj_v3 optional]
F1 --> T[30m timer or<br/>agentic run]
T --> G[E5 ground + gate<br/>promote-when-verified]
G --> C[Event store]
F2 --> C
C --> D[Promoted / active meaning]
C --> E[Projections]
D --> M[MCP / CLI / Obsidian]
E --> M
H[Human retract / accept<br/>correction only] -.-> C首先值得了解的规则:
事件日志仅可追加;基于策略版本的追加也是仅可追加。
默认搜索为 提升/活跃 的含义 — 并不是每次捕获。
当提示与 提升当验证通过 时无需 HITL(ADR 0018) 即可闭环;正式的
AcceptanceDecision仍仅限人工且可选。“已接受” 是在查询时计算的 — 我们不会就地重写声明。
敏感明文不会存储在事件体内。
信任区才是真正的隔离边界,而不仅仅是标签。
注释、向量与上下文数据包可删除、重建;它们并非规范性存储。
更多细节请参阅:架构概述、 智能体层面、 记忆容量、 ADR 0017、 ADR 0018、 ADR、 spec/v1。
记忆容量(总量 vs 生效量)
CarpeOS 将 你存储多少私人知识 与 代理当前加载多少资源 分开:
维度 | 含义 | 存储位置 |
总量 | 可见的仅追加事件 + 信任区内的受保护数据块 | L1 存储 |
当前容量 | 在预算与复核后,适配有界响应包或搜索 | L2 工作记忆 |
程序性记忆 | 流程推理/工具轨迹作为受保护的事件,从不自动接受 | L3 |
产品投影 | 可重建的备注、数据包、开放循环、仪表盘 | L4 |
上下文数据包使用稀疏的 专家槽 分配(默认 16 槽)与 缓存友好的段顺序,因此被接受的证据能够领先于高流失率的草稿。 请参阅记忆容量架构说明 和容量主计划。 优先检索的图/混合召回 — 包括跨仓分区和 工作树方面 — 随 3.0 版本提供;承载的图适配器和路线图 仍在规划中。请参阅 product 3.0 DoD 和 GraphRAG 路线图。
安装
需要 Node.js ≥ 22.22。
大部分用户
# npm (preferred)
npm install -g @innocarpe/carpeos
carpeos setup plan # see paths + actions (no changes)
carpeos setup run --apply # apply defaults
# or curl (installs the same package, then setup run --apply)
curl -fsSL https://raw.githubusercontent.com/innocarpe/carpeos/main/scripts/install.sh | bashcarpe os setup 是有效的命令行界面 — 不是标识文件转储区。默认路径在
~/.carpeos 和 ~/.local/bin 下;MCP 会在 PATH 中找到的 Claude Code / Codex CLI / Grok 构建于当这些工具处于 PATH 时注册。
carpeos setup --help # full parameter interface
carpeos setup plan # resolved plan only
carpeos setup run --apply # apply the plan (home, wrappers, MCP)
carpeos setup hooks install --apply # capture hooks (merge-safe; product path)
carpeos setup doctor # verify install + hooks + store signals
carpeos setup show # print config.json有用的选项:--home、--bin-dir、--workspace-root、--trust-zone、
--注册-mcp auto|none|claude,codex,grok、--register-hooks auto|...。
在不使用 --apply 的情况下,Setup 从不修改机器。
当您关注可重现性时,请锁定版本:
npm i -g @innocarpe/carpeos@6.7.8。请参阅 变更日志。
里程碑 DoD(维护者):docs/maintainers/ ·
产品索引:docs/PRD.md。
开发指南(Git 检出)
git clone https://github.com/innocarpe/carpeos.git && cd carpeos
node scripts/install-local.mjs plan
node scripts/install-local.mjs run --apply # build, wrappers, MCP registration
node scripts/install-local.mjs hooks install --apply
export PATH="$HOME/.local/bin:$PATH"
node scripts/install-local.mjs doctor好的,这就是将提供的 Markdown 部分完全翻译成简体中文后的效果。# CarpeOS
捕获上下文。凝结知识。
CarpeOS 是一个用于 AI 辅助工作的个人知识操作系统。它以带来源的会话捕获为基础,在编写时形成持久含义(廉价
adj_v3 规则,以及捕获后的智能体层),将提升的搜索默认可发现,并通过 MCP、CLI 和 Obsidian 帮助你和你的代理稍后检索该上下文——全部本地优先,无需人工评审即可顺利运行。
它会记录每一条信息的来源,无需将每次会话转储视为“记忆”。
最新版本: @innocarpe/carpeos@6.7.8
(变更日志 · v6.7.8)。
网站
访问 CarpeOS 网站,获取 产品概述、系统模型、安装路径和公开指南。
为什么存在
你完成了一个较长的代理会话,得出了一个真实的决策、一个半成型的计划,或者一个你不想重新发现的 Bug 路径。一周后,这些上下文分散在聊天记录、终端回放和一些笔记中——而下一个代理对此一无所知。
CarpeOS 试图将这些上下文保存在你能控制的一个地方,并增加足够的结构,使“我们决定 X”不再与“模型有一次建议 X”混为一谈。
常见问题 | 此处的处理方式 |
聊天记录丢失或难以信任 | 仅追加事件并记录来源 |
会话噪音淹没“记忆” | 捕获后裁决 + 智能体门槛;默认搜索为 仅提升 |
下一个代理忘记上一次的决策 | 无人工介入的智能体层默认检索时提升已验证的含义 |
“记忆”主要是嵌入向量 | 声明、接受与取代各自保留 |
每种工具各自为政 | 共享捕获 + MCP 检索,供应商无关 |
生成的笔记成为唯一信息来源 | 注释与索引为可重建的投射 |
两台机器不整洁,连续性差 | 本地优先存储,可选私有同步 |
公共代码。私有知识。
本仓库包含设计、规范与实现;你的真实问题、项目与凭据留在你身边。
适用人群
适用于以下人群:
在多个智能体(Codex、Claude Code、Grok 构建……)之间切换,且不希望每个智能体单独维护一套记忆
需要上周的决策仍可用,而不是埋没在旧记录里
在检索时关心某内容仅是草稿、已被拒绝,还是真正被采纳
数据默认保存在本地,如需同步可由你自行决定运行时间
对显式范式与测试有明确偏好,而非黑盒式“记忆产品”
暂不提供消费者应用功能,亦非托管 SaaS,亦非编辑器替代品。服务对象。
对于无需全局安装的 monorepo 工作:执行 pnpm install && pnpm build,然后使用
node apps/carpeos-cli/dist/index.js …(参见 本地捕获)。
产品路径:安装 → 会话 → 复合 → 搜索
# 1) Runtime + MCP
carpeos setup run --apply
# 2) Capture hooks (Claude / Codex / Grok; merge-safe, does not wipe user hooks)
carpeos setup hooks install --apply
# 3) Always-on Agentic brain (30 minutes; network off by default)
carpeos agentic timer install
# 4) Doctor (hooks, store, adjudication health, promoted-only default search)
carpeos setup doctor
# 5) After a host session, meaning compounds without manual review:
# capture → feed → agentic run (timer or:)
carpeos agentic run --once --materialize
carpeos retrieval rebuild --trust-zone tz_local_default
carpeos memory search \
--query "durable decision" \
--trust-zone tz_local_default \
--visible-trust-zone tz_local_default
# Correction only (not the happy path)
# carpeos agentic retract --event-id evt_… --reason "…" --decided-by human --human-confirmed
# carpeos agentic promote-held --event-id evt_…
# carpeos adjudicate list-held --limit 50
# Kill / staging
# CARPEOS_AGENTIC=off …
# CARPEOS_AGENTIC_HOLD_FIRST=1 carpeos agentic run --once --materializecarpeos setup doctor 报告 hook 安装状态、最近的 EvidenceArtifact 活动、Observation/Claim 计数、裁决策略版本 + 提升/搁置/拒绝计数,以及默认搜索仅包含已提升/活跃的内容(空存储 → 警告,而非失败)。
自动化门禁:
门禁 | 验证内容 |
| 1.0 流水线循环(捕获 → 提取路径 → 搜索) |
| 2.0 提升 vs 噪声拒绝 |
| 多 hook 公开安全的噪声场景 |
| MCP 工具面 |
高级/手动 hook 模板仍位于 adapters/ 下。完整说明:
一站式安装 ·
MCP ·
产品冒烟测试。
供在此仓库中工作的智能体参考
首先阅读 AGENTS.md(公共/私有边界、PR 标签、发布技能、安装规则)。保持安装的幂等性;切勿提交 ~/.carpeos、凭据或真实会话数据。优先使用 carpeos setup / scripts/install-local.mjs —— 不要发明其他安装路径。发布:仅使用 SemVer + vX.Y.Z(版本管理、主版本发布范围、skills/carpeos-release/SKILL.md)。
指南 | 链接 |
安装(所有路径) | |
捕获与 hooks | |
检索 / context-pack CLI | |
MCP | |
MCP 工具契约 | |
Cloudflare / 同步 | |
OKF v0.2 导出投影 | |
冒烟测试 |
|
变更日志 | |
Product 1.0 DoD(流水线) | |
Product 2.0 DoD(裁决) | |
Product 3.0 DoD(以检索为先的图) | |
Product 3.1 DoD(OKF v0.2 导出) | |
Product 3.2 DoD(B0 对账预览) | |
Product 6 智能体架构 | |
智能体质量平面(终极目标) | |
Product 6 DoD | |
版本管理与发布 | |
兼容性 / 弃用 | |
本地存储迁移 | |
同步 / 多台 Mac | |
内存容量计划 |
产品线(主版本)
当前 npm 包为 @innocarpe/carpeos@6.7.8(v6.7.8):操作循环贯穿裁决与检索、Product 4 信任平面、选择加入的 Product 5 草稿通道,以及 Product 6 无 HITL 智能体层(捕获后的 Flash 大脑;验证后提升、撤回、每日支出、30 分钟计时器 —— ADR 0018),外加智能体质量平面(6.7.x:预置包、脱敏、按行准入、转录恢复、引用溯源、质量语料库 DoD、近似重复搁置、更高密度的主机适配器 —— 捕获层保持简单;人工工具仅用于纠正)。
完整的主/次版本论点和 DoD 索引:
docs/PRD.md — 每个主版本一份 PRD
docs/architecture/agentic-quality.md — 质量终极目标
docs/maintainers/ —
product-N.0.0.md凭证(例如 6.0.0、5.0.0)
诚实列出剩余差距(不要虚报绿灯):线上 Product 4 发布权限仍在带外;B1 应用已推迟;不宣称支持托管图/边缘;V5 从未处于捕获热路径;流程自动提升仍偏向搁置;在线 Flash 仍为可选加入网络;Q-S5 自用测试仍为建议性质(已附指标助手)。
目前可用的功能
公共包: @innocarpe/carpeos@6.7.8
(v6.7.8 · CHANGELOG)。npm install 不意味着托管部署或线上 Product 4 发布权限。
默认本地循环(CI 门禁):
hooks → encrypted evidence → agentic_capture_feed (no LLM in capture)
→ agentic flush / run / 30m timer (promote-when-verified, agentic_v1.1)
→ quality belt (line-scoped admit, scrubbed pack views, cite clamp, near-dup)
→ active Observations in default search
→ retrieval-first graph/hybrid recall → MCP / CLI
(+ adj_v3 baseline, local OKF export, optional private sync, Obsidian)
# Kill: CARPEOS_AGENTIC=off
# Staging: CARPEOS_AGENTIC_HOLD_FIRST=1
# Offline (no Flash): CARPEOS_AGENTIC_NETWORK=off or --allow-network false
# Credentials: DEEPSEEK_API_KEY or ~/.carpeos/v5-provider.env
# Q-S5 advisory: node scripts/quality-qs5-metrics.mjs --days 7领域 | 状态 |
规范、本体、ADR | |
本地捕获 + Outbox | 已发布 |
知识裁决( | 已在 3.2 中发布——精确率/会话去噪;无自动 Claim 或 |
默认检索 | 仅限已提升/激活的内容;其余保持选择加入 |
Doctor 裁决健康度 | 已发布( |
同步 Worker/客户端 + 有界 | 代码 + 本地测试;未声称已部署生产边缘 |
MCP stdio 服务器(8 个工具) | 仅本地 |
专家槽位上下文包 | CLI + MCP(本地) |
检索优先的图/混合召回 | 已发布——6.4 中的 GraphRAG 类型化加权提升 |
托管图适配器/服务 | 已规划;尚未发布或部署 |
OKF v0.2 导出投影 | 已在 3.1 中发布——仅本地导出;无导入路径 |
产品 3.x–5.x | 已发布——参见 |
产品 6 智能体层( | 无人在回路(HITL-free)已发布,自 6.6.0 起;质量维度已闭环至 6.7.8( |
| 已发布( |
OpenLoop / 仪表盘库 | 库 + 测试;并非已发布的 UI |
Obsidian 投影 | 仅本地 |
托管嵌入 / 多租户 SaaS | 非本仓库的目标 |
**未部署:**本仓库未证明存在托管的 Worker、D1/R2 生产资源、托管的图适配器/服务、私有 vault 采用或托管 MCP。npm publish 由 SemVer 标签 + CI 把关(版本管理)。
在本仓库通过测试和文档明确声明之前,请勿将适配器安装、线上 Cloudflare 环境、托管 MCP 或经校准的人类级判断视为已完成。
仓库边界
仅公开实现。运行时知识保持私有。
此处允许 | 此处不允许 |
合成测试夹具( | 真实项目名称或私有 URL |
协议示例 | 真实会话记录 |
测试与模式 | 凭据、令牌、生产日志 |
贡献者文档 | 运行时数据库转储、个人路径 |
设计影响
部分思路与 obsidian-mind 存在重叠(智能体记忆、钩子、面向智能体的检索)。CarpeOS 是另一个独立的设计:以仅追加事件而非 Markdown vault 作为权威来源,采用显式的声明/接受/取代机制、信任区域、受保护价值,以及不锁定于单一供应商的 MCP。
贡献
参见 CONTRIBUTING.md、GOVERNANCE.md 和 AGENTS.md。
pnpm check # format, lint, build, typecheck, test, public-boundary公共包发布使用同一套共享流程(任何编码智能体都应遵循相同的技能):
./scripts/install-release-skill.sh # Claude / Codex / Grok skill links
# then: release / tag / npm — see skills/carpeos-release/SKILL.md许可证
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceProvides persistent, local-first AI memory across sessions via MCP tools for storing, searching, and retrieving context from past interactions.1MIT
- AlicenseAqualityAmaintenanceProvides persistent, searchable structured memory management for AI agents, with keyword matching, bidirectional Zettelkasten sync, and six MCP tools.6MIT
- AlicenseNot gradedqualityBmaintenanceProvides persistent, cross-session memory for CLI agents via MCP tools, enabling them to recall, distill, and share experiences across projects and tools.6MIT
- AlicenseNot gradedqualityDmaintenanceA fully local, persistent memory layer for AI agents that runs as an MCP stdio server and provides an AI SDK adapter for seamless integration with generateText/streamText agents.31MIT
Related MCP Connectors
Shared, governed long-term memory for AI agents across tools and sessions via MCP and REST.
Shared long-term memory vault for AI agents with 20 MCP tools.
Private-by-default, local-first memory/context/task orchestrator for MCP apps and agents.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/innocarpe/carpeos'
If you have feedback or need assistance with the MCP directory API, please join our Discord server