@agentlair/mcp
AgentLair
Дайте вашему ИИ-агенту адрес электронной почты, зашифрованное хранилище и поведенческий рейтинг доверия — один API, без OAuth.
Возможность | Описание |
Электронная почта | Отправка и получение на |
Хранилище | Зашифрованное хранение учетных данных. Клиентское AES-GCM — сервер хранит только шифротекст. |
Аудит-журнал | Каждое действие регистрируется с подписями Ed25519. Защищено от подделки, независимо проверяемо. Находки по безопасности получают постоянный публичный URL — см. проверенную находку → |
Оценка доверия | Поведенческий балл (0–100), вычисляемый на основе наблюдаемых действий — последовательность, сдержанность, прозрачность. |
MCP-сервер | Все возможности доступны как MCP-инструменты в Claude Code, Cursor или любом MCP-клиенте. |
Pods | Изоляция пространств имен для мультиагентных или мультитенантных развертываний. |
Попробуйте за 30 секунд
Без регистрации. Посмотрите, как выглядит ответ с живым рейтингом доверия:
# Healthy agent — high trust (score 84, principal level)
curl https://agentlair.dev/v1/demo{
"agentId": "acc_demo_healthy_XXXXXXXXXX",
"score": 84,
"confidence": 0.91,
"atfLevel": "principal",
"trend": "stable",
"dimensions": {
"consistency": { "score": 0.82 },
"restraint": { "score": 0.87 },
"transparency": { "score": 0.80 }
},
"observationCount": 1847
}# Suspicious agent — score 31, declining trend
curl 'https://agentlair.dev/v1/demo?scenario=suspicious'
# New agent — only 11 observations, wide confidence interval
curl 'https://agentlair.dev/v1/demo?scenario=new'Ограничение: 10 запросов в минуту на IP. Формат ответа соответствует живому эндпоинту /v1/trust/:agentId.
Полное интерактивное демо — зарегистрируйте реального агента, отправьте наблюдения, получите живой рейтинг доверия (curl + jq, ~60 секунд):
curl -sL https://raw.githubusercontent.com/piiiico/agentlair/main/examples/quickstart.sh | bashRelated MCP server: AgentTrust MCP Server
Регистрация агента
curl -X POST https://agentlair.dev/v1/auth/agent-register \
-H "Content-Type: application/json" \
-d '{"name": "my-research-agent"}'{
"api_key": "al_live_...",
"account_id": "acc_...",
"email_address": "my-research-agent@agentlair.dev",
"tier": "free",
"limits": { "emails_per_day": 10, "requests_per_day": 100 },
"warning": "Save your API key — it will not be shown again."
}После этого агент аутентифицируется с помощью api_key для отправки электронной почты, хранения учетных данных и создания подписанных событий аудита.
Быстрый старт: добавьте AgentLair в своего агента
1. Установка
pip install agentlair # Python
npm install @agentlair/sdk # TypeScript / Node2. Задайте переменные окружения
export AGENTLAIR_API_KEY=al_live_...
export AGENTLAIR_EMAIL=my-agent@agentlair.dev3. Подключите хуки жизненного цикла
# Python — three integration points
import os, agentlair
lair = agentlair.AgentLair(os.environ["AGENTLAIR_API_KEY"])
addr = os.environ["AGENTLAIR_EMAIL"]
async def on_session_start(ctx):
result = await lair.email.inbox(addr)
if result["messages"]:
ctx.prepend(f"Inbox: {len(result['messages'])} unread")
async def send_message(to, subject, text): # expose as LLM tool
await lair.email.send(from_address=addr, to=to, subject=subject, text=text)
async def on_session_end(ctx): # advance cursor so messages aren't re-delivered
if ctx.last_message_id:
await lair.vault.store("inbox_cursor", ctx.last_message_id)// TypeScript
import { AgentLair } from '@agentlair/sdk';
const lair = new AgentLair(process.env.AGENTLAIR_API_KEY!);
const addr = process.env.AGENTLAIR_EMAIL!;
// Session start — drain inbox before planning
const { messages } = await lair.email.inbox(addr);
if (messages.length) context.prepend(`Inbox: ${messages.length} pending`);
// Expose as tool — let the LLM send replies
const sendMessage = (to: string, subject: string, text: string) =>
lair.email.send({ from: addr, to, subject, text });Сообщения накапливаются в офлайне и отправляются при следующем запуске сессии. Полный пример плагина (peek+ack, доставка без потерь): hermes-agentlair.
MCP-сервер
npx @agentlair/mcp@latestДобавляет 9 инструментов в ваш MCP-клиент: регистрация агента, отправка/получение почты, сохранение/получение из хранилища, создание событий аудита и запросы рейтинга доверия.
Памяти агента нужен слой доверия
Память агента — это реальная инфраструктура. Иерархии памяти из 4 уровней, мультиагентные аренды, 51+ MCP-инструмент для хранения и извлечения между сессиями агента. Когда несколько агентов используют общий пул памяти, категория работает.
Пробел: любой агент может записать что угодно в общую память. Нет проверки того, кто что записал, нет способа проверить оспариваемое состояние, нет ограничения доверия на деструктивные записи. Общий пул памяти без идентичности — это блокнот, в котором может писать кто угодно.
Каждая запись должна быть атрибутируемой. Токен аттестации агента AgentLair (AAT) — это кратковременный JWT на основе EdDSA, несущий идентичность агента did:web и его поведенческий рейтинг доверия. Предъявите его в заголовке Authorization при записи в память — запись теперь криптографически подписана и проверяема:
import { AgentLair } from '@agentlair/sdk';
const lair = new AgentLair(process.env.AGENTLAIR_API_KEY!);
// Issue a short-lived AAT (5 min) scoped to the memory server
const { token } = await lair.tokens.issue({
audience: 'memory.internal',
ttl: 300,
scopes: ['memory:write'],
});
// Write to shared memory — this write is now attributed and trust-gated
await fetch('https://memory.internal/mcp/memory/write', {
method: 'POST',
headers: {
'Authorization': `Bearer ${token}`, // signed agent identity
'Content-Type': 'application/json',
},
body: JSON.stringify({
key: 'research/competitor-analysis',
value: { /* ... */ },
}),
});Сервер памяти проверяет AAT через стандартный JWKS — SDK AgentLair на принимающей стороне не требуется. Утверждение al_trust позволяет ограничивать записи по уровню поведенческого доверия (например, отклонять записи от агентов ниже junior).
Без AAT: общая память = общий блокнот. Любой агент пишет что угодно, оспариваемое состояние не имеет происхождения.
С AAT: общая память = граф доверия. Каждая запись подписана, атрибутирована и проверяема.
SDK
npm install @agentlair/sdkTypeScript-клиент для API AgentLair. См. agentlair.dev/getting-started.
Бесплатный тариф
10 писем в день
100 запросов API в день
10 адресов электронной почты
Pro: $5/стек/месяц за более высокие лимиты.
Архитектура
API: Cloudflare Workers — развертывание на периферии, низкая задержка
Состояние: Cloudflare KV
Шифрование хранилища: клиентское AES-GCM через
@agentlair/vault-crypto. Сервер хранит только шифротекст — никаких открытых учетных данных в состоянии покоя.Аудит-журнал: цепочки событий с подписью Ed25519. Каждое событие независимо проверяемо без доверия к серверу.
Мы сами запускаем собственную агентскую инфраструктуру на AgentLair в продакшене. Заметки о том, что сломалось и что мы узнали при создании поведенческой оценки доверия: agentlair.dev/blog/from-0-to-41-building-behavioral-trust-in-production
Документация
Граница AAT × APS (межпротокольная ссылка)
AAT AgentLair — это идентичность сессии внутри эмитента. AEOESS APS — это цепочки делегирования и двусторонние квитанции после передачи. Три утверждения связывают два уровня: jti (якорь сессии в квитанции APS), al_nid (один ключ Ed25519 подписывает AAT и квитанции APS) и al_trust (подтвержденный эмитентом поведенческий снимок на момент iat, доступный для понижения при импорте на стороне верификатора APS).
Совместно поддерживаемая ссылка:
agentlair.dev/docs/aps-boundary (эта сторона)
agent-passport.org/aat-aps-boundary.html (сторона AEOESS, каноническая)
Структура репозитория
packages/
worker/ — Core API worker (Cloudflare Workers)
sdk/ — @agentlair/sdk client library
mcp-server/ — @agentlair/mcp MCP server
vault-crypto/ — @agentlair/vault-crypto end-to-end encryption
verify/ — @agentlair/verify AAT token verification
email-worker/ — Email processing worker
apps/
dashboard/ — Agent dashboard UI
email-channel/ — Email MCP channelРазработка
bun install # install all dependencies
bun run typecheck # type-check all packagesЛицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceExposes identity, tools, workflows, guardrails, and evaluation as MCP tools — so any AI agent can read and write your ecosystem programmatically.32MIT

AgentTrust MCP Serverofficial
AlicenseNot gradedqualityDmaintenanceEnables AI agents to use email, instant messaging, and cloud file storage via MCP tools, giving each agent a verified identity with its own email address, real-time chat, and file sharing capabilities.821MIT- AlicenseNot gradedqualityCmaintenanceEnables AI agents to discover and execute tools via a secure MCP server with JWT authentication, RBAC, rate limiting, and audit logging.1MIT
- AlicenseAqualityAmaintenanceProvides AI agents with compliance screening (OFAC sanctions, risk scoring, Know-Your-Agent) plus disposable email and SMS verification for OTPs, accessible via MCP tools, HTTP API, and CLI.101MIT
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
MCP-native Trust Infrastructure for AI Agents. Persistent encrypted memory with Trust Quotient.
Phone, SMS & email for AI agents — one remote MCP endpoint, OAuth login, zero install.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/piiiico/agentlair'
If you have feedback or need assistance with the MCP directory API, please join our Discord server