alethia-mcp
Official{"type": "text"}
@vitronai/alethia
エージェントネイティブなE2E、検証可能な安全性を備えて。 あなたのエージェントが平易な英語で実際のブラウザを操作し、破壊的なアクションは、動作を証明できる安全ゲートによってブロックされます。署名付き監査証跡付き、クラウド不要です。
インストール
Claude Code — 最速の方法(プラグイン):
/plugin marketplace add vitron-ai/alethia-mcp
/plugin install alethia@vitronaiこれにより、MCPサーバーとスキルの両方が1ステップで配線されます。手動でのnpm installやMCP設定の編集は不要です。再起動するか/reload-pluginsを実行して有効化してください。
Claude Code — スキルのみ(プラグインマネージャーなし):
mkdir -p ~/.claude/skills/alethia && \
curl -fsSL https://raw.githubusercontent.com/vitron-ai/alethia-mcp/main/skills/alethia/SKILL.md \
-o ~/.claude/skills/alethia/SKILL.mdClaude Codeを再起動してください。次にページのテストを依頼すると、Alethiaがまだ設定されていないことに気づき、ブリッジのインストール手順を案内してくれます。
その他のクライアント(Claude Desktop、Cursor、Cline、Continue):
npm install -g @vitronai/alethia次に、クライアントのMCP設定に以下を追加します:
{
"mcpServers": {
"alethia": {
"command": "alethia-mcp"
}
}
}クライアント | 設定ファイル |
Claude Code |
|
Claude Desktop (macOS) |
|
Claude Desktop (Windows) |
|
Claude Desktop (Linux) |
|
Cursor | 設定 → MCP → サーバーを追加(内側の |
Cline / Continue / その他 | クライアント独自のMCP設定ファイル |
保存後、クライアントを再起動してください。エージェントがAlethiaツールを初めて呼び出すと、ランタイムが自動ダウンロードされます(署名付き、約100MB)。デフォルトではコックピットウィンドウが開いて監視できます。非表示にするにはALETHIA_HEADLESS=1を設定してください。CIでは自動的に非表示になります。
ブリッジのアップグレード: npm install -g @vitronai/alethia@latest。0.6.0以降、新しいランタイムバージョン用に新しいブリッジは不要です。起動のたびにGitHub Releasesを照会します。
手動アップグレードなしで常に最新版を実行:
{
"mcpServers": {
"alethia": {
"command": "npx",
"args": ["-y", "@vitronai/alethia@latest"]
}
}
}@latestサフィックスが重要です。これがないと、npx -yが古いキャッシュ版を提供する可能性があります。トレードオフ: コールドキャッシュでは10〜30秒追加され、起動のたびにnpmが現在提供しているものを取得します(コンプライアンス重視の作業ではグローバルインストールがより安全なデフォルトです。明示的にアップグレードしたときだけ変更されるため)。
特定のランタイムバージョンを固定(再現可能なCI、バイセクション用):
"env": { "ALETHIA_RUNTIME_VERSION": "0.4.0" }Claude Codeスキルのインストール(任意。各ツールをいつ使うかをClaudeに教えます):
alethia-mcp --install-skillRelated MCP server: titmas-agent-action-gate
依頼できること
これらのツールを直接呼び出すのではなく、平易な英語でエージェントに依頼するだけで、適切なツールを選択してくれます。
依頼内容 | 実行されること |
"サインインしてダッシュボードが読み込まれるか確認して。" | ブラウザを操作し、何が変更されたか、何かがブロックされたかを報告します。 |
"このページのテストを生成して — まだカバーしていないんだ。" | ページをスキャンし、見つかった破壊的なコントロールごとに安全チェック付きのスターターテストスイートをドラフトします。 |
"このページで安全ゲートが破壊的なアクションをブロックすることを証明して。" | すべての破壊的なアクションを見つけ、ゲートがそれぞれをブロックすることを確認します — アクションごとの合格/不合格レポート。 |
"このページのアクセシビリティを監査して。" | axe-coreによる実際のWCAG 2.1 AA監査。 |
"このページのコンプライアンスとセキュリティを監査して。" | 8つのNIST SP 800-53コントロールに対してチェックします。 |
"今やったことすべての署名付きエビデンスパックをエクスポートして。" | 改ざん検出可能なセッション記録 — 監査人に渡せます。 |
"ダッシュボードと設定ページを同時にチェックして。" | ページごとに複数のテストを並行実行します。 |
"スクリーンショットを撮って。" / "そのリストには何個のアイテムがある?" | 視覚的な確認、または平易な英語では直接答えられない質問への回答(数、計算されたスタイル)。 |
"今すぐ全部止めて — 何かおかしい。" | 即時停止。コックピット自体からのみ解除可能 — エージェントは自分のキルスイッチを解除できません。 |
パスワード、トークン、クレジットカードフィールドへの入力は、実際のログインや支払いテストとして依頼しない限りブロックされます。エージェントが自動的に有効化するので、フラグを指定する必要はありません。
そのまま使える例がさらに: エージェントクックブックに完全なウォークスルーがあります — 未知のページでのテストのブートストラップ、完全なコンプライアンスパス、並行マルチページチェック、ライブパートナーデモ。すべて文字通り貼り付けるプロンプトです。
Alethiaをプロジェクトに追加
プロジェクトごとのインストールは不要です。MCPサーバーが設定されていれば、どのプロジェクトのどのエージェントでも使用できます。
.alethiaファイルをリポジトリがテストコードとして扱う場所に置く —tests/e2e/など、適切な場所に。# tests/e2e/login.alethia name login flow navigate to http://127.0.0.1:5173 assert "Sign in" is visible click Sign in type dev@company.com into the email field assert dashboard is visibleエージェントに実行を依頼: "tests/e2e/login.alethia を http://127.0.0.1:5173 に対して実行して。"
CIでは、エージェントやMCPホストなしで実行:
alethia run tests/e2e/login.alethia合格で0、失敗で1を終了コードとして返します。ドロップイン用ワークフロー:
examples/github-actions.yml
動作するリファレンス(デモアプリ + スペック + CI + ベンチマーク)はvitron-ai/alethia-anvilにあります。
なぜCypressやPlaywrightではないのか?
Cypress / Playwright | Alethia | |
テストを書く人 | 人間が | AIエージェントが平易な英語で書く |
破壊的なアクションがブロックされることの証明 | 手動レビュー | 1つのプロンプト — 自動化された機械可読レポート |
ステップあたりの速度 | 約200ms(Playwright MCP)、約2秒(Playwright CLI) | 約13ms — 自分で数値を再現 |
エビデンス | スクリーンショット、ビデオ | 署名付きエビデンスパック |
ネットワーク | ほとんどのクラウドダッシュボードでデフォルトでテレメトリオン | エアギャップ展開可能 — テレメトリゼロ、127.0.0.1にバインド |
これはテストツールだけではありません。エージェントに、構築中のページでgetComputedStyle()やoffsetWidthをチェックするよう依頼すると、リロードして検査するサイクルではなく、DOMから直接ライブでキャッシュされていない答えが得られます。
さらに詳しく: アーキテクチャ · 安全ゲート · FAQ · エージェント駆動テストのUIパターン
CLIフラグ
alethia-mcp Run as a stdio MCP server (default)
alethia-mcp run <path> Run an NLP test file from the shell (CI mode)
alethia-mcp run --nlp "..." Run inline NLP from the shell
alethia-mcp run - Read NLP from stdin
alethia-mcp --version Print the version and exit
alethia-mcp --health-check Probe the Alethia runtime and exit 0/1
alethia-mcp --debug Run with debug logging on stderrより短いalethiaエイリアス(同じバイナリ)もインストールされるため、runサブコマンドはalethia run <path>として呼び出せます。
環境変数
変数 | デフォルト | 説明 |
|
| ランタイムが待ち受ける場所 |
|
| リクエストごとのタイムアウト |
| 未設定(表示) |
|
|
| ターゲット上のステップごとのハイライト。 |
| 未設定(最新) | 再現可能なCIのためにランタイムを特定バージョンに固定 |
|
| 自動インストールされたランタイムの場所 |
| 未設定 | ブリッジ自体を固定し、npm自動更新チェックをスキップ |
| 未設定 | 自動ダウンロードされたブリッジtarballがこの |
| 未設定 |
|
| 未設定 |
|
ブリッジが自分自身を最新に保つ仕組み
ランタイムは初回使用時に署名付きGitHubリリースから自動インストールされます(Ed25519検証済み)。ブリッジは初回起動時にGitHubに現在のバージョンを問い合わせます(1時間キャッシュ)— ブリッジソースにはバージョン固定が存在しないため、グローバルにインストールされたブリッジはリリースされる最新のランタイムを取得し続けます。
ブリッジは自身も自動更新します(0.8.0以降): 起動時にnpmをチェックし、tarballのSHA-512を検証し、
~/.alethia/bridge/<version>/にインストールします。明示的な操作なしにメジャーバージョンをまたぐことはありません。新しいバージョンは実際のMCPハンドシェイクを完了した後にのみ信頼され、その前にクラッシュするバージョンは3回の試行後に隔離されます。バンドルされたClaude Codeスキルも同じ方法で自動更新されます — 起動のたびに
~/.claude/skills/alethia/SKILL.mdと比較し、古い場合は上書きします。
トラブルシューティング
「Alethia desktop runtime is not running」 — alethia-mcp --health-checkを実行してください(不足している場合は自動インストールがトリガーされます)。失敗する場合は、GitHubへのネットワーク到達性を確認してください。
監査ログ内の "WRITE_HIGH" / "EA1 POLICY BLOCK" — 破壊的な操作がブロックされました。これは正しいフェイルクローズ動作であり、修正すべきエラーではありません。これを緩和するには人間による設定が必要で、エージェントが呼び出しの内部から行うことはできません。
"SENSITIVE_INPUT_DENIED" — パスワード/トークン/クレジットカードのフィールドが検出されました。正当な認証・決済テストの場合にのみ、allowSensitiveInput: true で上書きしてください。
MCPクライアントがツールを認識しない場合 — alethia-mcp --health-check を実行し、設定の構造を確認し、クライアントを再起動し、ALETHIA_DEBUG=1 を設定してブリッジのトラフィックをログに記録してください。
"Server transport closed unexpectedly" / ブリッジが静かに終了する場合 — 通常はキャッシュされた古いブリッジが原因です。@latest なしで npx -y @vitronai/alethia を使用している場合は、@latest を追加するか、rm -rf ~/.npm/_npx を実行してください。グローバルインストールを使用している場合は、npm install -g @vitronai/alethia@latest を実行してください。その後、クライアントを完全に終了して再起動してください(macOSでは、ウィンドウを閉じるだけでなく Cmd-Q で終了してください)。
「GitHubに新しいリリースが表示されるのに、ランタイムがアップグレードされない」 — 「現在の最新版」の確認は1時間キャッシュされます。rm ~/.alethia/.latest-release ~/.alethia/.bridge-registry-cache を実行してキャッシュを破棄し、その後クライアントを再起動してください。
セキュリティ体制
ランタイムはアーキテクチャ上ローカルのみで動作します。署名付きバイナリは、file://、localhost、127.0.0.1、.local、およびRFC1918プライベートレンジの外部には一切アクセスしません。これはコンパイル時の定数であり、フラグ、環境変数、UIトグルでは変更できません。完全な脅威モデルと開示プロセス: SECURITY.md。悪用の報告先: team@vitron.ai。
プライバシー
アーキテクチャ上ローカルのみで動作します。マシンの外部に収集・送信・保存されるものはありません。ページコンテンツ、スクリーンショット、テスト指示はローカルで処理され、どこにも送信されません。エビデンスパックは、明示的なリクエストがあった場合にのみファイルシステムに書き込まれます。テレメトリなし、分析なし、クラッシュレポートなし。質問: team@vitron.ai。
ライセンスと特許に関する通知
このブリッジはMITライセンスです — LICENSE を参照してください。Alethiaランタイム自体は特許出願中です(U.S. Application No. 19/571,437)。このブリッジのMITライセンスは、ランタイムに対する特許ライセンスを付与しません。ランタイムの商用利用には、別途ライセンスが必要になる場合があります。ライセンスに関するお問い合わせ: team@vitron.ai。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityBmaintenanceGoverned MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.Apache 2.0- AlicenseBqualityBmaintenanceAn MCP server that enforces deterministic authorization boundaries for AgentTeams workflows by verifying evidence and policy, returning ALLOW, BLOCK, or REQUIRE_APPROVAL decisions before actions are executed.6Apache 2.0
- AlicenseNot gradedqualityBmaintenanceAn MCP server for agent authorization that tests the full effect surface and enforces control over consequential actions before dispatch, emitting verifiable execution evidence.1Apache 2.0
- FlicenseNot gradedqualityBmaintenanceProvides policy-driven runtime authorization and security evaluation for MCP-based agents, including MCP streaming HTTP gateway, mock MCP servers, deterministic agent demos, and audited tool invocation with redacted PostgreSQL audit chains.
Related MCP Connectors
Remote MCP for A2A failure replay MCP, structured receipts, audit logs, and reviewer-ready evidence.
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Hosted AgentLux MCP server for marketplace, identity, creator, services, and social flows.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/vitron-ai/alethia-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server