Skip to main content
Glama
vitron-ai

alethia-mcp

Official
by vitron-ai

{"type": "text"}

@vitronai/alethia

エージェントネイティブなE2E、検証可能な安全性を備えて。 あなたのエージェントが平易な英語で実際のブラウザを操作し、破壊的なアクションは、動作を証明できる安全ゲートによってブロックされます。署名付き監査証跡付き、クラウド不要です。

npm version License: MIT Patent Pending GitHub


インストール

Claude Code — 最速の方法(プラグイン):

/plugin marketplace add vitron-ai/alethia-mcp
/plugin install alethia@vitronai

これにより、MCPサーバーとスキルの両方が1ステップで配線されます。手動でのnpm installやMCP設定の編集は不要です。再起動するか/reload-pluginsを実行して有効化してください。

Claude Code — スキルのみ(プラグインマネージャーなし):

mkdir -p ~/.claude/skills/alethia && \
  curl -fsSL https://raw.githubusercontent.com/vitron-ai/alethia-mcp/main/skills/alethia/SKILL.md \
    -o ~/.claude/skills/alethia/SKILL.md

Claude Codeを再起動してください。次にページのテストを依頼すると、Alethiaがまだ設定されていないことに気づき、ブリッジのインストール手順を案内してくれます。

その他のクライアント(Claude Desktop、Cursor、Cline、Continue):

npm install -g @vitronai/alethia

次に、クライアントのMCP設定に以下を追加します:

{
  "mcpServers": {
    "alethia": {
      "command": "alethia-mcp"
    }
  }
}

クライアント

設定ファイル

Claude Code

~/.claude/mcp.json

Claude Desktop (macOS)

~/Library/Application Support/Claude/claude_desktop_config.json

Claude Desktop (Windows)

%APPDATA%\Claude\claude_desktop_config.json

Claude Desktop (Linux)

~/.config/Claude/claude_desktop_config.json

Cursor

設定 → MCP → サーバーを追加(内側の"alethia": {...}オブジェクトのみを貼り付け、mcpServersラッパーは不要)

Cline / Continue / その他

クライアント独自のMCP設定ファイル

保存後、クライアントを再起動してください。エージェントがAlethiaツールを初めて呼び出すと、ランタイムが自動ダウンロードされます(署名付き、約100MB)。デフォルトではコックピットウィンドウが開いて監視できます。非表示にするにはALETHIA_HEADLESS=1を設定してください。CIでは自動的に非表示になります。

ブリッジのアップグレード: npm install -g @vitronai/alethia@latest。0.6.0以降、新しいランタイムバージョン用に新しいブリッジは不要です。起動のたびにGitHub Releasesを照会します。

手動アップグレードなしで常に最新版を実行:

{
  "mcpServers": {
    "alethia": {
      "command": "npx",
      "args": ["-y", "@vitronai/alethia@latest"]
    }
  }
}

@latestサフィックスが重要です。これがないと、npx -yが古いキャッシュ版を提供する可能性があります。トレードオフ: コールドキャッシュでは10〜30秒追加され、起動のたびにnpmが現在提供しているものを取得します(コンプライアンス重視の作業ではグローバルインストールがより安全なデフォルトです。明示的にアップグレードしたときだけ変更されるため)。

特定のランタイムバージョンを固定(再現可能なCI、バイセクション用):

"env": { "ALETHIA_RUNTIME_VERSION": "0.4.0" }

Claude Codeスキルのインストール(任意。各ツールをいつ使うかをClaudeに教えます):

alethia-mcp --install-skill

Related MCP server: titmas-agent-action-gate

依頼できること

これらのツールを直接呼び出すのではなく、平易な英語でエージェントに依頼するだけで、適切なツールを選択してくれます。

依頼内容

実行されること

"サインインしてダッシュボードが読み込まれるか確認して。"

ブラウザを操作し、何が変更されたか、何かがブロックされたかを報告します。

"このページのテストを生成して — まだカバーしていないんだ。"

ページをスキャンし、見つかった破壊的なコントロールごとに安全チェック付きのスターターテストスイートをドラフトします。

"このページで安全ゲートが破壊的なアクションをブロックすることを証明して。"

すべての破壊的なアクションを見つけ、ゲートがそれぞれをブロックすることを確認します — アクションごとの合格/不合格レポート。

"このページのアクセシビリティを監査して。"

axe-coreによる実際のWCAG 2.1 AA監査。

"このページのコンプライアンスとセキュリティを監査して。"

8つのNIST SP 800-53コントロールに対してチェックします。

"今やったことすべての署名付きエビデンスパックをエクスポートして。"

改ざん検出可能なセッション記録 — 監査人に渡せます。

"ダッシュボードと設定ページを同時にチェックして。"

ページごとに複数のテストを並行実行します。

"スクリーンショットを撮って。" / "そのリストには何個のアイテムがある?"

視覚的な確認、または平易な英語では直接答えられない質問への回答(数、計算されたスタイル)。

"今すぐ全部止めて — 何かおかしい。"

即時停止。コックピット自体からのみ解除可能 — エージェントは自分のキルスイッチを解除できません。

パスワード、トークン、クレジットカードフィールドへの入力は、実際のログインや支払いテストとして依頼しない限りブロックされます。エージェントが自動的に有効化するので、フラグを指定する必要はありません。

そのまま使える例がさらに: エージェントクックブックに完全なウォークスルーがあります — 未知のページでのテストのブートストラップ、完全なコンプライアンスパス、並行マルチページチェック、ライブパートナーデモ。すべて文字通り貼り付けるプロンプトです。


Alethiaをプロジェクトに追加

プロジェクトごとのインストールは不要です。MCPサーバーが設定されていれば、どのプロジェクトのどのエージェントでも使用できます。

  1. .alethiaファイルをリポジトリがテストコードとして扱う場所に置くtests/e2e/など、適切な場所に。

    # tests/e2e/login.alethia
    name login flow
    navigate to http://127.0.0.1:5173
    assert "Sign in" is visible
    click Sign in
    type dev@company.com into the email field
    assert dashboard is visible
  2. エージェントに実行を依頼: "tests/e2e/login.alethia を http://127.0.0.1:5173 に対して実行して。"

  3. CIでは、エージェントやMCPホストなしで実行:

    alethia run tests/e2e/login.alethia

    合格で0、失敗で1を終了コードとして返します。ドロップイン用ワークフロー: examples/github-actions.yml

動作するリファレンス(デモアプリ + スペック + CI + ベンチマーク)はvitron-ai/alethia-anvilにあります。


なぜCypressやPlaywrightではないのか?

Cypress / Playwright

Alethia

テストを書く人

人間が.specファイルに書く

AIエージェントが平易な英語で書く

破壊的なアクションがブロックされることの証明

手動レビュー

1つのプロンプト — 自動化された機械可読レポート

ステップあたりの速度

約200ms(Playwright MCP)、約2秒(Playwright CLI)

約13ms — 自分で数値を再現

エビデンス

スクリーンショット、ビデオ

署名付きエビデンスパック

ネットワーク

ほとんどのクラウドダッシュボードでデフォルトでテレメトリオン

エアギャップ展開可能 — テレメトリゼロ、127.0.0.1にバインド

これはテストツールだけではありません。エージェントに、構築中のページでgetComputedStyle()offsetWidthをチェックするよう依頼すると、リロードして検査するサイクルではなく、DOMから直接ライブでキャッシュされていない答えが得られます。

さらに詳しく: アーキテクチャ · 安全ゲート · FAQ · エージェント駆動テストのUIパターン


CLIフラグ

alethia-mcp                  Run as a stdio MCP server (default)
alethia-mcp run <path>       Run an NLP test file from the shell (CI mode)
alethia-mcp run --nlp "..."  Run inline NLP from the shell
alethia-mcp run -            Read NLP from stdin
alethia-mcp --version        Print the version and exit
alethia-mcp --health-check   Probe the Alethia runtime and exit 0/1
alethia-mcp --debug          Run with debug logging on stderr

より短いalethiaエイリアス(同じバイナリ)もインストールされるため、runサブコマンドはalethia run <path>として呼び出せます。

環境変数

変数

デフォルト

説明

ALETHIA_HOST / ALETHIA_PORT

127.0.0.1 / 47432

ランタイムが待ち受ける場所

ALETHIA_TIMEOUT_MS

60000

リクエストごとのタイムアウト

ALETHIA_HEADLESS

未設定(表示)

1でコックピットウィンドウを非表示。CI環境では自動非表示。

ALETHIA_HIGHLIGHTS

tellでオン

ターゲット上のステップごとのハイライト。0でヘッドレス/最大速度実行時に無効化。

ALETHIA_RUNTIME_VERSION

未設定(最新)

再現可能なCIのためにランタイムを特定バージョンに固定

ALETHIA_RUNTIME_DIR

~/.alethia/runtime

自動インストールされたランタイムの場所

ALETHIA_BRIDGE_VERSION

未設定

ブリッジ自体を固定し、npm自動更新チェックをスキップ

ALETHIA_BRIDGE_SRI

未設定

自動ダウンロードされたブリッジtarballがこのsha512-...ハッシュと一致することを要求

ALETHIA_SKIP_AUTO_UPDATE

未設定

1でブリッジのnpmレジストリチェックを完全に無効化

ALETHIA_DEBUG

未設定

1でstderrにデバッグログを出力

ブリッジが自分自身を最新に保つ仕組み

  • ランタイムは初回使用時に署名付きGitHubリリースから自動インストールされます(Ed25519検証済み)。ブリッジは初回起動時にGitHubに現在のバージョンを問い合わせます(1時間キャッシュ)— ブリッジソースにはバージョン固定が存在しないため、グローバルにインストールされたブリッジはリリースされる最新のランタイムを取得し続けます。

  • ブリッジは自身も自動更新します(0.8.0以降): 起動時にnpmをチェックし、tarballのSHA-512を検証し、~/.alethia/bridge/<version>/にインストールします。明示的な操作なしにメジャーバージョンをまたぐことはありません。新しいバージョンは実際のMCPハンドシェイクを完了した後にのみ信頼され、その前にクラッシュするバージョンは3回の試行後に隔離されます。

  • バンドルされたClaude Codeスキルも同じ方法で自動更新されます — 起動のたびに~/.claude/skills/alethia/SKILL.mdと比較し、古い場合は上書きします。

トラブルシューティング

「Alethia desktop runtime is not running」alethia-mcp --health-checkを実行してください(不足している場合は自動インストールがトリガーされます)。失敗する場合は、GitHubへのネットワーク到達性を確認してください。

監査ログ内の "WRITE_HIGH" / "EA1 POLICY BLOCK" — 破壊的な操作がブロックされました。これは正しいフェイルクローズ動作であり、修正すべきエラーではありません。これを緩和するには人間による設定が必要で、エージェントが呼び出しの内部から行うことはできません。

"SENSITIVE_INPUT_DENIED" — パスワード/トークン/クレジットカードのフィールドが検出されました。正当な認証・決済テストの場合にのみ、allowSensitiveInput: true で上書きしてください。

MCPクライアントがツールを認識しない場合alethia-mcp --health-check を実行し、設定の構造を確認し、クライアントを再起動し、ALETHIA_DEBUG=1 を設定してブリッジのトラフィックをログに記録してください。

"Server transport closed unexpectedly" / ブリッジが静かに終了する場合 — 通常はキャッシュされた古いブリッジが原因です。@latest なしで npx -y @vitronai/alethia を使用している場合は、@latest を追加するか、rm -rf ~/.npm/_npx を実行してください。グローバルインストールを使用している場合は、npm install -g @vitronai/alethia@latest を実行してください。その後、クライアントを完全に終了して再起動してください(macOSでは、ウィンドウを閉じるだけでなく Cmd-Q で終了してください)。

「GitHubに新しいリリースが表示されるのに、ランタイムがアップグレードされない」 — 「現在の最新版」の確認は1時間キャッシュされます。rm ~/.alethia/.latest-release ~/.alethia/.bridge-registry-cache を実行してキャッシュを破棄し、その後クライアントを再起動してください。

セキュリティ体制

ランタイムはアーキテクチャ上ローカルのみで動作します。署名付きバイナリは、file://localhost127.0.0.1.local、およびRFC1918プライベートレンジの外部には一切アクセスしません。これはコンパイル時の定数であり、フラグ、環境変数、UIトグルでは変更できません。完全な脅威モデルと開示プロセス: SECURITY.md。悪用の報告先: team@vitron.ai

プライバシー

アーキテクチャ上ローカルのみで動作します。マシンの外部に収集・送信・保存されるものはありません。ページコンテンツ、スクリーンショット、テスト指示はローカルで処理され、どこにも送信されません。エビデンスパックは、明示的なリクエストがあった場合にのみファイルシステムに書き込まれます。テレメトリなし、分析なし、クラッシュレポートなし。質問: team@vitron.ai

ライセンスと特許に関する通知

このブリッジはMITライセンスです — LICENSE を参照してください。Alethiaランタイム自体は特許出願中です(U.S. Application No. 19/571,437)。このブリッジのMITライセンスは、ランタイムに対する特許ライセンスを付与しません。ランタイムの商用利用には、別途ライセンスが必要になる場合があります。ライセンスに関するお問い合わせ: team@vitron.ai

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Governed MCP gateway that lets AI agents call tools with policy enforcement, prompt-injection screening, a kill-switch, and tamper-evident signed audit logs.
    Apache 2.0
  • A
    license
    B
    quality
    B
    maintenance
    An MCP server that enforces deterministic authorization boundaries for AgentTeams workflows by verifying evidence and policy, returning ALLOW, BLOCK, or REQUIRE_APPROVAL decisions before actions are executed.
    6
    Apache 2.0
  • A
    license
    Not graded
    quality
    B
    maintenance
    An MCP server for agent authorization that tests the full effect surface and enforces control over consequential actions before dispatch, emitting verifiable execution evidence.
    1
    Apache 2.0
  • F
    license
    Not graded
    quality
    B
    maintenance
    Provides policy-driven runtime authorization and security evaluation for MCP-based agents, including MCP streaming HTTP gateway, mock MCP servers, deterministic agent demos, and audited tool invocation with redacted PostgreSQL audit chains.

View all related MCP servers

Related MCP Connectors

  • Remote MCP for A2A failure replay MCP, structured receipts, audit logs, and reviewer-ready evidence.

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • Hosted AgentLux MCP server for marketplace, identity, creator, services, and social flows.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/vitron-ai/alethia-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server