artifactdiff-mcp
ArtifactDiff
Ein Vertragsänderungs-Verifikations-Gate für Menschen und KI-Agenten.
Beweisen Sie, dass ein KI-Agent nur die von Ihnen autorisierten Office/PDF-Vertragsbedingungen geändert hat – semantisch, visuell und kryptografisch – bevor das Dokument ausgeliefert wird.
ArtifactDiff ist lokal-first und offline. Es wandelt eine angeforderte Änderung wie „Zahlungsfenster von 30 Tagen auf 45 Tage ändern“ in eine eingefrorene Richtlinie um, verifiziert den Kandidaten und schreibt ein unveränderliches Review-Bundle, das sowohl Menschen als auch Agenten einsehen können.
Projektstatus:
0.1.0Alpha. Der vertragssichere Kern und der signierte Golden Path sind implementiert und durch mehr als 900 automatisierte Tests abgedeckt. Die Paketierung und die Automatisierung der öffentlichen Veröffentlichung sind noch in Arbeit.
Was es erkennt
Kandidat | Urteil | Liefer-Gate |
Nur das exakte autorisierte Klauselvorkommen wurde geändert | PASS | Kann fortfahren |
Die Änderung ist semantisch erlaubt, hat aber eine unerklärte Layoutänderung | REVIEW | Blockiert, bis ein Mensch diesen Befund genehmigt |
Eine Partei, ein Betrag, ein Datum, eine Unterschrift, ein Siegel, ein Anhang oder andere geschützte Inhalte wurden geändert | FAIL | Blockiert und nicht genehmigbar |
ArtifactDiff ist bewusst fail-closed. Review bleibt standardmäßig blockierend und ein FAIL-Befund kann nicht wegapprobiert werden.
Related MCP server: Proof Layer MCP
Golden Path in drei Minuten
Voraussetzungen: Python 3.11+ und ein lokaler Checkout dieses Repositorys. Die Demo verwendet nur synthetische Verträge und stellt nach der Installation der Abhängigkeiten keine Netzwerkanfragen.
python -m venv .venv
# Activate .venv using your shell, then:
python -m pip install -e ".[dev]"
python scripts/run_contract_golden_path.py --output build/contract-golden-path
python -m json.tool build/contract-golden-path/summary.jsonDer Lauf erstellt drei unabhängig verifizierte, Ed25519-signierte Review-Bundles:
authorized raw=pass effective=pass
review raw=review effective=review
unauthorized raw=fail effective=failDer review-Fall bleibt blockiert. Um den signierten Ereignisketten-Übergang mit einem explizit simulierten synthetischen menschlichen Prüfer zu demonstrieren, verwenden Sie ein anderes Ausgabeverzeichnis:
python scripts/run_contract_golden_path.py --output build/contract-golden-path-approved --approve-review--approve-review ist nur für die Demo. Echte Genehmigungen bleiben interaktive menschliche Aktionen über artifactdiff review oder artifactdiff approve; Agenten können ihre eigenen Befunde nicht genehmigen. Siehe den Golden-Path-Walkthrough für die generierten Dateien und Datenschutzgrenzen.
Der Workflow
Human instruction
│
▼
contract-safe policy ── freeze + optional Ed25519 authorization
│
▼
controlled agent edit session
│
▼
semantic rules + protected entities + visual envelope
│
├── PASS ───────────────────────────────► deliver
├── REVIEW ─► signed per-finding review ─► deliver or reject
└── FAIL ───────────────────────────────► reject
│
▼
immutable Review BundleDas Review-Bundle ist das System of Record. Der lokale Review-Desk ist nur eine authentifizierte Loopback-Schnittstelle über dieses Bundle.
Schnittstellen für Menschen und Automatisierung
Die gleiche Anwendungsgrenze versorgt jede Schnittstelle:
CLI: Richtlinien erstellen/validieren/siegeln, kontrollierte Sitzungen öffnen, Änderungen verifizieren, Befunde prüfen, Befunde genehmigen und Bundles verifizieren oder packen.
Lokaler Review-Desk: Ein Bundle prüfen und jeweils einen Befund signieren, ohne Verträge oder private Schlüssel an Browser-JavaScript zu senden.
MCP: begrenzte Inspect-/Draft-/Validate-/Local-Verify-Tools für KI-Agenten, mit getrennten Eingabe- und Ausgabe-Roots und ohne Genehmigungs- oder verifizierte Signierfunktion.
Offline-HTML: tragbare menschliche Review-Berichte, die mit verifizierten Fakten verknüpft sind.
artifactdiff --help
artifactdiff policy --help
artifactdiff verify --help
artifactdiff review path/to/review-bundleKonfigurieren Sie für einen MCP-Host absolute, durch Pfadtrennzeichen getrennte Roots, bevor Sie den stdio-Server starten:
ARTIFACTDIFF_MCP_INPUT_ROOTS=/absolute/contracts
ARTIFACTDIFF_MCP_OUTPUT_ROOTS=/absolute/artifactdiff-output
artifactdiff-mcpMCP kann absichtlich keine Befunde genehmigen oder verifizierte Signierungen durchführen.
Warum dies kein weiterer PDF-Diff ist
Gewöhnlicher Dokument-Diff | ArtifactDiff |
Zeigt alles, was sich geändert hat | Beweist, ob Änderungen einer vorab autorisierten Anweisung entsprechen |
Text oder Pixel sind das Endergebnis | Semantische, geschützte Entitäts-, Vorkommens-, Metadaten- und visuelle Regeln kombinieren sich zu einem Gate |
Ein Screenshot/Bericht ist der Beweis | Content-adressiertes Review-Bundle mit Richtlinie, Fakten, Urteil, Beweisen, Signaturen und Append-only-Entscheidungen |
Nur für eine Person gedacht, die zwei Dateien ansieht | CLI, Python, MCP, Offline-Bericht und menschlicher Review-Desk teilen ein gemeinsames Wahrheitsmodell |
„Sieht gut aus“ könnte bestehen | REVIEW und nicht verfügbare Beweise blockieren standardmäßig |
Sicherheits- und Datenschutzmodell
Lokal-first und offline; kein Konto oder Cloud-Dienst erforderlich.
contract-safeist standardmäßig aktiviert, ohne implizite Autorisierung.Exakte erwartete Änderungen sind an ihre Klausel und ihr Vorkommen gebunden.
Parteien, Geld, Währungen, Daten, Dauern, Prozentsätze, Kopf- und Fußzeilen, Unterschriften, Siegel und Anhänge sind standardmäßig geschützt.
Offline-Ed25519 ist der Kernvertrauensmechanismus; Unternehmensidentität kann später über Adapter hinzugefügt werden.
Beweise standardmäßig
minimal;fullist explizit undsealedist für benannte Empfänger verschlüsselt.MCP-Antworten sind begrenzt und geben keine vollständigen Verträge, Seitenbilder oder Schlüsselmaterial zurück.
Lesen Sie das genehmigte Verification-Gate-Design und den Plan-4.5-Abnahmeprotokoll für das vollständige Vertrauens- und Urteilsmodell.
Aktuelle Formatunterstützung
PDF → PDF
DOCX → DOCX
DOCX → PDF
Englische, chinesische und zweisprachige Vertragsstruktur
Optionale DOCX-Rendering über LibreOffice; PDF-Rendering ist lokal
Entwicklung
python -m pip install -e ".[dev]"
python -m pytest -qDas Repository enthält derzeit Unit-, Integrations-, Manipulations-, CLI-, MCP-, Review-Desk-, Cross-Format- und signierte Golden-Path-Abnahmeabdeckung.
Nächste Meilensteine
Reproduzierbarer öffentlicher synthetischer Korpus und Zero-False-Pass-Gate
GitHub Action für die Überprüfung von Pull Requests mit Binärdokumenten
Demo-Medien und herunterladbares Beispiel-Review-Bundle
Schemata, Bedrohungsmodell, SBOM, Provenienz und signierte Alpha-Version
Plugin-Grenzen für Unternehmens-Parser, Renderer, Signierung, Verschlüsselung und Speicherung
ArtifactDiff wird um ein einziges enges Versprechen herum gebaut: Wenn ein Agent einen Vertrag bearbeitet, können Sie genau beweisen, was er ändern durfte – und dass er nichts anderes geändert hat.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.2ISC
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to create intent contracts, check boundaries, record completions, and export receipts for structured agent workflows
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
Related MCP Connectors
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Deterministic AI code review, with an audit record. Governance inside the agent loop.
Read-only discovery for exact-commit Agent Skill validation, x402 payment, and signed receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wfengq/artifactdiff'
If you have feedback or need assistance with the MCP directory API, please join our Discord server