artifactdiff-mcp
ArtifactDiff
Una puerta de verificación de cambios de contratos para humanos y agentes de IA.
Demuestra que un agente de IA cambió solo los términos del contrato de Office/PDF que autorizaste — semántica, visual y criptográficamente — antes de que el documento sea entregado.
ArtifactDiff es local-first y offline. Convierte una edición solicitada, como “cambiar el período de pago de 30 días a 45 días”, en una política congelada, verifica el candidato y escribe un Review Bundle inmutable que tanto humanos como agentes pueden inspeccionar.
Estado del proyecto:
0.1.0alpha. El núcleo contract-safe y el Golden Path firmado están implementados y cubiertos por más de 900 pruebas automatizadas. El empaquetado y la automatización de lanzamiento público aún están en progreso.
Qué detecta
Candidate | Verdict | Delivery gate |
Solo cambió la ocurrencia exacta de la cláusula autorizada | PASE | Puede proceder |
La edición es semánticamente permitida pero tiene un cambio de diseño no explicado | REVISIÓN | Bloqueado hasta que un humano apruebe ese hallazgo |
Una parte, cantidad, fecha, firma, sello, anexo u otro contenido protegido cambió | FALLO | Bloqueado y no aprobable |
ArtifactDiff está deliberadamente diseñado para fallar de forma cerrada. La revisión sigue siendo bloqueante por defecto y un hallazgo de FALLO no puede ser aprobado.
Related MCP server: Proof Layer MCP
Golden Path de tres minutos
Requisitos previos: Python 3.11+ y una copia local de este repositorio. La demo usa solo contratos sintéticos y no realiza ninguna solicitud de red después de instalar las dependencias.
python -m venv .venv
# Activate .venv using your shell, then:
python -m pip install -e ".[dev]"
python scripts/run_contract_golden_path.py --output build/contract-golden-path
python -m json.tool build/contract-golden-path/summary.jsonLa ejecución crea tres Review Bundles firmados con Ed25519 y verificados de forma independiente:
authorized raw=pass effective=pass
review raw=review effective=review
unauthorized raw=fail effective=failEl caso review permanece bloqueado. Para demostrar la transición de cadena de eventos firmada con un revisor humano sintético explícitamente simulado, usa un directorio de salida diferente:
python scripts/run_contract_golden_path.py --output build/contract-golden-path-approved --approve-review--approve-review es solo para demo. Las aprobaciones reales siguen siendo acciones humanas interactivas a través de artifactdiff review o artifactdiff approve; los agentes no pueden aprobar sus propios hallazgos. Consulta el recorrido del Golden Path para ver los archivos generados y los límites de privacidad.
El flujo de trabajo
Human instruction
│
▼
contract-safe policy ── freeze + optional Ed25519 authorization
│
▼
controlled agent edit session
│
▼
semantic rules + protected entities + visual envelope
│
├── PASS ───────────────────────────────► deliver
├── REVIEW ─► signed per-finding review ─► deliver or reject
└── FAIL ───────────────────────────────► reject
│
▼
immutable Review BundleEl Review Bundle es el sistema de registro. El escritorio de revisión local es solo una interfaz de loopback autenticada sobre ese bundle.
Interfaces humanas y de automatización
El mismo límite de aplicación impulsa todas las interfaces:
CLI: crear/validar/sellar políticas, abrir sesiones controladas, verificar cambios, inspeccionar hallazgos, aprobar hallazgos y verificar o empaquetar bundles.
Escritorio de revisión local: inspeccionar un bundle y firmar un hallazgo a la vez sin enviar contratos ni claves privadas a JavaScript del navegador.
MCP: herramientas acotadas de inspección/borrador/validación/verificación local para agentes de IA, con raíces de entrada y salida separadas y sin capacidad de aprobación ni firma verificada.
HTML offline: informes de revisión humana portátiles vinculados a hechos verificados.
artifactdiff --help
artifactdiff policy --help
artifactdiff verify --help
artifactdiff review path/to/review-bundlePara un host MCP, configura raíces absolutas separadas por separadores de ruta antes de iniciar el servidor stdio:
ARTIFACTDIFF_MCP_INPUT_ROOTS=/absolute/contracts
ARTIFACTDIFF_MCP_OUTPUT_ROOTS=/absolute/artifactdiff-output
artifactdiff-mcpMCP intencionalmente no puede aprobar hallazgos ni realizar firmas verificadas.
Por qué esto no es otro diff de PDF
Diff de documentos ordinario | ArtifactDiff |
Muestra todo lo que cambió | Demuestra si los cambios coinciden con una instrucción preautorizada |
El texto o los píxeles son el resultado final | Reglas semánticas, de entidades protegidas, de ocurrencia, de metadatos y visuales se combinan en una sola puerta |
Una captura de pantalla/informe es la evidencia | Review Bundle con direccionamiento por contenido con política, hechos, veredicto, evidencia, firmas y decisiones de solo añadidura |
Diseñado solo para una persona que mira dos archivos | CLI, Python, MCP, informe offline y escritorio de revisión humana comparten un mismo modelo de verdad |
“Se ve bien” puede pasar | REVISIÓN y evidencia no disponible bloquean por defecto |
Modelo de seguridad y privacidad
Local-first y offline; no se requiere cuenta ni servicio en la nube.
contract-safeestá habilitado por defecto, sin autorización implícita.Las ediciones esperadas exactas están vinculadas a su cláusula y ocurrencia.
Partes, dinero, monedas, fechas, duraciones, porcentajes, encabezados, pies de página, firmas, sellos y anexos están protegidos por defecto.
Ed25519 offline es el mecanismo de confianza central; la identidad empresarial se puede agregar mediante adaptadores más adelante.
La evidencia por defecto es
minimal;fulles explícito ysealedestá cifrado para destinatarios nombrados.Las respuestas de MCP están acotadas y no devuelven contratos completos, imágenes de páginas ni material de claves.
Lee el diseño de la puerta de verificación aprobado y el registro de aceptación del Plan 4.5 para conocer el modelo completo de confianza y veredicto.
Soporte de formatos actual
PDF → PDF
DOCX → DOCX
DOCX → PDF
Estructura de contratos en inglés, chino y bilingüe
Renderizado opcional de DOCX mediante LibreOffice; el renderizado de PDF es local
Desarrollo
python -m pip install -e ".[dev]"
python -m pytest -qEl repositorio actualmente contiene cobertura de aceptación de pruebas unitarias, de integración, de manipulación, CLI, MCP, escritorio de revisión, formato cruzado y Golden Path firmado.
Próximos hitos
Corpus sintético público reproducible y puerta de cero falsos positivos
Acción de GitHub para revisión de solicitudes de extracción de documentos binarios
Medios de demostración y Review Bundle de ejemplo descargable
Esquemas, modelo de amenazas, SBOM, procedencia y lanzamiento alpha firmado
Límites de complementos para analizadores, renderizadores, firmas, cifrado y almacenamiento empresariales
ArtifactDiff se está construyendo en torno a una promesa concreta: cuando un agente edita un contrato, puedes demostrar exactamente qué se le permitió cambiar — y que no cambió nada más.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.2ISC
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to create intent contracts, check boundaries, record completions, and export receipts for structured agent workflows
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
Related MCP Connectors
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Deterministic AI code review, with an audit record. Governance inside the agent loop.
Read-only discovery for exact-commit Agent Skill validation, x402 payment, and signed receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wfengq/artifactdiff'
If you have feedback or need assistance with the MCP directory API, please join our Discord server