Skip to main content
Glama
wfengq

artifactdiff-mcp

by wfengq

ArtifactDiff

人間とAIエージェントのための契約変更検証ゲート。

AIエージェントが、あなたが承認したOffice/PDF契約条項のみを変更したことを、文書が納品される前に、意味的・視覚的・暗号的に証明します。

ArtifactDiffはローカルファーストでオフライン動作します。「支払い期間を30日から45日に変更する」といった要求編集を凍結ポリシーに変換し、候補を検証し、人間とエージェントの両方が検査できる不変のReview Bundleを書き出します。

プロジェクトステータス: 0.1.0 アルファ版。契約安全コアと署名付きGolden Pathは実装済みで、900以上の自動テストでカバーされています。パッケージングと公開リリースの自動化はまだ進行中です。

検出内容

候補

判定

納品ゲート

承認された正確な条項の出現箇所のみが変更された

PASS

続行可

編集は意味的に許可されているが、説明のつかないレイアウト変更がある

REVIEW

人間がその所見を承認するまでブロック

当事者、金額、日付、署名、印、添付物、その他の保護コンテンツが変更された

FAIL

ブロックされ、承認不可

ArtifactDiffは意図的にフェイルクローズドです。レビューはデフォルトでブロック状態であり、FAIL所見を承認で解除することはできません。

Related MCP server: Proof Layer MCP

3分間のGolden Path

前提条件: Python 3.11以上、およびこのリポジトリのローカルチェックアウト。デモは合成契約のみを使用し、依存関係のインストール後はネットワークリクエストを行いません。

python -m venv .venv
# Activate .venv using your shell, then:
python -m pip install -e ".[dev]"
python scripts/run_contract_golden_path.py --output build/contract-golden-path
python -m json.tool build/contract-golden-path/summary.json

この実行により、3つの独立して検証されたEd25519署名付きReview Bundleが作成されます:

authorized    raw=pass    effective=pass
review        raw=review  effective=review
unauthorized  raw=fail    effective=fail

review ケースはブロックされたままです。明示的にシミュレートされた合成人間レビューアによる署名付きイベントチェーン遷移をデモするには、別の出力ディレクトリを使用します:

python scripts/run_contract_golden_path.py --output build/contract-golden-path-approved --approve-review

--approve-review はデモ専用です。実際の承認は、artifactdiff review または artifactdiff approve を通じた対話的な人間のアクションのままです。エージェントは自分の所見を承認できません。生成されたファイルとプライバシー境界については、Golden Path ウォークスルー を参照してください。

ワークフロー

Human instruction
      │
      ▼
contract-safe policy ── freeze + optional Ed25519 authorization
      │
      ▼
controlled agent edit session
      │
      ▼
semantic rules + protected entities + visual envelope
      │
      ├── PASS ───────────────────────────────► deliver
      ├── REVIEW ─► signed per-finding review ─► deliver or reject
      └── FAIL ───────────────────────────────► reject
                          │
                          ▼
                 immutable Review Bundle

Review Bundleがシステムオブレコードです。ローカルレビューデスクは、そのバンドル上の認証されたループバックインターフェースにすぎません。

人間と自動化のインターフェース

同じアプリケーション境界がすべてのインターフェースを支えています:

  • CLI: ポリシーの作成/検証/封印、制御されたセッションの開始、変更の検証、所見の検査、所見の承認、バンドルの検証またはパック。

  • ローカルレビューデスク: 契約や秘密鍵をブラウザJavaScriptに送信せずに、バンドルを検査し、一度に1つの所見に署名します。

  • MCP: AIエージェント向けの制限付き inspect/draft/validate/local-verify ツール。入力ルートと出力ルートは分離されており、承認や検証済み署名機能はありません。

  • オフラインHTML: 検証済みの事実にリンクされたポータブルな人間向けレビューレポート。

artifactdiff --help
artifactdiff policy --help
artifactdiff verify --help
artifactdiff review path/to/review-bundle

MCPホストの場合は、stdioサーバーを起動する前に、絶対パスをパス区切りで区切ったルートを設定します:

ARTIFACTDIFF_MCP_INPUT_ROOTS=/absolute/contracts
ARTIFACTDIFF_MCP_OUTPUT_ROOTS=/absolute/artifactdiff-output
artifactdiff-mcp

MCPは意図的に所見の承認や検証済み署名を行うことはできません。

これが単なるPDF差分ではない理由

通常の文書差分

ArtifactDiff

変更されたすべてを表示

変更が事前承認された指示と一致するかどうかを証明

テキストまたはピクセルが最終結果

意味的、保護エンティティ、出現箇所、メタデータ、視覚的ルールが1つのゲートに統合

スクリーンショット/レポートが証拠

ポリシー、事実、判定、証拠、署名、追記専用の決定を含むコンテンツアドレス型Review Bundle

2つのファイルを見る人のためだけに設計

CLI、Python、MCP、オフラインレポート、人間向けレビューデスクが1つの真理モデルを共有

「問題なさそう」で通る可能性

REVIEWおよび利用不可の証拠はデフォルトでブロック

セキュリティとプライバシーモデル

  • ローカルファーストでオフライン。アカウントやクラウドサービスは不要。

  • contract-safe はデフォルトで有効。暗黙の承認はありません。

  • 正確な期待編集は、その条項と出現箇所にバインドされます。

  • 当事者、金額、通貨、日付、期間、パーセンテージ、ヘッダー、フッター、署名、印、添付物はデフォルトで保護されます。

  • オフラインEd25519がコアの信頼メカニズム。エンタープライズIDは後でアダプターを通じて追加可能。

  • 証拠はデフォルトで minimalfull は明示的、sealed は指定受信者向けに暗号化。

  • MCP応答は制限されており、完全な契約、ページ画像、鍵素材は返しません。

承認済みの検証ゲート設計Plan 4.5 受入記録を読んで、完全な信頼と判定モデルを確認してください。

現在のフォーマットサポート

  • PDF → PDF

  • DOCX → DOCX

  • DOCX → PDF

  • 英語、中国語、およびバイリンガル契約構造

  • LibreOfficeによるオプションのDOCXレンダリング。PDFレンダリングはローカル

開発

python -m pip install -e ".[dev]"
python -m pytest -q

リポジトリには現在、ユニット、統合、改ざん、CLI、MCP、レビューデスク、クロスフォーマット、署名付きGolden Path受入カバレッジが含まれています。

次のマイルストーン

  • 再現可能な公開合成コーパスとゼロ誤パスゲート

  • バイナリ文書のプルリクエストレビュー用GitHub Action

  • デモメディアとダウンロード可能なサンプルReview Bundle

  • スキーマ、脅威モデル、SBOM、来歴、署名付きアルファリリース

  • エンタープライズパーサー、レンダラー、署名、暗号化、ストレージ用プラグイン境界

ArtifactDiffは、1つの狭い約束を中心に構築されています: エージェントが契約を編集するとき、それが変更を許可された内容を正確に証明でき、それ以外は何も変更していないことを証明できるということです。

A
license - permissive license
D
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.
    2
    ISC
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.
    346
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/wfengq/artifactdiff'

If you have feedback or need assistance with the MCP directory API, please join our Discord server