artifactdiff-mcp
ArtifactDiff
人間とAIエージェントのための契約変更検証ゲート。
AIエージェントが、あなたが承認したOffice/PDF契約条項のみを変更したことを、文書が納品される前に、意味的・視覚的・暗号的に証明します。
ArtifactDiffはローカルファーストでオフライン動作します。「支払い期間を30日から45日に変更する」といった要求編集を凍結ポリシーに変換し、候補を検証し、人間とエージェントの両方が検査できる不変のReview Bundleを書き出します。
プロジェクトステータス:
0.1.0アルファ版。契約安全コアと署名付きGolden Pathは実装済みで、900以上の自動テストでカバーされています。パッケージングと公開リリースの自動化はまだ進行中です。
検出内容
候補 | 判定 | 納品ゲート |
承認された正確な条項の出現箇所のみが変更された | PASS | 続行可 |
編集は意味的に許可されているが、説明のつかないレイアウト変更がある | REVIEW | 人間がその所見を承認するまでブロック |
当事者、金額、日付、署名、印、添付物、その他の保護コンテンツが変更された | FAIL | ブロックされ、承認不可 |
ArtifactDiffは意図的にフェイルクローズドです。レビューはデフォルトでブロック状態であり、FAIL所見を承認で解除することはできません。
Related MCP server: Proof Layer MCP
3分間のGolden Path
前提条件: Python 3.11以上、およびこのリポジトリのローカルチェックアウト。デモは合成契約のみを使用し、依存関係のインストール後はネットワークリクエストを行いません。
python -m venv .venv
# Activate .venv using your shell, then:
python -m pip install -e ".[dev]"
python scripts/run_contract_golden_path.py --output build/contract-golden-path
python -m json.tool build/contract-golden-path/summary.jsonこの実行により、3つの独立して検証されたEd25519署名付きReview Bundleが作成されます:
authorized raw=pass effective=pass
review raw=review effective=review
unauthorized raw=fail effective=failreview ケースはブロックされたままです。明示的にシミュレートされた合成人間レビューアによる署名付きイベントチェーン遷移をデモするには、別の出力ディレクトリを使用します:
python scripts/run_contract_golden_path.py --output build/contract-golden-path-approved --approve-review--approve-review はデモ専用です。実際の承認は、artifactdiff review または artifactdiff approve を通じた対話的な人間のアクションのままです。エージェントは自分の所見を承認できません。生成されたファイルとプライバシー境界については、Golden Path ウォークスルー を参照してください。
ワークフロー
Human instruction
│
▼
contract-safe policy ── freeze + optional Ed25519 authorization
│
▼
controlled agent edit session
│
▼
semantic rules + protected entities + visual envelope
│
├── PASS ───────────────────────────────► deliver
├── REVIEW ─► signed per-finding review ─► deliver or reject
└── FAIL ───────────────────────────────► reject
│
▼
immutable Review BundleReview Bundleがシステムオブレコードです。ローカルレビューデスクは、そのバンドル上の認証されたループバックインターフェースにすぎません。
人間と自動化のインターフェース
同じアプリケーション境界がすべてのインターフェースを支えています:
CLI: ポリシーの作成/検証/封印、制御されたセッションの開始、変更の検証、所見の検査、所見の承認、バンドルの検証またはパック。
ローカルレビューデスク: 契約や秘密鍵をブラウザJavaScriptに送信せずに、バンドルを検査し、一度に1つの所見に署名します。
MCP: AIエージェント向けの制限付き inspect/draft/validate/local-verify ツール。入力ルートと出力ルートは分離されており、承認や検証済み署名機能はありません。
オフラインHTML: 検証済みの事実にリンクされたポータブルな人間向けレビューレポート。
artifactdiff --help
artifactdiff policy --help
artifactdiff verify --help
artifactdiff review path/to/review-bundleMCPホストの場合は、stdioサーバーを起動する前に、絶対パスをパス区切りで区切ったルートを設定します:
ARTIFACTDIFF_MCP_INPUT_ROOTS=/absolute/contracts
ARTIFACTDIFF_MCP_OUTPUT_ROOTS=/absolute/artifactdiff-output
artifactdiff-mcpMCPは意図的に所見の承認や検証済み署名を行うことはできません。
これが単なるPDF差分ではない理由
通常の文書差分 | ArtifactDiff |
変更されたすべてを表示 | 変更が事前承認された指示と一致するかどうかを証明 |
テキストまたはピクセルが最終結果 | 意味的、保護エンティティ、出現箇所、メタデータ、視覚的ルールが1つのゲートに統合 |
スクリーンショット/レポートが証拠 | ポリシー、事実、判定、証拠、署名、追記専用の決定を含むコンテンツアドレス型Review Bundle |
2つのファイルを見る人のためだけに設計 | CLI、Python、MCP、オフラインレポート、人間向けレビューデスクが1つの真理モデルを共有 |
「問題なさそう」で通る可能性 | REVIEWおよび利用不可の証拠はデフォルトでブロック |
セキュリティとプライバシーモデル
ローカルファーストでオフライン。アカウントやクラウドサービスは不要。
contract-safeはデフォルトで有効。暗黙の承認はありません。正確な期待編集は、その条項と出現箇所にバインドされます。
当事者、金額、通貨、日付、期間、パーセンテージ、ヘッダー、フッター、署名、印、添付物はデフォルトで保護されます。
オフラインEd25519がコアの信頼メカニズム。エンタープライズIDは後でアダプターを通じて追加可能。
証拠はデフォルトで
minimal。fullは明示的、sealedは指定受信者向けに暗号化。MCP応答は制限されており、完全な契約、ページ画像、鍵素材は返しません。
承認済みの検証ゲート設計とPlan 4.5 受入記録を読んで、完全な信頼と判定モデルを確認してください。
現在のフォーマットサポート
PDF → PDF
DOCX → DOCX
DOCX → PDF
英語、中国語、およびバイリンガル契約構造
LibreOfficeによるオプションのDOCXレンダリング。PDFレンダリングはローカル
開発
python -m pip install -e ".[dev]"
python -m pytest -qリポジトリには現在、ユニット、統合、改ざん、CLI、MCP、レビューデスク、クロスフォーマット、署名付きGolden Path受入カバレッジが含まれています。
次のマイルストーン
再現可能な公開合成コーパスとゼロ誤パスゲート
バイナリ文書のプルリクエストレビュー用GitHub Action
デモメディアとダウンロード可能なサンプルReview Bundle
スキーマ、脅威モデル、SBOM、来歴、署名付きアルファリリース
エンタープライズパーサー、レンダラー、署名、暗号化、ストレージ用プラグイン境界
ArtifactDiffは、1つの狭い約束を中心に構築されています: エージェントが契約を編集するとき、それが変更を許可された内容を正確に証明でき、それ以外は何も変更していないことを証明できるということです。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.2ISC
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to create intent contracts, check boundaries, record completions, and export receipts for structured agent workflows
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
Related MCP Connectors
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Deterministic AI code review, with an audit record. Governance inside the agent loop.
Read-only discovery for exact-commit Agent Skill validation, x402 payment, and signed receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wfengq/artifactdiff'
If you have feedback or need assistance with the MCP directory API, please join our Discord server