artifactdiff-mcp
ArtifactDiff
인간과 AI 에이전트를 위한 계약 변경 검증 게이트.
AI 에이전트가 문서가 전달되기 전에 승인한 Office/PDF 계약 조건만 변경했는지 — 의미론적으로, 시각적으로, 암호학적으로 — 증명하세요.
ArtifactDiff는 로컬 우선(local-first)이며 오프라인으로 동작합니다. "지급 기간을 30일에서 45일로 변경"과 같은 요청된 편집을 고정된 정책으로 변환하고, 후보를 검증하며, 인간과 에이전트 모두가 검사할 수 있는 불변의 Review Bundle을 작성합니다.
프로젝트 상태:
0.1.0알파. 계약 안전 코어와 서명된 Golden Path가 구현되었으며 900개 이상의 자동화 테스트로 검증되었습니다. 패키징 및 공개 릴리스 자동화는 아직 진행 중입니다.
감지 항목
후보 | 판정 | 전달 게이트 |
승인된 정확한 조항 발생 위치만 변경됨 | PASS | 진행 가능 |
의미론적으로 허용된 편집이지만 설명되지 않은 레이아웃 변경이 있음 | REVIEW | 해당 소견을 인간이 승인할 때까지 차단 |
당사자, 금액, 날짜, 서명, 날인, 첨부물 또는 기타 보호 콘텐츠가 변경됨 | FAIL | 차단되며 승인 불가 |
ArtifactDiff는 의도적으로 fail-closed 방식입니다. Review는 기본적으로 차단 상태를 유지하며 FAIL 소견은 승인으로 해제할 수 없습니다.
Related MCP server: Proof Layer MCP
3분 Golden Path
전제 조건: Python 3.11+ 및 이 저장소의 로컬 체크아웃. 데모는 합성 계약만 사용하며 의존성이 설치된 후에는 네트워크 요청을 하지 않습니다.
python -m venv .venv
# Activate .venv using your shell, then:
python -m pip install -e ".[dev]"
python scripts/run_contract_golden_path.py --output build/contract-golden-path
python -m json.tool build/contract-golden-path/summary.json실행 결과 Ed25519로 서명된 3개의 독립 검증 Review Bundle이 생성됩니다:
authorized raw=pass effective=pass
review raw=review effective=review
unauthorized raw=fail effective=failreview 케이스는 차단된 상태로 유지됩니다. 명시적으로 시뮬레이션된 합성 인간 검토자와 함께 서명된 이벤트 체인 전환을 시연하려면 다른 출력 디렉터리를 사용하세요:
python scripts/run_contract_golden_path.py --output build/contract-golden-path-approved --approve-review--approve-review는 데모 전용입니다. 실제 승인은 artifactdiff review 또는 artifactdiff approve를 통한 대화형 인간 작업으로 유지됩니다. 에이전트는 자신의 소견을 승인할 수 없습니다. 생성된 파일과 개인정보 보호 경계에 대해서는 Golden Path 연습을 참조하세요.
워크플로
Human instruction
│
▼
contract-safe policy ── freeze + optional Ed25519 authorization
│
▼
controlled agent edit session
│
▼
semantic rules + protected entities + visual envelope
│
├── PASS ───────────────────────────────► deliver
├── REVIEW ─► signed per-finding review ─► deliver or reject
└── FAIL ───────────────────────────────► reject
│
▼
immutable Review BundleReview Bundle이 시스템 오브 레코드입니다. 로컬 리뷰 데스크는 해당 번들 위의 인증된 루프백 인터페이스일 뿐입니다.
인간 및 자동화 인터페이스
동일한 애플리케이션 경계가 모든 인터페이스를 구동합니다:
CLI: 정책 생성/검증/봉인, 통제된 세션 열기, 변경 검증, 소견 검사, 소견 승인, 번들 검증 또는 패킹.
로컬 리뷰 데스크: 계약이나 개인 키를 브라우저 JavaScript로 보내지 않고 번들을 검사하고 한 번에 하나의 소견에 서명.
MCP: AI 에이전트를 위한 제한된 inspect/draft/validate/local-verify 도구. 입력 및 출력 루트가 분리되어 있으며 승인 또는 검증된 서명 기능이 없음.
오프라인 HTML: 검증된 사실에 연결된 휴대용 인간 리뷰 보고서.
artifactdiff --help
artifactdiff policy --help
artifactdiff verify --help
artifactdiff review path/to/review-bundleMCP 호스트의 경우 stdio 서버를 시작하기 전에 절대 경로, 경로 구분자로 구분된 루트를 구성하세요:
ARTIFACTDIFF_MCP_INPUT_ROOTS=/absolute/contracts
ARTIFACTDIFF_MCP_OUTPUT_ROOTS=/absolute/artifactdiff-output
artifactdiff-mcpMCP는 의도적으로 소견을 승인하거나 검증된 서명을 수행할 수 없습니다.
이것이 또 다른 PDF diff가 아닌 이유
일반 문서 diff | ArtifactDiff |
변경된 모든 것을 표시 | 변경 사항이 사전 승인된 지시와 일치하는지 증명 |
텍스트 또는 픽셀이 최종 결과 | 의미론적, 보호 엔티티, 발생 위치, 메타데이터 및 시각적 규칙이 하나의 게이트로 결합 |
스크린샷/보고서가 증거 | 정책, 사실, 판정, 증거, 서명 및 추가 전용 결정을 포함한 콘텐츠 주소 지정 Review Bundle |
두 파일을 보는 사람만을 위해 설계 | CLI, Python, MCP, 오프라인 보고서 및 인간 리뷰 데스크가 하나의 진실 모델을 공유 |
"괜찮아 보임"이 통과될 수 있음 | REVIEW 및 사용 불가한 증거가 기본적으로 차단 |
보안 및 개인정보 보호 모델
로컬 우선 및 오프라인; 계정이나 클라우드 서비스가 필요 없음.
contract-safe가 기본적으로 활성화되며 암시적 승인은 없음.정확한 예상 편집이 해당 조항 및 발생 위치에 바인딩됨.
당사자, 금액, 통화, 날짜, 기간, 백분율, 머리글, 바닥글, 서명, 날인 및 첨부물이 기본적으로 보호됨.
오프라인 Ed25519가 핵심 신뢰 메커니즘; 엔터프라이즈 ID는 나중에 어댑터를 통해 추가 가능.
증거는 기본적으로
minimal;full은 명시적이며sealed는 지정된 수신자용으로 암호화됨.MCP 응답은 제한되며 전체 계약, 페이지 이미지 또는 키 자료를 반환하지 않음.
전체 신뢰 및 판정 모델은 승인된 검증 게이트 설계 및 Plan 4.5 수용 기록을 참조하세요.
현재 형식 지원
PDF → PDF
DOCX → DOCX
DOCX → PDF
영어, 중국어 및 이중 언어 계약 구조
LibreOffice를 통한 선택적 DOCX 렌더링; PDF 렌더링은 로컬
개발
python -m pip install -e ".[dev]"
python -m pytest -q이 저장소에는 현재 단위, 통합, 변조, CLI, MCP, 리뷰 데스크, 교차 형식 및 서명된 Golden Path 수용 테스트가 포함되어 있습니다.
다음 마일스톤
재현 가능한 공개 합성 코퍼스 및 zero-false-pass 게이트
바이너리 문서 풀 리퀘스트 리뷰를 위한 GitHub Action
데모 미디어 및 다운로드 가능한 예제 Review Bundle
스키마, 위협 모델, SBOM, 출처 및 서명된 알파 릴리스
엔터프라이즈 파서, 렌더러, 서명, 암호화 및 저장소를 위한 플러그인 경계
ArtifactDiff는 하나의 좁은 약속을 중심으로 구축되고 있습니다: 에이전트가 계약을 편집할 때, 정확히 무엇을 변경하도록 허용되었는지 — 그리고 그 외에는 아무것도 변경하지 않았는지 — 증명할 수 있습니다.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.2ISC
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to create intent contracts, check boundaries, record completions, and export receipts for structured agent workflows
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
Related MCP Connectors
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Deterministic AI code review, with an audit record. Governance inside the agent loop.
Read-only discovery for exact-commit Agent Skill validation, x402 payment, and signed receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wfengq/artifactdiff'
If you have feedback or need assistance with the MCP directory API, please join our Discord server