artifactdiff-mcp
ArtifactDiff
面向人类与 AI 代理的合同变更验证门禁。
在文档交付之前,证明 AI 代理仅修改了你授权的 Office/PDF 合同条款——无论是语义、视觉还是密码学层面。
ArtifactDiff 以本地优先、离线运行为设计原则。它将诸如“将付款窗口从 30 天改为 45 天”的请求编辑转化为冻结的策略,验证候选文档,并生成不可变的 Review Bundle,供人类和代理共同检查。
项目状态:
0.1.0alpha。合同安全核心与签名 Golden Path 已实现,并覆盖超过 900 项自动化测试。打包与公开发布自动化仍在进行中。
它能捕获什么
候选情况 | 判定 | 交付门禁 |
仅修改了被授权的确切条款出现位置 | 通过 | 可继续 |
编辑在语义上被允许,但存在无法解释的布局变化 | 审查 | 阻塞,直到人类批准该发现 |
一方、金额、日期、签名、印章、附件或其他受保护内容发生变更 | 失败 | 阻塞且不可批准 |
ArtifactDiff 刻意采用失败即关闭的策略。审查默认保持阻塞,且 FAIL 发现无法被批准绕过。
Related MCP server: Proof Layer MCP
三分钟 Golden Path
前提条件:Python 3.11+ 以及本仓库的本地检出。演示仅使用合成合同,依赖安装后不发起任何网络请求。
python -m venv .venv
# Activate .venv using your shell, then:
python -m pip install -e ".[dev]"
python scripts/run_contract_golden_path.py --output build/contract-golden-path
python -m json.tool build/contract-golden-path/summary.json运行将生成三个独立验证、Ed25519 签名的 Review Bundle:
authorized raw=pass effective=pass
review raw=review effective=review
unauthorized raw=fail effective=failreview 案例保持阻塞。要演示带显式模拟合成人类审查者的签名事件链转换,请使用不同的输出目录:
python scripts/run_contract_golden_path.py --output build/contract-golden-path-approved --approve-review--approve-review 仅用于演示。真实批准仍是通过 artifactdiff review 或 artifactdiff approve 进行的交互式人类操作;代理无法批准自己的发现。有关生成的文件和隐私边界,请参阅 Golden Path 演练。
工作流程
Human instruction
│
▼
contract-safe policy ── freeze + optional Ed25519 authorization
│
▼
controlled agent edit session
│
▼
semantic rules + protected entities + visual envelope
│
├── PASS ───────────────────────────────► deliver
├── REVIEW ─► signed per-finding review ─► deliver or reject
└── FAIL ───────────────────────────────► reject
│
▼
immutable Review BundleReview Bundle 是系统记录。本地审查台只是该 bundle 之上的经过身份验证的回环接口。
人类与自动化接口
相同的应用边界驱动所有接口:
CLI: 创建/验证/密封策略、打开受控会话、验证变更、检查发现、批准发现,以及验证或打包 bundle。
本地审查台: 检查 bundle 并一次签署一个发现,而无需将合同或私钥发送到浏览器 JavaScript。
MCP: 为 AI 代理提供受限的检查/草拟/验证/本地验证工具,具有独立的输入和输出根,且不具备批准或验证签名能力。
离线 HTML: 与已验证事实关联的可移植人类审查报告。
artifactdiff --help
artifactdiff policy --help
artifactdiff verify --help
artifactdiff review path/to/review-bundle对于 MCP 主机,在启动 stdio 服务器之前,请配置以路径分隔符分隔的绝对根目录:
ARTIFACTDIFF_MCP_INPUT_ROOTS=/absolute/contracts
ARTIFACTDIFF_MCP_OUTPUT_ROOTS=/absolute/artifactdiff-output
artifactdiff-mcpMCP 有意无法批准发现或执行验证签名。
为什么这不是另一个 PDF 差异工具
普通文档差异 | ArtifactDiff |
显示所有变更内容 | 证明变更是否匹配预先授权的指令 |
文本或像素是最终结果 | 语义、受保护实体、出现位置、元数据和视觉规则合并为一个门禁 |
截图/报告是证据 | 内容寻址的 Review Bundle,包含策略、事实、判定、证据、签名和仅追加的决策 |
仅设计给查看两个文件的人 | CLI、Python、MCP、离线报告和人工审查台共享同一真相模型 |
“看起来没问题”可能通过 | REVIEW 和不可用证据默认阻塞 |
安全与隐私模型
本地优先且离线;无需账户或云服务。
contract-safe默认启用,且无隐式授权。精确的预期编辑绑定到其条款和出现位置。
各方、金额、货币、日期、持续时间、百分比、页眉、页脚、签名、印章和附件默认受保护。
离线 Ed25519 是核心信任机制;企业身份可通过适配器后续添加。
证据默认
minimal;full为显式,sealed为对指定接收者加密。MCP 响应受限,不返回完整合同、页面图像或密钥材料。
阅读已批准的 验证门禁设计 和 Plan 4.5 验收记录 以了解完整的信任与判定模型。
当前格式支持
PDF → PDF
DOCX → DOCX
DOCX → PDF
英文、中文及双语合同结构
可选通过 LibreOffice 渲染 DOCX;PDF 渲染为本地进行
开发
python -m pip install -e ".[dev]"
python -m pytest -q仓库目前包含单元、集成、篡改、CLI、MCP、审查台、跨格式以及签名 Golden Path 验收覆盖。
后续里程碑
可复现的公开合成语料库和零误通过门禁
用于二进制文档拉取请求审查的 GitHub Action
演示媒体和可下载的示例 Review Bundle
模式、威胁模型、SBOM、来源和签名 alpha 发布
面向企业解析器、渲染器、签名、加密和存储的插件边界
ArtifactDiff 围绕一个狭窄的承诺构建:当代理编辑合同时,你可以精确证明它被允许更改的内容——以及它没有更改其他任何内容。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI agents to analyze Ethereum wallets, simulate transactions, and draft transfers with deterministic policy and risk scoring, requiring human approval before on-chain execution.2ISC
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic governance receipts for AI agents, enabling pre-execution evaluation and signed verdicts (EXECUTE/BLOCK/REVIEW/SHADOW) with offline-verifiable audit trails.MIT
- FlicenseNot gradedqualityBmaintenanceEnables AI agents to create intent contracts, check boundaries, record completions, and export receipts for structured agent workflows
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to create cryptographically verifiable receipts of their delegated work, with capabilities for multi-party approval and offline verification.346Apache 2.0
Related MCP Connectors
Preflight, approve, and prove consequential agent actions with signed evidence and x402 tools.
Deterministic AI code review, with an audit record. Governance inside the agent loop.
Read-only discovery for exact-commit Agent Skill validation, x402 payment, and signed receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wfengq/artifactdiff'
If you have feedback or need assistance with the MCP directory API, please join our Discord server