eds-mcp-server
Click on "Deploy Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@eds-mcp-serverSign the contract.pdf in my Documents folder using my EDS"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
Локальный EDS MCP Server (ЭЦП НУЦ РК)
Этот проект представляет собой локальный MCP-сервер (Model Context Protocol) для работы с казахстанской электронной цифровой подписью (ЭЦП НУЦ РК). Он позволяет AI-агентам (таким как Claude Desktop, Cursor, Claude Code и др.) безопасно подписывать данные и файлы на вашем компьютере, используя Kalkan SDK.
Принцип безопасности: Ваш приватный ключ (
.p12/.pfx) и пароль от него никогда не передаются AI-агенту. Все операции подписи происходят локально на вашем компьютере. При запросе подписи от AI-агента всплывает системное окно macOS (AppleScript) для ввода пароля и подтверждения операции.
Требования к системе
Java Runtime Environment (JRE) / JDK (версия 8 или новее) — необходима для выполнения криптографических операций через официальный Java-пакет Kalkan SDK (
kalkancrypt.jar). Убедитесь, что командаjava -versionдоступна в терминале.Node.js (версия 18 или новее) и npm — для запуска и работы MCP-сервера.
macOS — проект настроен на отображение всплывающих окон подтверждения (AppleScript-диалоги) для безопасного ввода пароля.
Related MCP server: Openterms-mcp
Установка и сборка проекта
Перед использованием сервер необходимо скомпилировать. Для этого выполните в корневой директории проекта следующие команды:
Установите зависимости:
npm installСоберите Java-компонент (Signer) и TypeScript-пакеты:
npm run buildЭта команда скомпилирует
KalkanSigner.javaв директориюnative/kalkan/binи транспилирует TypeScript-код пакетов и приложения вdistдиректории.
Настройка MCP-клиентов
Чтобы ваш AI-агент мог использовать этот сервер, добавьте его в конфигурационный файл вашего MCP-клиента.
1. Claude Desktop (macOS)
Откройте файл конфигурации Claude Desktop:
~/Library/Application Support/Claude/claude_desktop_config.json
Добавьте сервер в секцию mcpServers:
{
"mcpServers": {
"eds-mcp-server": {
"command": "node",
"args": [
"/Users/anarbek/Documents/personal/project/eds-mcp-server/apps/mcp-server/dist/index.js"
]
}
}
}Примечание: Укажите точный абсолютный путь к файлу
/apps/mcp-server/dist/index.jsв вашей системе.
2. Cursor
Перейдите в Settings (Настройки) -> Features -> MCP.
Нажмите кнопку + Add New MCP Server.
Установите параметры:
Name:
eds-mcp-serverType:
stdioCommand:
node /Users/anarbek/Documents/personal/project/eds-mcp-server/apps/mcp-server/dist/index.js(укажите ваш абсолютный путь к файлу)
Нажмите Save.
3. Claude Code
Запустите следующую команду в консоли:
claude mcp add eds-mcp-server node /Users/anarbek/Documents/personal/project/eds-mcp-server/apps/mcp-server/dist/index.js4. Antigravity IDE
Настроить сервер можно двумя способами:
Через интерфейс (рекомендуется):
Откройте панель агента (Agent Panel).
Перейдите на вкладку Integrations (или выберите пункт Manage MCP Servers в меню
...в правом верхнем углу панели агента).Нажмите кнопку добавления нового MCP-сервера и заполните параметры (Name:
eds-mcp-server, Command:node, Args:["/Users/anarbek/Documents/personal/project/eds-mcp-server/apps/mcp-server/dist/index.js"]).
Вручную через файл конфигурации: Откройте или создайте файл
~/.gemini/antigravity-ide/mcp_config.jsonи добавьте в секциюmcpServers:{ "mcpServers": { "eds-mcp-server": { "command": "node", "args": [ "/Users/anarbek/Documents/personal/project/eds-mcp-server/apps/mcp-server/dist/index.js" ] } } }
Конфигурация сервера
При первом запуске сервер автоматически создаст конфигурационный файл в домашней директории пользователя:
~/.eds-mcp/config.json
Пример конфигурации:
{
"provider": "kalkan",
"security": {
"requireConfirmation": true,
"allowedDirectories": [
"~/Documents",
"~/.eds-mcp/workspace"
]
},
"signing": {
"defaultFormat": "CMS",
"detached": true
},
"audit": {
"enabled": true,
"path": "~/.eds-mcp/logs/audit.log"
}
}Описание параметров:
security.requireConfirmation(true/false): При значенииtrue(рекомендуется) перед каждой операцией подписи на экране будет появляться системное диалоговое окно с запросом пароля и информацией о файле (имя, размер, SHA-256 хэш и данные сертификата). При значенииfalseподпись будет происходить без подтверждения пользователя (небезопасно).security.allowedDirectories: Массив путей, из которых сервер имеет право читать/подписывать файлы. Попытка подписать файл вне этих директорий вызовет ошибку безопасности. Вы можете добавить сюда рабочие директории ваших проектов (например,["~/Documents", "/Users/anarbek/Projects"]).audit.enabledиaudit.path: Включает ведение журнала аудита операций в указанный файл.
Доступные инструменты (Tools) для AI
После подключения сервера AI-агент получит доступ к следующим инструментам:
eds_list_certificates— возвращает список сертификатов из хранилища.p12.Аргументы:
p12Path(путь к файлу ключа).
eds_get_certificate— возвращает подробную информацию о выбранном по алиасу сертификате.Аргументы:
p12Path,alias.
eds_sign_data— подписывает переданную Base64 строку.Аргументы:
p12Path,alias,dataBase64,detached(optional).
eds_sign_file— подписывает локальный файл и создает подпись в формате.p7s.Аргументы:
p12Path,alias,filePath,destPath(optional),detached(optional).
eds_verify_signature— проверяет CMS/PKCS#7 подпись для указанного файла.Аргументы:
signatureFile(путь к файлу подписи),dataFile(путь к оригинальным данным, если подпись отсоединенная).
Ручной запуск и отладка
Для отладки сервера или просмотра выводимых ошибок вы можете запустить его напрямую в терминале:
npm startТак как MCP-сервер взаимодействует через stdio, все диагностические сообщения выводятся в stderr, а в stdout транслируется JSON-RPC трафик.
Как отключить или удалить сервер
Если вам больше не нужен сервер или вы хотите его временно отключить:
В Claude Desktop: Удалите или закомментируйте блок
"eds-mcp-server"в конфигурационном файле~/Library/Application Support/Claude/claude_desktop_config.json. После этого перезапустите Claude Desktop.В Cursor: Перейдите в Settings -> Features -> MCP, найдите сервер
eds-mcp-serverи нажмите кнопку Delete.В Claude Code: Удалите сервер из списка MCP с помощью команды:
claude mcp remove eds-mcp-serverВ Antigravity IDE:
В интерфейсе: перейдите на вкладку Integrations в панели агента и удалите или отключите
eds-mcp-server.В файле конфигурации: удалите блок
"eds-mcp-server"из файла~/.gemini/antigravity-ide/mcp_config.json.
Завершение фонового процесса: Если сервер был запущен в фоновом режиме или завис, найдите и завершите его процессы с помощью команды:
pkill -f "node.*mcp-server/dist/index.js"
This server cannot be deployed
Maintenance
Related MCP Connectors
Free e-signature for humans and AI agents — zero-document PDF signing from hashes only.
E-signature API for AI agents: send contracts, sign PDF documents, track and download signed files.
Security gateway for AI agents: policy, approval, and audited execution, no secrets shared.
Verified memory for AI agents. Signed assertions, billing attestation, session continuity.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides cryptographic identity and signing capabilities for AI agents, enabling them to create persistent identities, sign actions with private keys, and allow external systems to verify the authenticity and provenance of agent-initiated operations.4MIT
- AlicenseAqualityCmaintenanceCryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.102Apache 2.0
- AlicenseAqualityCmaintenanceDocument signing for AI agents. Send markdown or PDF for two-party e-signing with a single tool call — handles PDF generation, email verification, and SHA-256 certified delivery.227 npmMIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to sign and verify actions with ML-DSA-65 digital signatures, providing tamper-proof receipts that can be verified offline without any secrets.MIT