Token导航 LogoToken导航TokenDH.com
Aga MCP Server logo
AI代理stdio官方级别未说明来源级核验

Aga MCP Server

MCP Server

AGA提供AI代理和自治系统的加密运行时治理,记录、证明和验证工具调用的决策。

工具数

16

提示词数

0

GitHub Stars

0

资源数

0
安全TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

attestedintelligence

提供方

attestedintelligence

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install aga-governance

详细介绍

AGA-经过认证的治理工件

AI代理和自治系统的加密运行时治理。

](https://www.npmjs.com/package/@attested-intelligence/aga-mcp-server) ![PyPI](https://pypi.org/project/aga-governance/) ![License: MIT](LICENSE) ![Tests](https://github.com/attestedintelligence/aga-mcp-server)

# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.json

这有什么作用

AI代理的每个工具调用都通过AGA网关。每次调用都会根据策略进行评估,并将决策(允许或拒绝)记录为签名的、哈希链接的治理收据。收据被收集到证据包中,任何第三方都可以使用标准加密技术进行离线验证。

记录。证明。核实。

与Claude Desktop一起使用

添加到您的Claude Desktop MCP配置(claude_desktop_config.json):

{
  "mcpServers": {
    "aga": {
      "command": "npx",
      "args": ["-y", "@attested-intelligence/aga-mcp-server"]
    }
  }
}

然后,Claude可以密封工件,测量完整性,生成证据包,并通过自然语言验证合规性。

MCP工具(20)

类别工具
身份get_server_info, get_portal_state
生命周期init_chain, attest_subject, revoke_artifact
执行measure_integrity, measure_behavior, verify_chain
证据create_checkpoint, generate_evidence_bundle, verify_bundle_offline
隐私request_claim, list_claims
授权delegate_to_subagent
审计get_receipts, get_chain_events

快速开始

验证证据包(3个命令)

pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.json

或在浏览器中验证

首选 certifiedintelligence.com/verify 然后单击“运行验证”。需要零安装。

运作原理

AI Agent                  AGA Gateway                    Verifier
   |                          |                              |
   |-- tools/call ----------->|                              |
   |                    [Evaluate Policy]                    |
   |                    [Sign Receipt]                       |
   |                    [Chain to Previous]                  |
   ||
   |                          |                  [Verify Signatures]
   |                          |                  [Verify Chain]
   |                          |                  [Verify Merkle Tree]
   |                          |                  [PASS / FAIL]

MCP治理代理

将AGA作为任何MCP客户端和任何MCP服务器之间的透明代理运行。每个工具调用都会根据策略进行评估,并生成一个签名的收据。

# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard

# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json

# Verify
npx tsx src/proxy/index.ts verify evidence.json

代理拦截 tools/call 请求,根据密封的策略工件对其进行评估,并生成签名的收据。允许的呼叫被转发到下游服务器。被拒绝的呼叫返回MCP错误。每个决策都被哈希链接到一个防篡改链中。

三种内置策略配置文件:

  • 宽松的 -记录所有内容,不阻止任何内容(默认)
  • 标准 -速率限制+阻止破坏性操作
  • 限制性的 -显式工具分配列表,所有未知工具均被拒绝

验证(5个步骤)

  1. 算法检查 -Bundle声明Ed25519-SHA256-JCS,在其他任何情况下都失败关闭
  2. 收据签名 -Ed25519基于RFC 8785规范JSON(签名字段除外)
  3. 链条完整性 -每张收据 previous_receipt_hash =前一个收据的SHA-256
  4. 默克尔证明 -从兄弟姐妹/方向走到根,与捆绑根进行比较
  5. 捆绑一致性 -证明计数=收据计数,叶子哈希值与收据哈希值匹配

密码学原语

原始目的
Ed25519收据签名
SHA-256哈希链、Merkle树、叶子计算
RFC 8785(JCS)用于确定性签名的规范JSON
Merkle树将所有收据绑定到一个可验证的根

实时网关

演示网关部署在Cloudflare Workers上:

# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health

# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json

开发包

pip install aga-governance
from aga import AgentSession

with AgentSession(gateway_id="my-gateway") as session:
    session.record_tool_call(
        tool_name="search_web",
        decision="PERMITTED",
        reason="tool in allowlist",
        request_id="req-1",
    )
    bundle = session.export_bundle()
    result = session.verify()
    assert result["overall_valid"]

测试套件

跨TypeScript和Python的355+个自动化测试:

  • TypeScript MCP服务器: 218次测试(vitest)
  • Python SDK: 137次测试(pytest)
  • 跨语言测试向量: 9个类别的37个矢量
npm test                              # TypeScript tests

对于Python SDK,请安装 aga-governance 来自PyPI:https://pypi.org/project/aga-governance/

项目结构

src/                   # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
  core/                # Governance primitives (artifact, receipt, chain, portal, bundle)
  crypto/              # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
  proxy/               # MCP governance proxy (transparent interception + policy enforcement)
  tools/               # MCP tool handlers (20 tools)
  middleware/          # Zero-trust governance enforcement wrapper
independent-verifier/  # Standalone verifier with zero AGA imports
scenarios/             # Deployment scenarios (SCADA, drone, AI agent)
tests/                 # TypeScript test suite (218 tests)

链接

安全

安全.md 用于漏洞报告。

贡献

贡献.md 用于开发设置和指南。

许可证

麻省理工学院

______________________________________________________________________

认证情报控股有限责任公司

目录标签

目录标签

安全TypeScriptClaude加密治理本地部署AI安全策略执行证据验证工具调用管理

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

16

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP