代理审核跟踪MCP服务器
AI代理的不可变审计日志记录,包括哈希链事件日志、完整性验证和欧盟AI法案合规性报告。
为何这很重要
这个 欧盟人工智能法案 (2026年8月生效)要求高风险人工智能系统维护其操作的详细日志。第12条要求在高风险人工智能系统的整个生命周期内自动记录事件。
此MCP服务器提供:
- 防篡改日志记录 --每个事件都包含前一个条目的SHA-256哈希,形成一个牢不可破的链
- 完整性验证 --检测是否有任何日志条目被修改、删除或重新排序
- 合规报告 --以JSON或人类可读格式为监管机构导出审计跟踪
- 跨代理搜索 --按关键字、类型或代理ID在所有代理中搜索事件
- 统计 --事件率、错误率和动作频率分析
哈希链完整性如何工作
Entry 1: { data, prev_hash: "000...000", hash: "abc123..." }
Entry 2: { data, prev_hash: "abc123...", hash: "def456..." }
Entry 3: { data, prev_hash: "def456...", hash: "ghi789..." }如果任何条目被修改,其哈希值会发生变化,从而断开所有后续条目的链。这个 verify_integrity 工具会立即检测到这一点。
安装
pip install agent-audit-trail-mcp配置
添加到您的MCP客户端配置中(例如Claude Desktop):
{
"mcpServers": {
"audit-trail": {
"command": "audit-trail-server"
}
}
}或者使用uvx(无需安装):
{
"mcpServers": {
"audit-trail": {
"command": "uvx",
"args": ["agent-audit-trail-mcp"]
}
}
}工具
| 工具 | 说明 |
|---|---|
log_event | 使用时间戳和哈希链记录不可变的审计事件 |
get_trail | 检索代理的审计跟踪(最新的优先) |
verify_integrity | 验证哈希链是否完整(无篡改) |
export_report | 将审计跟踪导出为合规报告(JSON或文本) |
search_events | 按关键字搜索所有审计事件 |
get_statistics | 获取审计统计数据(事件/天、错误率、顶级操作) |
数据存储
审计日志存储在 ~/.agent-audit-trail/ 因为只附加JSONL文件(每个代理一个)。每一行都是一个JSON对象,包含:
timestamp--ISO 8601 UTC时间戳agent_id--哪个代理执行了该操作event_type--类别(决策、操作、错误、访问、数据处理)action--做了什么details--完整描述outcome--行动的结果prev_hash--前一条记录的SHA-256哈希值hash--此条目的SHA-256哈希值
______________________________________________________________________
AiAgentKarl提供的更多MCP服务器
| 类别 | 服务器 |
|---|---|
| 🔗 区块链 | 索拉纳 |
许可证
麻省理工学院
