Token导航 LogoToken导航TokenDH.com
astracipher (San Techie21) logo
安全风控stdio官方级别未说明来源级核验

astracipher (San Techie21)

MCP Server

turbo

AstraCipher是一个开源的W3C标准协议,为AI代理提供可验证的加密身份、凭证和信任链,适用于企业合规和AI代理安全交互场景。

工具数

4

提示词数

0

GitHub Stars

0

资源数

0
TypeScriptClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

san-techie21

提供方

san-techie21

最后核验

2026/5/17 20:23

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx turbo build

详细介绍

阿斯特拉密码

人工智能代理的加密身份和信任协议

人工智能代理经济的“SSL证书”。开源协议,为每个AI代理提供可验证的加密身份。

![License: BSL 1.1](LICENSE) ![TypeScript](https://www.typescriptlang.org/) ![Post-Quantum](#cryptography) ![FIPS 204](#cryptography)

______________________________________________________________________

问题

AI代理正在跨企业系统运行 零身份验证.没有人能回答:

  • 哪个代理执行了此操作?
  • 它被授权了吗?
  • 我们能向监管机构证明合规性吗?

MCP服务器提供了强大的工具,但 任何代理都可以调用任何工具。没有身份验证,没有授权,没有审计跟踪。

解决方案

AstraCipher是一个 基于W3C标准的协议 它提供:

  • 去中心化标识符(DID) ---每个代理的唯一加密身份(did:astracipher:mainnet:abc123)
  • 可验证的凭据 ---功能、权限和信任级别的签名证明
  • 信任链 ---具有深度限制的委托权限(创建者->授权人->代理人->子代理人)
  • 后量子密码学 ---ML-DSA-65+ECDSA P-256混合签名(符合FIPS 204标准)
  • 合规模块 ---为全球10多个框架生成监管就绪报告

为什么是现在

  • 850米+ 人工智能代理预计到2030年(Gartner)
  • 主控程序 被Anthropic、OpenAI、谷歌、微软采用,但已经 无身份层
  • AAIF (Linux Foundation+Anthropic)定义了代理互操作性---AstraCipher提供了缺失的身份原语
  • 欧盟人工智能法案 执法从2025年至2026年开始,要求对高风险的人工智能系统进行可追溯性
  • NIST AI RMFISO 42001 成为企业必备条件

快速开始

命令行界面

# Install the CLI
npm install -g @astracipher/cli

# Initialize AstraCipher in your project
astracipher init

# Generate post-quantum key pair
astracipher keygen --algo hybrid

# Create an agent identity (DID)
astracipher create --name "my-data-agent" --key .astracipher/keys/agent.pub.json

# Issue a credential
astracipher issue \
  --did did:astracipher:testnet:abc123 \
  --capabilities read,write \
  --trust-level 8 \
  --validity 365d

# Verify a credential
astracipher verify --credential ./credential.json

SDK(TypeScript)

import { AstraCipherClient } from '@astracipher/core';
import { HybridKeyManager } from '@astracipher/crypto';

const keyManager = new HybridKeyManager();
const keyPair = await keyManager.generateKeyPair('hybrid');

const client = new AstraCipherClient({ keyManager });
const did = await client.createDID('my-agent', keyPair);
const credential = await client.issueCredential(did, {
  capabilities: ['read', 'write'],
  trustLevel: 8,
});
const result = await client.verifyCredential(credential);

MCP集成

任何与MCP兼容的AI代理(Claude、GPT等)都可以使用AstraCipher工具:

{
  "mcpServers": {
    "astracipher": {
      "command": "npx",
      "args": ["@astracipher/mcp-server"]
    }
  }
}

可用的MCP工具:

  • create_agent_identity ---为代理创建DID
  • verify_agent ---验证代理的凭据
  • check_permissions ---检查资源的代理权限
  • inspect_credential ---查看凭证详细信息

建筑

+----------------------------------------------------------+
|                    AstraCipher Protocol                     |
+---------------+----------------+-------------------------+
|  @astracipher/  |  @astracipher/   |  @astracipher/            |
|    crypto     |     core       |   compliance-*          |
|  (PQC keys,   |  (DIDs, VCs,   |  (DPDP, EU AI Act,     |
|   signing)    |  trust chain)  |   GDPR, SEBI, ...)     |
+---------------+----------------+-------------------------+
|                   Integration Layer                       |
|  +--------------+  +-------------+  +------------------+ |
|  | MCP Server   |  | A2A Adapter |  |   REST API       | |
|  | (AI agents)  |  | (Google A2A)|  |   (server)       | |
|  +--------------+  +-------------+  +------------------+ |
+----------------------------------------------------------+

包裹

核心协议(BSL 1.1---开源)

描述状态
@astracipher/crypto后量子密码原语(ML-DSA-65、ML-KEM-768、ECDSA P-256、混合)核心
@astracipher/coreDID管理、凭证发放/验证、信任链核心
@astracipher/cli所有AstraCipher操作的命令行界面核心
@astracipher/compliance-core适用于监管框架的可插拔合规引擎核心
@astracipher/sdk-pythonAstraCipher协议的Python SDK核心

集成(BSL 1.1)

包装描述
@astracipher/mcp-serverMCP集成——将AstraCipher作为AI代理工具公开
@astracipher/a2a-adapter用于代理到代理身份验证的Google A2A协议适配器

平台和高级模块(专有--- 星密码平台)

组件描述
@astracipher/server生产验证服务器(PostgreSQL、组织管理、API密钥)
@astracipher/dashboard用于代理身份管理的React仪表板
10个合规模块DPDP、SEBI、RBI、欧盟人工智能法案、GDPR、HIPAA、NIST、SOC 2、ISO 42001、英国人工智能安全

密码学

AstraCipher使用 混合后量子+经典密码学 默认情况下:

算法标准目的
ML-DSA-65FIPS 204后量子数字签名
ECDSA P-256FIPS 186-5经典数字签名
ML-KEM-768FIPS 203后量子密钥封装
混合模式---PQC+经典模式都必须验证

基于经过审核的库构建: @noble/post-quantum@noble/curves.

为什么是混合动力? 如今,经典ECDSA提供了久经考验的安全保障。ML-DSA可抵御量子攻击。两者都必须得到验证——这样你就可以对经典和量子对手进行深度防御。

竞争定位

AstraCipher钥匙卡(a16z)安碧微软Entra代理ID
开源BSL 1.1关闭关闭已关闭
后量子加密ML-DSA+ECDSA混合动力
W3C DID标准部分
MCP本地
合规模块10+框架
自托管选项
厂商锁定平台平台Azure

发展

# Clone the repo
git clone https://github.com/AstraFintechLabs/astracipher.git
cd astracipher

# Install dependencies
npm install

# Build all packages
npx turbo build

# Run tests
npx turbo test

# Run the CLI locally
npx ts-node packages/cli/src/index.ts --help

项目结构

astracipher/                         # Public repo (BSL 1.1)
+-- packages/
|   +-- crypto/                    # PQC crypto primitives (ML-DSA, ML-KEM, ECDSA)
|   +-- core/                      # Protocol implementation (DIDs, VCs, trust chains)
|   +-- cli/                       # CLI tool
|   +-- sdk-python/                # Python SDK
|   +-- compliance-core/           # Compliance engine framework
+-- integrations/
|   +-- mcp-server/                # MCP integration
|   +-- a2a-adapter/               # Google A2A adapter
+-- e2e-test.mjs                   # E2E test suite (67 tests)
+-- .github/workflows/             # CI/CD pipeline
生产服务器、仪表板和高级合规模块(DPDP、SEBI、RBI、欧盟人工智能法案、GDPR、HIPAA、NIST、SOC 2、ISO 42001、英国人工智能安全)都是私有的 星密码平台 存储库。

许可证

商业来源许可证1.1 (BSL 1.1)

  • 使用:可出于任何目的自由使用、修改和自托管
  • 限制:无法创建竞争的托管代理身份/合规性服务
  • 更改日期:2030年2月18日(转换为Apache许可证2.0)
  • 全文: 许可证

这意味着:初创公司、企业和开发人员可以在他们的产品中自由使用AstraCipher。唯一的限制是,您不能使用此代码并启动与之竞争的AstraCipher-as-a-Service产品。

贡献

我们欢迎捐款!请看 贡献.md 作为指导方针。

由...建造

阿斯特拉金融科技实验室 ---为人工智能代理经济建立信任基础设施。

______________________________________________________________________

*AstraCipher:因为在自主AI代理的世界里,身份不是可选的。*

目录标签

目录标签

TypeScriptClaude安全加密身份验证本地部署AI代理安全企业合规区块链技术后量子加密

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

turbo

工具数量(toolCount,工具数)

4

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP