Token导航 LogoToken导航TokenDH.com
MCP T logo
AI代理未说明官方级别未说明来源级核验

MCP T

MCP Server

MCP-T为模型上下文协议(MCP)栈添加信任评分功能,提供AI代理的问责层,适用于工具服务器、商业协议等场景。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
TypeScriptAI代理工作流自动化

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Percival-Labs

提供方

Percival-Labs

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MCP-T:模型上下文协议的信任扩展

MCP   = How agents use tools
MCP-I = Who the agent is
MCP-T = Should you trust it

MCP-T在代理操作的任何地方工作:MCP工具服务器, UCP 代理商务以及信任决策控制资源访问的任何协议。

问题

AI代理可以通过MCP连接到10000多个工具。这些工具都没有信任分数。代理在一个平台上表现出的可信度对另一个平台没有影响。平台必须独立解决信任评估,或者完全跳过它。

结果: 824恶意技能 ClawHub上。 41%的MCP服务器缺乏身份验证信任是缺失的基础设施层。

MCP-T的定义

  1. 信任评分模式 --经济、行为、安全和治理领域的十个默认维度。0-1000范围、置信度元数据、域范围、时间有效性。实施得分至少为2分;自定义维度通过反向DNS命名空间扩展。
维度它衡量什么
verification身份和凭证验证
tenure运营历史和连续性
performance任务完成情况和服务质量
commitment经济、声誉或组织利益
community其他受信任实体的背书
consistency行为稳定性和可预测性
transparency对检查和审计的开放性
compliance遵守监管和政策
security脆弱性态势和事件响应
behavioral_fidelity声明行为与观察行为诚实 *(v0.2.0)*
  1. 查询协议 --与MCP一致的五种JSON-RPC 2.0方法:

- trust/query --完全信任分数检索 - trust/verify --二进制阈值检查(“此代理是否足够可信?”) - trust/history --信任事件的审计跟踪 - trust/providers --发现可用的信任提供者 - trust/publish --报告与信任相关的观察结果

  1. 信任事件格式 --签署并加盖时间戳的信任相关观察记录(合同完成、安全事件、行为痕迹、模拟结果、投标生命周期)。8个类别的26种标准事件类型。交通不可知。
  1. 信任提供者接口 --注册、发现、授权和多提供商聚合。
  1. 一致性级别 --从只读查询到零知识信任证明的增量采用:

- 级别0:只读(查询分数) - 级别1:基本(查询+发布事件) - 2级:经济(抵押、削减、托管) - 级别3:零知识(在不透露分数的情况下证明信任)

快速开始

检查代理是否值得信赖(级别0):

{
  "jsonrpc": "2.0",
  "id": "1",
  "method": "trust/verify",
  "params": {
    "subject_id": "did:key:z6Mk...",
    "domain": "code-execution",
    "threshold": {
      "composite_min": 600
    }
  }
}

答复:

{
  "jsonrpc": "2.0",
  "id": "1",
  "result": {
    "verified": true,
    "confidence": 0.85,
    "checked_at": "2026-03-15T10:31:00Z"
  }
}

运输绑定

MCP-T与传输无关。该规范定义了以下内容的绑定:

运输用例规格部分
超文本传输安全协议标准REST端点9.1
诺斯特去中心化、抗审查9.2
星际文件系统归档,内容已处理9.3
上海证券交易所实时分数流9.4

设计原则

  • 与实现无关 --定义格式,而不是算法。任何评分方法都是有效的。
  • 可组合 --与MCP和MCP-I配合使用。不需要,但结合使用更强大。
  • 便携的 --信任数据通过任何传输方式流动。没有供应商锁定。
  • 隐私意识 --支持零知识信任证明(3级)。
  • 可扩展 --十个默认维度加上通过反向DNS命名空间的无限自定义维度。
  • 可观察对象 --一流的行为追踪、模拟和声明与观察的比较 *(v0.2.0)*.

规格

当前: spec/mcp-t-v0.2.0.md (第0.2.0版,起草于2026年3月23日) 上一个: spec/mcp-t-v0.1.0.md (v0.1.0-draft,2026年3月15日)

所有数据结构的JSON模式都在 schemas/.

v0.2.0的新增功能

  • 行为忠诚 维度——衡量代理人是否言行一致
  • 行为观察事件 --具有保真度比、不变发现、声明增量的结构化运行时跟踪
  • 模拟事件 --执行前预测、执行后精度测量
  • 投标活动 --具有可选模拟证据的合同投标生命周期
  • 评分方法指南 --推荐模式为两层架构(结构+上下文传递)
  • 与v0.1.0完全向后兼容

集成指南

协议指南状态
UCP (Shopify+谷歌)docs/integrations/ucp-integration.md完成

MCP-T与UCP的代理商务协议集成,提供信任分层结账流程。商家在他们的交易中设定了信任阈值 /.well-known/ucp 轮廓。达到阈值的代理会自动进行。低于阈值的代理触发UCP requires_escalation 国家对人类的认可。

实现

实施一致性级别语言状态
Vouch协议 (珀西瓦尔实验室)Level 2(经济)TypeScript参考

*通过PR添加您的。*

贡献

MCP-T是一个开放规范。欢迎捐款。

  • 规格变更:打开一个问题或公关 spec/mcp-t-v0.2.0.md
  • 新的传输绑定:在GitHub问题中提出
  • 新的默认尺寸:通过RFC问题提出
  • 实现:通过PR添加到上表中

贡献.md 了解详情。

标准轨道

MCP-T正在提交给 去中心化身份基金会(DIF) 与MCP-I一起进行标准化。

起源

MCP-T最初由Alan Carroll撰写(珀西瓦尔实验室)基于为 Vouch协议该规范被设计为与实现无关,并在CC-BY-4.0下提供给社区进行开放开发。

许可证

规范: CC-BY-4.0

实施许可证独立于规范许可证。

目录标签

目录标签

TypeScriptAI代理工作流自动化信任评分本地部署问责层协议扩展安全评估

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP