MCPF规范
 ](https://github.com/MCPTrustFramework/MCPF-specification/releases)   
MCP信任框架(MCPF) 为人工智能代理系统提供了一个完整的信任基础设施,通过去中心化标识符(DID)和可验证凭据(VC)实现安全的代理到代理委托和工具验证。
🌟 什么是MCPF?
MCPF通过提供以下功能解决了代理AI中的信任问题:
- 🔐 代理身份 --每个AI代理都有一个可验证的DID
- 🛡️ 基于工具的身份发现 --AI代理通过MCP协议本身验证服务器身份
- ✅ 工具验证 --MCP服务器已通过签名凭据验证
- 🤝 委派控制 --代理间信任策略
- 🔍 发现 --人类可读的代理名称(ANS)+双路径
.well-known桥接 - ⚡ 立即撤销 --实时凭证吊销(\ MCP Server
│ │ ├── tools/list │ │ └── "identify" tool ◄────┘ │ ├── Call identify ───────────> Returns: │ • Server identity & operator │ • MCPF compliance metadata │ • Credential references │ • .well-known verification URLs │ └── Evaluate trust based on response
**生产参考:** [KISC MCP服务器](https://github.com/kisc-gov-lv/ikt-arh-kultura-valodu-tehnologijas) (拉脱维亚政府)----首次已知的生产部署。
看 [MCPF-tool-identity.md](specs/MCPF-tool-identity.md) 为了获得完整的规格。
## 📚 规范文件
### 核心规格
|文档|描述|
|----------|-------------|
| [MCPF核心.md](specs/MCPF-core.md) |DID/VC基础架构、StatusList2021、信任模型、合规级别|
| [MCPF-tool-identity.md](specs/MCPF-tool-identity.md) | **新** --基于工具的身份发现(`identify` 工具)|
| [MCPF-mcp注册表.md](specs/MCPF-mcp-registry.md) |MCP服务器治理和验证|
| [MCPF-ans.md](specs/MCPF-ans.md) |代理名称服务(AI代理的DNS)|
| [MCPF-a2a-register.md](specs/MCPF-a2a-registry.md) |代理间委托控制|
| [MCPF-interop.md](specs/MCPF-interop.md) |组件集成和联合|
### JSON模式
|架构|描述|格式|
|--------|-------------|--------|
| [识别工具响应.json](schemas/identify-tool-response.json) | **新** — `identify` 工具响应模式|MCPF|
| [识别工具定义.json](schemas/identify-tool-definition.json) | **新** — `identify` MCP工具定义|MCP|
| [mcp-server-credential.json](schemas/mcp-server-credential.json) |MCP服务器凭据架构|W3C VC v1.1|
| [代理证书.json](schemas/agent-credential.json) |AI代理证书模式|W3C VC v1.1|
| [challenge-endpoint.json](schemas/challenge-endpoint.json) |挑战响应协议架构|MCPF|
| [ans-name.json](schemas/ans-name.json) |ANS名称记录模式|自定义|
| [a2a-policy.json](schemas/a2a-policy.json) |委派策略架构|自定义|
| [status-list.json](schemas/status-list.json) |StatusList2021证书| W3C状态列表|
### 架构图
|图表|说明|格式|
|---------|-------------|--------|
| [双路径搜索.mmd](diagrams/dual-path-discovery.mmd) | **新** --工具与HTTP身份发现路径| Mermaid|
| [系统架构.mmd](diagrams/system-architecture.mmd) |完整的MCPF架构|美人鱼|
| [mcp验证-workflow.mmd](diagrams/mcp-verification-workflow.mmd) |MCP服务器验证流程| Mermaid|
| [a2a-delegation工作流.mmd](diagrams/a2a-delegation-workflow.mmd) |代理委托工作流程| Mermaid|
| [ans-resolution-flow.mmd](diagrams/ans-resolution-flow.mmd) |ANS名称解析|美人鱼|
| [撤销宣传.mmd](diagrams/revocation-propagation.mmd) |撤销事件流程|美人鱼|
## 🚀 快速开始
### 对于读者
按阅读顺序浏览规格:
1. **从这里开始:** [MCPF核心.md](specs/MCPF-core.md) --了解基础
1. **v1.2中的新功能:** [MCPF-tool-identity.md](specs/MCPF-tool-identity.md) --基于工具的身份发现
1. **然后:** [MCPF-interop.md](specs/MCPF-interop.md) --查看组件如何集成
1. **探索:** 单个组件规格(ANS、MCP注册表、A2A注册表)
### 对于实施者
**在5分钟内将MCPF标识添加到您的MCP服务器:**
Python MCP SDK
@server.tool() async def identify(include_verification_urls: bool = True) -> dict: """Returns server identity, ownership proof, and trust credentials.""" return { "identity": { "server": {"name": "my-server", "version": "1.0.0"}, "operator": {"name": "My Organization"} }, "framework": {"name": "MCPF", "version": "1.0", "compliance": ["tool-based-discovery"]}, "_note": "Self-attested identity. No independent verification available." }
看 [示例/识别工具/](examples/identify-tool/) 用于Python和TypeScript的完整实现。
### 用于集成
**python**
pip install mcpf
请参阅: [MCPF python](https://github.com/MCPTrustFramework/MCPF-python)
**TypeScript:**
npm install @mcpf/sdk
请参阅: [MCPF字体](https://github.com/MCPTrustFramework/MCPF-typescript)
## 🔐 安全通知
截至 **v1.2.0-阿尔法**MCPF合规性 **需要** 这 `identify` 所有级别的工具(0+级)。级别2+的服务器还必须在以下位置实现质询-响应端点 `/.well-known/mcp/challenge` 以证明私钥所有权。
## 🏗️ 架构概述
MCPF由四个具有双路径发现功能的集成组件组成:
┌──────────────────────────────────────────┐ │ Layer 1: Identity Foundation │ │ • DID/VC Infrastructure │ │ • StatusList2021 Revocation │ │ • Trust Anchors │ │ • identify tool (tool-based discovery) │ │ • .well-known (HTTP-based discovery) │ └──────────────┬───────────────────────────┘ │ ┌──────────────┴───────────────────────────┐ │ Layer 2: Discovery & Registries │ │ • ANS (Agent Name Service) │ │ • MCP Trust Registry │ │ • A2A Trust Registry │ └──────────────┬───────────────────────────┘ │ ┌──────────────┴───────────────────────────┐ │ Layer 3: Consumers │ │ • AI Agents (via identify tool) │ │ • Crawlers/SDKs (via .well-known) │ │ • Applications │ └──────────────────────────────────────────┘
看 [系统架构.mmd](diagrams/system-architecture.mmd) 和 [双路径搜索.mmd](diagrams/dual-path-discovery.mmd) 查看详细图表。
## 📖 例子
完整的工作示例可在 [MCPF示例](https://github.com/MCPTrustFramework/MCPF-examples):
- **基于工具的身份发现** --KISC拉脱维亚政府参考实施
- **银行欺诈检测** --多代理欺诈分析
- **企业聊天机器人** --跨系统代理协调
## 🔧 参考实现
|存储库|描述|语言|状态|
|------------|-------------|----------|--------|
| [MCPF做了vc](https://github.com/MCPTrustFramework/MCPF-did-vc) |DID/VC基础架构| Python | Alpha|
| [MCPF安](https://github.com/MCPTrustFramework/MCPF-ans) |代理名称服务|Python |Alpha|
| [MCPF注册表](https://github.com/MCPTrustFramework/MCPF-registry) |MCP信任注册表| Python | Alpha|
| [MCPF-a2a注册表](https://github.com/MCPTrustFramework/MCPF-a2a-registry) |A2A信任注册表| Python | Alpha|
## 📜 标准合规
### W3C标准
- ✅ [DID核心v1.0](https://www.w3.org/TR/did-core/)
- ✅ [VC数据模型v1.1](https://www.w3.org/TR/vc-data-model/)
- ✅ [状态列表2021](https://w3c-ccg.github.io/vc-status-list-2021/)
### IETF标准
- ✅ [OAuth 2.0](https://www.rfc-editor.org/rfc/rfc6749) (RFC 6749)
- ✅ [JWT公司](https://www.rfc-editor.org/rfc/rfc7519) (RFC 7519)
- ✅ [版本25519](https://www.rfc-editor.org/rfc/rfc8032) (遥控8032)
### 协议兼容性
- ✅ [MCP(模型上下文协议)](https://modelcontextprotocol.io)
- ✅ [谷歌A2A协议](https://github.com/google/agent-protocol)
## 🌐 生产部署
|部署|操作员|级别|状态|
|------------|----------|-------|--------|
| [KISC MCP服务器](https://llm.kis.gov.lv) |拉脱维亚政府(KISC)|一级|✅ 生产|
| [VeriTrust](https://veritrust.vc) |VeriTrust |第3级|✅ 生产|
## 🤝 贡献
我们欢迎捐款!看 [贡献.md](CONTRIBUTING.md) 作为指导方针。
**需要帮助的领域:**
- 其他语言SDK(Go、Rust、Java)
- `identify` 现有MCP服务器中的工具实现
- 用例示例
- 一致性测试覆盖率
## 📝 许可证
本规范在双重许可下发布:
- **代码/模式:** [MIT许可证](LICENSE-MIT)
- **文档:** [CC 4.0](LICENSE-CC-BY-4.0)
## 📞 联系
- **网站:** https://mcpf.dev
- **电子邮件:** hello@mcpf.dev
- **github:** https://github.com/MCPTrustFramework
- **讨论:** https://github.com/MCPTrustFramework/MCPF-specification/discussions
## 🗺️ 路线图
**v1.2.0-阿尔法** (当前)
- ✅ 基于工具的身份发现规范(`identify` 工具)
- ✅ 双路径发现架构(工具+HTTP)
- ✅ 四层合规模型(0-3级 `identify` 各级)
- ✅ KISC生产参考部署
- ✅ 用于识别工具响应和定义的JSON模式
- 🚧 基于工具的发现的一致性测试
- 🚧 SDK集成(Python+TypeScript)
**v1.2.0-beta** (2026年第一季度)
- 生产就绪的SDK支持 `identify` 工具
- 完整的一致性测试套件
- 其他生产部署
- 纳入社区反馈
**v1.2.0版本** (2026年第二季度)
- 稳定的规格
- 完全支持多语言SDK
- W3C标准跟踪提交
- 企业采用就绪
______________________________________________________________________
**最后更新时间:** 2026年2月7日\
**版本:** 1.2.0-阿尔法\
**状态:** 积极开发