tether名称mcp服务器
MCP服务器 tether.name --AI代理身份验证。
此服务器包装 tether-name SDK,让任何兼容MCP的AI 代理通过Tether验证其身份,而无需编写集成代码。
Tether是什么?
Tether是AI代理的身份验证服务。代理持有自己的RSA私钥,并证明其 通过签署加密挑战来识别身份——没有保管风险,没有密码。
快速开始
npx tether-name-mcp-server配置
服务器从环境变量中读取:
| 变量 | 必填 | 描述 |
|---|---|---|
TETHER_AGENT_ID | 用于签名/提交/验证工具 | 您的Tether代理ID |
TETHER_PRIVATE_KEY_PATH | 用于签名/提交/验证工具 | RSA私钥(PEM或DER)的路径 |
TETHER_API_KEY | 对于管理工具 | 管理承载令牌(API密钥或JWT) |
TETHER_API_URL | 可选 | 覆盖键循环工具的API基本URL(list_agent_keys, rotate_agent_key, revoke_agent_key) |
verify_identity, request_challenge, sign_challenge, submit_proof, create_agent, list_agents, delete_agent, update_agent_identity,以及 list_domains 使用SDK默认的API URL(https://api.tether.name).
MCP客户端设置
克劳德桌面版
添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"tether": {
"command": "npx",
"args": [
"-y",
"tether-name-mcp-server"
],
"env": {
"TETHER_AGENT_ID": "your-agent-id",
"TETHER_PRIVATE_KEY_PATH": "/path/to/private-key.pem",
"TETHER_API_KEY": "sk-tether-name-..."
}
}
}
}TETHER_API_KEY仅需要用于管理工具(create_agent,list_agents,delete_agent,update_agent_identity,list_domains,list_agent_keys,rotate_agent_key,revoke_agent_key).request_challenge做 不 需要代理密钥env变量。verify_identity,sign_challenge,以及submit_proof两者都需要TETHER_AGENT_ID和TETHER_PRIVATE_KEY_PATH.
光标
添加 .cursor/mcp.json 在您的项目中:
{
"mcpServers": {
"tether": {
"command": "npx",
"args": [
"-y",
"tether-name-mcp-server"
],
"env": {
"TETHER_AGENT_ID": "your-agent-id",
"TETHER_PRIVATE_KEY_PATH": "/path/to/private-key.pem"
}
}
}
}VS Code
添加到您的VS代码设置或 .vscode/mcp.json:
{
"mcp": {
"servers": {
"tether": {
"command": "npx",
"args": [
"-y",
"tether-name-mcp-server"
],
"env": {
"TETHER_AGENT_ID": "your-agent-id",
"TETHER_PRIVATE_KEY_PATH": "/path/to/private-key.pem"
}
}
}
}
}工具
验证
| 工具 | 说明 |
|---|---|
verify_identity | 在一次通话中完成验证流程——请求挑战、签名并提交证明 |
request_challenge | 从Tether API请求新的挑战字符串 |
sign_challenge | 使用配置的RSA私钥对质询字符串进行签名 |
submit_proof | 提交一份签名的挑战证明 |
get_agent_info | 显示当前配置的代理ID和密钥路径 |
代理管理
这些工具需要 TETHER_API_KEY 将被设置(它可以是API密钥或JWT承载令牌)。
| 工具 | 说明 |
|---|---|
create_agent | 创建新代理(通过以下方式进行可选域分配 domainId) |
list_agents | 列出已验证帐户的所有代理 |
delete_agent | 按ID删除代理 |
update_agent_identity | 更新验证是否显示已验证的域(domainId)或帐户电子邮件 |
list_domains | 列出所有注册域名 |
list_agent_keys | 列出关键生命周期条目(active, grace, revoked)对于代理人 |
rotate_agent_key | 旋转代理密钥(需要递增: stepUpCode 或 challenge + proof) |
revoke_agent_key | 撤销密钥(需要升级: stepUpCode 或 challenge + proof) |
对于使用API键的自动化,更喜欢挑战+验证升级。
运作原理
- 代理人打电话来
verify_identity - MCP服务器向请求质询
api.tether.name - 挑战是使用代理的私钥在本地签名的(密钥永远不会离开机器)
- 签名的证明被提交回Tether进行验证
- 结果包括代理的验证名称和公共验证URL
为了实现更精细的控制,请使用 request_challenge, sign_challenge,以及 submit_proof 个别地。
安全
- 无监护权的:您的私钥保留在您的计算机上。MCP服务器从本地文件路径读取它——它从不
传输。
- 无密码:身份是通过RSA质询响应而不是存储的秘密来证明的。
- 本地执行:服务器通过STDIO作为本地子进程运行。没有远程服务器保存您的密钥。
出版
创建版本时,通过GitHub Actions自动发布到npm。
版本检查表
在以下位置更新版本:
package.json→"version"src/index.ts→version在McpServer构造函数
步骤
- 更新上面的版本号(它们必须匹配)
- 承诺并推动
main - 创建带有匹配标签的GitHub版本(例如。
v1.0.0) - CI自动构建并发布到npm
手动发布(如果需要)
npm run build
npm publish --access public链接
- tether.name --代理身份验证
- 系绳名称SDK --Node.js SDK
- MCP协议 --模型上下文协议
许可证
麻省理工学院
