EnigmAgent MCP

Bóveda local cifrada con AES-256-GCM + Argon2id que resuelve secretos {{PLACEHOLDER}} para credenciales de agentes de IA.

Documentación

EnigmAgent

Almacenamiento local de credenciales cifradas y ejecución aprobada por el operador para agentes de IA. La versión integrada 3.0.0 contiene un almacén autenticado, un administrador de Node, una puerta de enlace MCP/REST acotada, un cliente de Python y diez integraciones nativas de frameworks.

Comience aquí

ObjetivoPunto de entrada
Comprender qué se publica y qué se pruebaPublicación integrada v3
Descargar las distribuciones versionadasPublicaciones de GitHub
Usar un framework de agente nativoSDK de Python
Ejecutar la puerta de enlace MCP/RESTPuerta de enlace
Gestionar un almacén sin escribir código de aplicaciónAdministrador
Ejecutar un contenedor con fuente fijadaContenedor
Revisar los límites de seguridadModelo de amenazas y política de seguridad
Inspeccionar versiones anteriores del código fuenteVersiones conservadas
Revisar la evidencia de integraciónEvidencia de ejecución nativa

Las versiones del registro de paquetes y los paquetes de la tienda de navegadores son canales de publicación separados. Un cambio en el código fuente de GitHub no actualiza silenciosamente npm, PyPI, una extensión de navegador o una instalación existente del usuario. Use los artefactos de publicación versionados y sus sumas de verificación; inspeccione la versión real de un registro antes de instalarlo.

¿Por qué un intermediario de operaciones fijas?

Una herramienta que devuelve una credencial descifrada también entrega esa credencial a su llamador. La sintaxis de marcadores de posición por sí sola no puede mantenerla fuera del contexto de un agente. Por ello, EnigmAgent separa dos modos:

  • Modo agente: el operador define operaciones GET/HEAD fijas. El agente selecciona solo un nombre de operación. El intermediario adjunta la credencial al destino configurado y devuelve solo {operation, status, ok}. Los cuerpos y encabezados de las respuestas ascendentes se descartan, incluidos los credenciales reflejados o codificados.
  • Modo explícito de backend de confianza: la resolución en bruto requiere una aceptación deliberada. Es incompatible con el transporte del intermediario de operaciones y no es una interfaz que aísle el modelo.

El modo MCP predeterminado expone solo metadatos. REST siempre requiere autenticación. El intermediario permite destinos HTTPS IPv4 públicos. Los destinos HTTP fijos en 127.0.0.1 requieren habilitación explícita del operador. No se aceptan redirecciones, URL/encabezados seleccionados por el usuario ni destinos de salida privados o reservados.

Integraciones nativas

FrameworkClave de fábricaPaquete probadoVersión
LangChainlangchainlangchain-core1.6.3
LangGraphlanggraphlanggraph1.2.11
LlamaIndexllamaindexllama-index-core0.14.24
CrewAIcrewaicrewai1.15.22
Haystackhaystackhaystack-ai3.1.1
Microsoft Agent Frameworkagent_frameworkagent-framework-core1.18.0
smolagentssmolagentssmolagents1.26.0
Agnoagnoagno3.0.10
PydanticAIpydantic_aipydantic-ai-slim2.44.0
AutoGen Coreautogenautogen-core0.7.5

Estas son integraciones de compatibilidad de terceros mantenidas en este repositorio. Cada una se ejecuta contra un almacén cifrado sintético y un servicio local autenticado real. Las pruebas verifican los resultados nativos, las superficies de rastreo/serialización disponibles y el rechazo de operaciones desconocidas. No son afirmaciones de respaldo ascendente, fusión ascendente, calidad del modelo o no interferencia formal.

LangGraph incluye inspección de puntos de control. Haystack incluye un recorrido de ida y vuelta de una canalización serializada con una lista de permitidos de módulos de confianza explícita. PydanticAI ejecuta un bucle de agente local impulsado por FunctionModel; no llama a un modelo de pago. La interoperabilidad MCP también se verifica con el cliente oficial de Python MCP instalado de forma independiente.

Almacenamiento autenticado

Los nuevos almacenes usan Argon2id y AES-256-GCM. El formato de almacén v2 autentica el conjunto completo de entradas en conjunto, incluidos nombres, dominios y valores. El encabezado del sobre está vinculado como datos asociados. Las escrituras se verifican por revisión y reemplazan atómicamente el archivo actual después de una escritura temporal vaciada. Una escritura fallida no actualiza el estado en memoria confirmado de la sesión. Los intentos de desbloqueo fallidos bloquean la sesión anterior.

El formato heredado v1 es de solo lectura hasta una migración explícita. La migración verifica todos los textos cifrados de las entradas y conserva el archivo original como un .v1-backup permanente, así como el .bak rotativo. Los metadatos de dominio heredados no fueron autenticados por v1; su corrección histórica no puede recuperarse criptográficamente mediante la migración. Revise los enlaces antiguos y configure de forma independiente los destinos aprobados.

Un proceso intermediario comprometido, un administrador o un sistema operativo están fuera de este límite. El código generado hostil necesita una cuenta/contenedor intermediario con permisos independientes; compartir una identidad del sistema operativo no es un entorno aislado. Consulte el modelo de amenazas para conocer las calificaciones de copia de seguridad, reversión, permisos de Windows y límites de recursos.

Verificar desde el código fuente

Use Node.js 22 o más reciente. La matriz completa de integraciones nativas se prueba con Python 3.12; el cliente con dependencias ligeras requiere Python 3.10 o más reciente.

cd platforms/mcp-server
npm ci --ignore-scripts --no-audit --no-fund
npm test
node tests/verify-package.mjs

El flujo de trabajo integrado de GitHub además ejecuta las integraciones de Python, instala los paquetes compilados en entornos limpios e inicia la imagen real de Docker. La publicación de versiones etiquetadas depende de que esas comprobaciones tengan éxito. No se configura ninguna tarea de mantenimiento recurrente ni divulgación masiva.

Código histórico de plataforma

La extensión de navegador, la PWA, los envoltorios nativos de GUI/IDE/móvil y los prototipos de integración más antiguos permanecen disponibles como código fuente histórico. No están certificados por las pruebas de publicación de Node/Python v3, y el almacenamiento heredado v1 del navegador no es intercambiable con el nuevo almacén v2 de Node. Sus archivos originales también se conservan en los archivos completos de código fuente versionado. Estado de la plataforma distingue los componentes validados del material histórico en lugar de anunciar cada carpeta como un producto compatible terminado.

Contribuciones y citas

Consulte CONTRIBUTING.md, CITATION.cff y el plan de integración. Las contribuciones deben resolver una necesidad real de integración e incluir evidencia reproducible. No publique problemas en masa, solicite participación artificial ni vuelva a contactar a los mantenedores que rechazaron una propuesta.

Licencia MIT. Copyright 2026 Francisco Angulo de Lafuente.