Living Stack MCP
Evidencia, autorización, recuperación y rastros firmados para agentes de IA compatibles con MCP.
Documentación
Living Stack MCP
Haz que el trabajo del agente se demuestre a sí mismo.
Living Stack MCP brinda a los agentes de IA compatibles con MCP un plano acotado de control y prueba: continuidad con alcance, autorización de acciones, reservas de presupuesto, evidencia de resultados tipada, puertas de reclamación, puntos de control duraderos y exportaciones de rastreo con firma criptográfica. No reemplaza al modelo ni ejecuta las acciones del cliente.
Qué incluye la beta pública 0.3
- 14 herramientas MCP acotadas sobre stdio local.
- Estado por sesión con libros de evidencia encadenados SHA-256 de solo añadidura.
- Política de riesgo propiedad del servidor; las acciones
externalydestructiveestán denegadas por defecto. - Reserva y conciliación de costos contra un límite de sesión.
- Redacción de valores con forma de credencial antes de la persistencia o la salida del protocolo.
- Puntos de control de recuperación vinculados a alcance, estado, caducidad y linaje.
- Exportaciones de rastreo firmadas con Ed25519 vinculadas a una instalación local.
- Concesiones de derecho opcionales sin conexión; los secretos de facturación nunca entran en el MCP.
Instalación
Requiere Node.js 22 o posterior.
Paquete MCP
Descarga el paquete Living Stack MCP vinculado a la versión firmada
e impórtalo en un cliente compatible con MCPB. Su SHA-256 congelado es
aa7e09be0377bc076feb084a72bb9fc12b2e4903c22e318cb3a6a5d08ea4eb6b.
El mismo paquete y hash están activos en el Registro oficial de MCP. La superficie de herramientas indexada también está disponible en Glama y Smithery.
Línea de comandos
npx -y github:equinoxaifinance-rgb/living-stack-mcp
O instala globalmente:
npm install -g github:equinoxaifinance-rgb/living-stack-mcp
living-stack-mcp
Configuración mínima de MCP:
{
"mcpServers": {
"living-stack": {
"command": "npx",
"args": ["-y", "github:equinoxaifinance-rgb/living-stack-mcp"]
}
}
}
El estado por defecto es ~/.living-stack-mcp/state. Establece LIVING_STACK_STATE_DIR
en un directorio dedicado. Establece LIVING_STACK_ALLOWED_ROOTS en raíces explícitas
si se necesita verificación del manifiesto de versión.
Ciclo de vida
livingstack.session_startcongela alcance, objetivo, retención y presupuesto.livingstack.context_putalmacena contexto con etiqueta de procedencia.livingstack.authorize_actionverifica el riesgo y reserva el costo.- El host de MCP realiza la acción con sus propias herramientas y permisos.
livingstack.record_outcomeconsume la autorización y registra la evidencia.livingstack.check_claimprueba si una reclamación tiene evidencia suficiente.- Las herramientas de punto de control preservan y verifican estado recuperable acotado.
- Las herramientas de rastreo exponen informes redactados y exportaciones firmadas por el espacio de trabajo.
Límites de seguridad
Living Stack MCP no tiene shell arbitrario, navegador, HTTP, base de datos, implementación o herramientas de publicación. No inspecciona el estado personal de Codex o Claude. Una firma de espacio de trabajo prueba que una exportación proviene de una instalación local; no prueba por sí misma la identidad del publicador o del usuario. El host sigue siendo la autoridad y el ejecutor.
Esta beta pública es local-primero y gratuita. Los niveles gestionados propuestos se describen en COMMERCIAL.md, pero ningún servicio gestionado de pago está a la venta todavía. El Organismo es una línea de productos separada derivada de Claude y no está incluida en Living Stack MCP.
Consulta PRODUCT.md, SECURITY.md y CHANGELOG.md.
Desarrollo
npm ci
npm test
npm run verify
Licencia: Apache-2.0.
Los activos de marca y su significado están documentados en BRAND.md.