mnki-mcp (Agent Trust)
Proxy MCP verificado: comprueba cada tools/call contra la autoridad delegada y la política antes de que el servidor lo ejecute, con una lista de evidencia por decisión. Primero modo observación, luego aplicar; aprobaciones en un teléfono.
Documentación
Agent Trust
Demuestra qué está autorizado a hacer un agente de IA autónomo. Un perfil abierto más una implementación de referencia para identidad de agentes, vinculación de principales, delegación con atenuación, autorización basada en capacidades, prueba de posesión de solicitudes, atestaciones de autorización, procedencia a prueba de manipulación, permisos de un solo uso, revocación entre organizaciones y rutas de efectos declaradas — transportados en JWS, OAuth/OIDC, SPIFFE/WIMSE, AuthZEN, OpenID Federation, MCP y A2A. Sin nueva criptografía, sin nuevo protocolo.
Ninguna acción consecuente de un agente debería aceptarse porque un proceso se está ejecutando o un token es válido. Debería aceptarse porque la acción es atribuible, autorizada, restringida, actual y verificable.
| Paquete | Qué es |
|---|---|
packages/verifier | El núcleo puro: análisis, cadena de delegación + atenuación, motor de políticas, prueba de solicitud, credenciales de delegación, atestaciones, el pipeline de evidencia de 12 pasos. Determinista, sin dependencias, solo WebCrypto. |
packages/sdk-ts | mnki-sdk — SDK de TypeScript: identidad de agentes (claves, solicitudes firmadas), guard() para cualquier llamada de herramienta, verificar, delegar, atestar, solicitar concesiones de un broker de acceso, verificación sin conexión contra el JWKS de una organización; adaptadores de frameworks como subrutas. |
packages/cli | mnki-cli — mnki demo · init · identity · verify · inspect · delegate · attest · access · scan · protect · conformance (agenttrust es un alias). |
packages/mcp | mnki-mcp — un proxy MCP local que verifica cada tools/call antes de que llegue al servidor (mnki protect lo instala). |
python/ | pip install mnki — SDK de Python (cero dependencias; mnki[signing] para Agent-Proof). |
go/ | Verificador Go (mismos vectores, sin dependencias) y at-verify, el verificador autoalojado que sirve /v1/verify desde una instantánea de organización exportada. |
spec/ | Agent Trust Profile v0.2, el posicionamiento de interoperabilidad, el Internet-Draft (draft-mnki-agent-trust-profile-00) y el plan de estándares. |
conformance/ | Vectores ejecutables para niveles de certificación 1–3 (LEVELS.md) — el contrato entre lenguajes; los ejecutores de TypeScript, Go y Python los pasan todos. |
npx mnki-cli demo # the 15-second story, no account: a €47,000 refund denied, €420 allowed
npx mnki-cli scan # find the MCP servers and API keys agents can use on this machine
npm install mnki-sdk # guard() any tool call
pip install mnki # same in Python
Desarrolla contra el verificador abierto y los SDKs de forma gratuita; gestiona flotas con el plano de control alojado en mnki.com — consulta COMMERCIAL.md para el límite y TRADEMARK.md para el uso de nombres e insignias. Los lanzamientos incluyen procedencia npm/PyPI, SBOMs y sumas de verificación firmadas con cosign (SECURITY.md).
Apache-2.0.