PQC KHEPRA MCP Server

oficial

KHEPRA MCP Server smithery badge MCP Registry License Container PQC Motor de cumplimiento soberano con 36,195 mapeos STIG/CCI/NIST/CMMC. Aislable en aire. Costos de token cero. Ejecute ert_scan → obtenga un Godfather Report con impacto empresarial denominado en dólares. El único servidor de cumplimiento MCP que se ejecuta en su propio hardware, con el primer STIG PQC del DoD integrado. PQC-01-STIG-V1R1 — Whitepaper completo → 17 controles que cubren CNSA 2.0, FIPS 203/204/205 y el aviso de seguridad MCP de la NSA de mayo de 2026. El primer STIG de criptografía post-cuántica de estilo DoD, incluyendo los primeros controles PQC para IA agente y despliegues MCP.

¿Qué puedes hacer con PQC KHEPRA MCP?

  • Evalúe la preparación cuántica con pqc_stig — escanee un directorio fuente contra los controles PQC-01-STIG-V1R1 para el cumplimiento de CNSA 2.0 y FIPS 203/204/205.
  • Mapee los hallazgos a controles NIST con nist_map — traduzca identificadores CCI o resultados STIG en mapeos de controles NIST 800-53 Rev 5.
  • Consulte la base de datos de cumplimiento con khepra_query_stig — busque entradas específicas de STIG/CCI/NIST/CMMC en el conjunto de datos integrado de 36,195 filas.
  • Ejecute escaneos de riesgo empresarial con ert_scan — evalúe un objetivo contra STIG, NIST 800-53, NIST 800-171, CMMC y FedRAMP, y reciba un Godfather Report con impacto empresarial denominado en dólares.
  • Realice evaluaciones CMMC con cmmc_assess — evalúe contra CMMC Nivel 1, 2 o 3 y genere un análisis de brechas con POA&M.
  • Genere resúmenes ejecutivos con godfather_report — produzca un informe de los 10 principales hallazgos clasificados por exposición en dólares y ROI de remediación a partir de resultados de escaneos previos.

Documentación

Servidor MCP KHEPRA

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

Motor de cumplimiento soberano con 36.195 asignaciones STIG/CCI/NIST/CMMC. 76 herramientas. v2.0.0.

Aislable de red. Coste de tokens cero. Ejecuta ert_scan → obtén un Godfather Report con impacto empresarial expresado en dólares.
El único servidor de cumplimiento MCP que se ejecuta en tu propio hardware — con el Primer STIG PQC del DoD del Mundo integrado.

PQC-01-STIG-V1R1 — Whitepaper completo →
17 controles que cubren CNSA 2.0, FIPS 203/204/205 y el aviso de seguridad MCP de la NSA de mayo de 2026.
El primer STIG de criptografía post-cuántica estilo DoD del mundo, incluidos los primeros controles PQC para IA agéntica y despliegues MCP.

Endpoint alojado en vivo: https://mcp.souhimbou.ai/sse — sin instalación, conéctate en 30 segundos.
Auto-alojado para soberanía/aislamiento de red: Docker o binario.


Niveles

NivelPrecioClave de licenciaHerramientasEscaneo continuo de cumplimientoEgreso
ComunidadGratis❌ No requeridapqc_stig + 12 herramientas principalesCero (modo soberano)
Pro$19/mes✅ RequeridaInformes de cumplimiento, ACP, inventario NHICero
Empresa$499/mes✅ RequeridaLas 76 herramientasCero
SoberanoPersonalizado — Contactar Ventas✅ RequeridaLas 76 herramientas + licencia sin conexión/aislamiento de red + HSMCero

El nivel Comunidad es gratuito. Ejecuta pqc_stig para evaluar la preparación cuántica de tu proyecto contra
PQC-01-STIG-V1R1 — el Primer STIG de Criptografía Post-Cuántica estilo DoD del Mundo — sin necesidad de clave de licencia.

El escaneo continuo de cumplimiento (piloto automático) está incluido en todos los niveles de pago — es parte fundamental del producto, no una venta adicional.


Qué Hace

KHEPRA MCP conecta tu asistente de IA directamente a un motor de cumplimiento endurecido. Pide a Claude o a cualquier cliente MCP que escanee un sistema, asigne los hallazgos a controles STIG/NIST/CMMC y genere un informe de riesgo listo para ejecutivos — todo sin enviar datos a APIs externas.

Capacidades clave:

  • 36.195 asignaciones STIG/CCI/NIST 800-53/800-171/CMMC (sin conexión, incluidas)
  • Atestación criptográfica post-cuántica en cada llamada de herramienta (ML-DSA-65 / FIPS 204)
  • Primer STIG PQC del DoD del Mundo — 17 controles que cubren CNSA 2.0 / FIPS 203/204/205 + IA agéntica / MCP (PQC-01-STIG-V1R1)
  • Godfather Report: impacto empresarial expresado en dólares por hallazgo (modelo FAIR)
  • Compatible con aislamiento de red y SCIF — los modos soberano/ironbank realizan cero llamadas de egreso
  • Licencia anual plana — sin cargos por token o por consulta
  • Se ejecuta en tu propio hardware: entornos on-prem, DoD, IC y clasificados

Inicio Rápido — Endpoint Alojado (Sin Instalación)

La ruta más rápida hacia una herramienta de cumplimiento en vivo en tu cliente de IA. Sin Docker, sin binario, sin compilación:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

O si tu cliente admite transporte SSE nativo:

https://mcp.souhimbou.ai/sse

Comprobación de estado: https://mcp.souhimbou.ai/mcp/v1/health

Nota sobre datos: El endpoint alojado se ejecuta en modo edge — el DAG es en memoria y efímero. Para pistas de auditoría persistentes y firmadas y despliegue con aislamiento de red, usa las opciones de auto-alojamiento a continuación.


Instalación Auto-Alojada

Para despliegue soberano/aislamiento de red: Docker (recomendado, sin compilación requerida) o binario compilado (inicio más rápido, listo para SCIF). Ambos admiten las mismas variables de entorno y todos los clientes MCP.

Elige tu ruta:

MétodoMejor ParaInicio
Endpoint alojadoInicio más rápido, herramientas en la nubeInstantáneo
DockerLa mayoría de usuarios, auto-alojamiento más fácil~2s
Binario compiladoAislamiento de red, SCIF, rendimiento~300ms

Opción A: Docker (Recomendado)

Requiere Docker Desktop o Docker Engine. La imagen está precompilada e incluye la base de datos de cumplimiento completa — sin descargas adicionales en modo soberano.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

Opción B: Binario Compilado

Requiere Go 1.21+ para compilar, o descarga una versión precompilada desde GitHub Releases.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — usando el lanzador por lotes

El repositorio incluye un lanzador run-mcp.bat para Windows. Usa el binario precompilado (ruta rápida) y recurre a go run automáticamente:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

Añadir a Tu Cliente de IA

Claude Desktop

Ubicación del archivo de configuración:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

Nivel Comunidad — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Nivel Comunidad — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Nivel Comunidad — Binario (Windows, inicio más rápido)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

Nivel Comunidad — Binario mediante lanzador por lotes (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

Nivel Pro / Empresa / Soberano (con clave de licencia)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Después de editar, reinicia Claude Desktop. Verifica en Configuración → Desarrollador — deberías ver khepra con estado en ejecución y todas las herramientas listadas.


Cursor

Archivo de configuración: .cursor/mcp.json en la raíz de tu proyecto, o ~/.cursor/mcp.json globalmente.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Binario (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

Binario (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (con extensión GitHub Copilot o Cline)

Archivo de configuración: .vscode/mcp.json en tu proyecto, o configuración de usuario.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

O mediante settings.json de usuario para la extensión Cline:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

Archivo de configuración: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

Archivo de configuración: ~/.continue/config.json — añade al array experimental.modelContextProtocolServers:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

Herramientas de IA en la Nube / SaaS (Claude.ai, ChatGPT, Gemini, etc.)

Usa el endpoint alojado en vivo en mcp.souhimbou.ai — sin configuración requerida:

Opción 1 — Endpoint alojado en vivo (recomendado, configuración cero)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

O URL SSE directa para herramientas que la acepten:

https://mcp.souhimbou.ai/sse
Herramienta en la NubeDónde añadir la URL MCP
Claude.ai (Pro/Team)Configuración → Integraciones → Servidores MCP
Cursor.cursor/mcp.json → campo url
OpenAI AssistantsCampo tools de la API con type: "mcp"
Glama.aiEspacio de trabajo → Servidores MCP
Smithery.aiCatálogo → Servidor auto-alojado

Opción 2 — Proxy mcp-remote (binario local detrás del puente)

Si necesitas modo soberano (cero egreso) con proxy hacia una herramienta en la nube:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

Nota de seguridad: En modo sovereign/ironbank, KHEPRA realiza cero llamadas de egreso — solo la conexión del puente hacia la herramienta en la nube transporta datos.

Opción 3 — Smithery / Registros MCP (Nivel Comunidad)

KHEPRA está listado en todas las principales plataformas de descubrimiento MCP. Las herramientas en la nube que admiten descubrimiento basado en registros pueden instalarlo directamente:

RegistroURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
Registro MCP (oficial)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
Endpoint alojado en vivomcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

Validación — Prueba Tu Instalación

Ejecuta esto desde tu terminal para verificar que el servidor responde correctamente:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

Salida esperada: una respuesta JSON-RPC que lista todas las herramientas disponibles. Si ves "tools": [...] con 12+ entradas — estás conectado.

Validación completa del protocolo (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

Herramientas MCP

Nivel Comunidad (Gratis — Sin Clave de Licencia)

pqc_stig — Primer STIG PQC del DoD del Mundo ⭐

Evalúa un directorio de código fuente contra PQC-01-STIG-V1R1: 12 controles que cubren aprobación de algoritmos CNSA 2.0, fortaleza de clave ML-DSA-65, encapsulación ML-KEM-768, criptografía híbrida, almacenamiento de claves, implementación de tiempo constante y requisitos de cadena de certificados.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

Ejemplo: "Ejecuta pqc_stig en mi proyecto y dime si cumplo CNSA 2.0"

nist_map

Asigna identificadores CCI o hallazgos STIG a controles NIST 800-53 Rev 5.

khepra_query_stig

Consulta la base de datos de cumplimiento STIG/CCI/NIST/CMMC de 36.195 filas por ID de control.

dark_crypto_contribute (opt-in)

Contribuye telemetría anónima de algoritmos criptográficos a la Red de Inteligencia Criptográfica Oscura de IA de SouHimBou. Sin PII. Solo opt-in — nunca se activa sin invocación explícita.


Nivel Pro / Empresa / Soberano

ert_scan

Escaneo de Riesgo y Amenaza Empresarial en STIG, NIST 800-53, NIST 800-171, CMMC y FedRAMP. Devuelve Godfather Report con impacto empresarial expresado en dólares.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

Ejemplo: "Ejecuta ert_scan en /etc y genera un Godfather Report"

stig_check

Escaneo automatizado de cumplimiento RHEL-09-STIG-V1R3 contra un sistema en vivo o ruta de configuración.

cmmc_assess

Evaluación completa CMMC Nivel 1, 2 o 3 con análisis de brechas y generación de POA&M.

godfather_report

Genera un Godfather Report ejecutivo a partir de resultados de escaneo previos: los 10 principales hallazgos clasificados por exposición en dólares, ROI de remediación e impacto empresarial del modelo FAIR.

+ 20 herramientas adicionales

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, y más.


El Godfather Report

A diferencia de los escáneres de cumplimiento que generan un muro de CVEs, KHEPRA traduce los hallazgos al lenguaje que importa a los ejecutivos:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

Cada hallazgo incluye ID de control, asignación de marco, impacto empresarial en dólares, estimación de coste de remediación y ROI.


Modos de Despliegue

ModoAislamiento de RedEgresoTelemetríaCaso de Uso
sovereign✅ SíCeroCeroOn-prem, SCIF, clasificado (PREDETERMINADO)
ironbank✅ SíCeroCeroProducción DoD/IC, solo FIPS
hybrid❌ NoLANCeroCoordinación de borde + nube
edge❌ NoSin restriccionesCeroSaaS completamente sin estado

Se configura mediante la variable de entorno KHEPRA_MODE. Los valores desconocidos se rechazan al inicio y se recurre a sovereign (cierre ante fallo).


Variables de Entorno

VariableRequeridaPredeterminadoDescripción
KHEPRA_LICENSE_KEYSolo Pro/Empresa/SoberanoClave de licencia. El nivel Comunidad se ejecuta sin una. Obténla en nouchix.com
KHEPRA_MODENosovereignModo de despliegue: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHNomanifest.jsonRuta al archivo de manifiesto de herramientas firmado
KHEPRA_HOMENo/var/lib/khepraDirectorio de datos y base de datos de cumplimiento
KHEPRA_LOG_DIRNo/var/log/khepraDirectorio de registros
KHEPRA_DAG_PATHNo~/.khepra/dagRuta de almacenamiento de la cadena de auditoría DAG
KHEPRA_AUDIT_LOG_PATHNo~/.khepra/audit.ndjsonRuta del registro de auditoría firmado
KHEPRA_MAX_CONCURRENTNo5Máximo de llamadas de herramienta concurrentes por agente
KHEPRA_NETWORK_POLICYNolanAlcance de red: lan, none, unrestricted
MCP_PQC_ENABLEDNotrueHabilita atestación PQC ML-DSA-65 en todas las respuestas

Despliegue con Aislamiento de Red y SCIF

KHEPRA realiza cero llamadas de red externas en los modos sovereign y ironbank:

  • Licencia validada sin conexión mediante archivo license.adinkhepra firmado con ML-DSA-65
  • Bases de datos de cumplimiento (36,195 mapeos) incluidas en el contenedor — sin descargas externas
  • Sin telemetría, sin heartbeat, sin tráfico de salida — verificado en la capa de transporte
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

Nota sobre telemetría: La herramienta dark_crypto_contribute (nivel Community) envía telemetría anónima de algoritmos criptográficos a la red de inteligencia SouHimBou AI solo cuando el usuario la invoca explícitamente. Nunca se activa automáticamente. En modo soberano/ironbank, todas las llamadas de red están bloqueadas en la capa de transporte independientemente.


Cobertura de Cumplimiento

MarcoVersiónMapeos
STIG (RHEL 9)V1R3Escaneo automatizado
NIST 800-53Rev 52,120 CCI
NIST 800-171Rev 2320 controles
CMMCNivel 3Conjunto completo de prácticas
FedRAMPAltoEscaneo de línea base
PQC-01-STIG-V1R1V1R117 controles PQC (CNSA 2.0)
Total36,195+ mapeos

Licenciamiento

Sin cargos por token o por consulta en ningún nivel de pago.

NivelCostoClave de LicenciaHerramientas
CommunityGratisNo requeridapqc_stig + 12 herramientas principales
Pro$19/mesRequeridaInformes de cumplimiento, ACP, inventario NHI, autopiloto
Enterprise$499/mesRequeridaLas 76 herramientas, autopiloto
SovereignPersonalizado — Contactar VentasRequeridaLas 76 herramientas + licenciamiento sin conexión/air-gap + HSM, autopiloto
  • El nivel Community es gratuito de forma permanente — contribuye a la adopción de PQC de código abierto
  • Pro/Enterprise: facturación de autoservicio
  • Sovereign: contacta a contact@nouchix.com o visita nouchix.com

Seguridad

Reporte de Vulnerabilidades

No abras issues públicos para vulnerabilidades de seguridad.

Reporta de forma privada mediante GitHub Security Advisories o por correo electrónico a support@nouchix.com.

SLAObjetivo
Acuse de recibo24 horas
Evaluación inicial5 días hábiles
Parche / mitigación (Crítico)30 días

Aceptamos reportes cifrados vía PGP (keys/security_contact.asc) y canales Post-Quantum (claves Dilithium / ML-DSA-65 en keys/). Consulta SECURITY.md para la política de divulgación completa y la taxonomía de eventos ASAF.


Postura de Seguridad

Despliegue de criptografía post-cuántica avanzada, aislamiento air-gapped y mapeos STIG integrales — construido en alineación directa con las directrices de NSA y ASD Model Context Protocol.

Alineación de Seguridad MCP NSA y ASD

La NSA y la Dirección de Señales de Australia (ASD) han publicado vectores de amenaza específicos para sistemas de IA que interactúan con entornos locales. KHEPRA MCP está diseñado explícitamente para mitigar cada vector identificado:

Requisito NSA/ASDImplementación KHEPRA
Validación criptográfica de respuestas de herramientasFirmas ML-DSA-65 (Dilithium) en todas las cargas JSON-RPC 2.0
Validación y saneamiento de entradasResistencia a inyección de parámetros mediante validación estricta de JSON Schema
Principio de credenciales de privilegio mínimoTokens efímeros de corta duración vinculados a ventanas específicas de ejecución de tareas
Registro de auditoría integralEventos a prueba de manipulación compilados en una estructura DAG inmutable
Límites de consumo de recursosLimitación de tasa + contrapresión para bucles de solicitudes LLM
Puertas de autorización para acciones sensiblesPuerta humano-en-el-bucle para cambios destructivos de estado
Aislamiento del entornoEjecución contenerizada con modo soberano de cero tráfico de salida
Integridad de la cadena de suministro de softwareFijación de manifiestos para todas las herramientas y dependencias cargadas
Reducción de exposición de redAir-gappable — cero tránsito de internet en modos sovereign/ironbank
Resiliencia post-cuánticaRastro DAG firmado con PQC que protege contra ataques de cosechar-ahora-descifrar-después

Certificaciones de Cumplimiento

MarcoEstadoCobertura
CMMC Nivel 2Automatiza la recopilación de evidencia para dominios AU, CM, SI, SC
NIST SP 800-171 Rev 2Registro, responsabilidad, integridad del sistema
NIST SP 800-53 Rev 5Monitoreo continuo (AU-2, SI-4)
FIPS 203 (ML-KEM)Encapsulación de claves para tránsito seguro
FIPS 204 (ML-DSA)Firmas digitales para autenticación de cargas
Mandato PQC NSM-10Cumplimiento del Memorando de Seguridad Nacional 10
DFARS 252.204-7012Rastros forenses inmutables para reporte de incidentes cibernéticos
Directrices de Seguridad MCP de NSAMapeo directo a todas las mitigaciones publicadas de amenazas de agentes de IA

Despliegue en Vivo — Edge Físico

Ejecutándose continuamente en hardware edge limitado desde el 12 de mayo de 2026 para demostrar eficiencia en entornos soberanos:

  • Hardware: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
  • Pod SCADA: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Verificación de Firmas Dilithium en Vivo
  • Controles activos: 3 puertos abiertos asegurados · 12 violaciones STIG detectadas · 100% de monitoreo de integridad de archivos (AIDE) · operación continua 24/7

Validación Académica

EventoFechaInstitución
UAlbany AI Plus Symposium 2026"KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography"7 de marzo de 2026Institución NSA CAE-CDE · Audiencia de 200+
SUNY Albany Cybersecurity Showcase — Primera ceremonia de claves PQC en dispositivo clase STM32 (Pod SCADA)12–13 de mayo de 2026Demo en vivo · Póster de arquitectura SCADA

Patente Provisional USPTO #73565085 — pendiente.
🔒 Contenedores Iron Bank en proceso de evaluación DISA.


Encuéntranos — Listados en el Registro MCP

PQC-Khepra-MCP está listado en todas las principales plataformas de descubrimiento MCP:

PlataformaEnlaceNotas
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpInstalación con un clic para Claude, Cursor, Windsurf
Registro MCP (oficial)registry.modelcontextprotocol.io/?q=khepraRegistro curado por Anthropic — ID de Registro: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpÍndice de descubrimiento comunitario
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824Mercado de extensiones VS Code / Cline
Endpoint Alojado en Vivomcp.souhimbou.aiEndpoint SSE sin instalación — conéctate en 30 segundos

Acerca de NouchiX

Firma de asesoría liderada por veteranos que traduce mandatos CMMC, NIST y STIG en hojas de ruta ejecutivas.

Desarrollado por SecRed Knowledge Inc. dba NouchiX, Albany, NY.