PQC KHEPRA MCP Server
oficialKHEPRA MCP Server smithery badge MCP Registry License Container PQC Motor de cumplimiento soberano con 36,195 mapeos STIG/CCI/NIST/CMMC. Aislable en aire. Costos de token cero. Ejecute ert_scan → obtenga un Godfather Report con impacto empresarial denominado en dólares. El único servidor de cumplimiento MCP que se ejecuta en su propio hardware, con el primer STIG PQC del DoD integrado. PQC-01-STIG-V1R1 — Whitepaper completo → 17 controles que cubren CNSA 2.0, FIPS 203/204/205 y el aviso de seguridad MCP de la NSA de mayo de 2026. El primer STIG de criptografía post-cuántica de estilo DoD, incluyendo los primeros controles PQC para IA agente y despliegues MCP.
¿Qué puedes hacer con PQC KHEPRA MCP?
- Ejecutar evaluación PQC STIG — Pídele a tu IA que ejecute
pqc_stigen un directorio de código para verificar el cumplimiento de CNSA 2.0 y la preparación post-cuántica. - Generar informe ejecutivo de riesgo — Haz que tu IA ejecute
ert_scanen una ruta del sistema para producir un Informe Godfather con impacto empresarial expresado en dólares. - Mapear controles de cumplimiento — Consulta la base de datos de 36,195 filas de STIG/CCI/NIST/CMMC para mapear hallazgos a marcos de seguridad relevantes.
- Implementar en modo soberano — Configura KHEPRA en modo
sovereignpara escaneos de cumplimiento sin egreso de datos y compatibles con air-gap en tu propia infraestructura.
Documentación
Servidor MCP KHEPRA
Motor de cumplimiento soberano con 36.195 mapeos STIG/CCI/NIST/CMMC. 76 herramientas. v2.0.0.
Aislable de red. Coste de tokens cero. Ejecuta ert_scan → obtén un Godfather Report con impacto empresarial expresado en dólares.
El único servidor MCP de cumplimiento que se ejecuta en tu propio hardware — con el Primer STIG PQC del DoD del Mundo integrado.
PQC-01-STIG-V1R1 — Whitepaper completo →
17 controles que cubren CNSA 2.0, FIPS 203/204/205 y el aviso de seguridad MCP del NSA de mayo de 2026.
El primer STIG de criptografía post-cuántica estilo DoD del mundo, incluidos los primeros controles PQC para IA agéntica y despliegues MCP.
Endpoint alojado en vivo:
https://mcp.souhimbou.ai/sse— cero instalación, conéctate en 30 segundos.
Auto-alojamiento para soberanía/aislamiento de red: Docker o binario.
Niveles
| Nivel | Precio | Clave de Licencia | Herramientas | Escaneo Continuo de Cumplimiento | Salida de Datos |
|---|---|---|---|---|---|
| Comunidad | Gratis | ❌ No requerida | pqc_stig + 12 herramientas principales | — | Cero (modo soberano) |
| Pro | $19/mes | ✅ Requerida | Informes de cumplimiento, ACP, inventario NHI | ✅ | Cero |
| Empresa | $499/mes | ✅ Requerida | Las 76 herramientas | ✅ | Cero |
| Soberano | Personalizado — Contactar Ventas | ✅ Requerida | Las 76 herramientas + licencia aislada/sin conexión + HSM | ✅ | Cero |
El nivel Comunidad es gratuito. Ejecuta
pqc_stigpara evaluar la preparación cuántica de tu proyecto contra
PQC-01-STIG-V1R1 — el Primer STIG de criptografía post-cuántica estilo DoD del Mundo — sin necesidad de clave de licencia.El escaneo continuo de cumplimiento (piloto automático) está incluido en todos los niveles de pago — es parte central del producto, no una venta adicional.
Qué Hace
KHEPRA MCP conecta tu asistente de IA directamente a un motor de cumplimiento endurecido. Pide a Claude o a cualquier cliente MCP que escanee un sistema, mapee los hallazgos a controles STIG/NIST/CMMC y genere un informe de riesgo listo para ejecutivos — todo sin enviar datos a APIs externas.
Capacidades clave:
- 36.195 mapeos STIG/CCI/NIST 800-53/800-171/CMMC (sin conexión, incluidos)
- Atestación criptográfica post-cuántica en cada llamada de herramienta (ML-DSA-65 / FIPS 204)
- Primer STIG PQC del DoD del Mundo — 17 controles que cubren CNSA 2.0 / FIPS 203/204/205 + IA agéntica / MCP (PQC-01-STIG-V1R1)
- Godfather Report: impacto empresarial expresado en dólares por hallazgo (modelo FAIR)
- Compatible con aislamiento de red y SCIF — los modos soberano/ironbank realizan cero llamadas de salida
- Licencia anual plana — sin cargos por token o por consulta
- Se ejecuta en tu propio hardware: entornos on-prem, DoD, IC y clasificados
Inicio Rápido — Endpoint Alojado (Cero Instalación)
La ruta más rápida a una herramienta de cumplimiento en vivo en tu cliente de IA. Sin Docker, sin binario, sin compilación:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
O si tu cliente admite transporte SSE nativo:
https://mcp.souhimbou.ai/sse
Comprobación de estado: https://mcp.souhimbou.ai/mcp/v1/health
Nota sobre datos: El endpoint alojado se ejecuta en modo
edge— el DAG está en memoria y es efímero. Para pistas de auditoría firmadas y persistentes y despliegue aislado, usa las opciones de auto-alojamiento a continuación.
Instalación Auto-Alojada
Para despliegue soberano/aislado de red: Docker (recomendado, sin necesidad de compilación) o binario compilado (inicio más rápido, listo para SCIF). Ambos admiten las mismas variables de entorno y todos los clientes MCP.
Elige tu ruta:
| Método | Mejor Para | Inicio |
|---|---|---|
| Endpoint alojado | Inicio más rápido, herramientas en la nube | Instantáneo |
| Docker | La mayoría de usuarios, auto-alojamiento más fácil | ~2s |
| Binario compilado | Aislamiento de red, SCIF, rendimiento | ~300ms |
Opción A: Docker (Recomendado)
Requiere Docker Desktop o Docker Engine. La imagen está precompilada e incluye la base de datos de cumplimiento completa — sin descargas adicionales en modo soberano.
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
Opción B: Binario Compilado
Requiere Go 1.21+ para compilar, o descarga una versión precompilada desde GitHub Releases.
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — usando el lanzador por lotes
El repositorio incluye un lanzador run-mcp.bat para Windows. Usa el binario precompilado (ruta rápida) y recurre a go run automáticamente:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
Añadir a Tu Cliente de IA
Claude Desktop
Ubicación del archivo de configuración:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
Nivel Comunidad — Docker (macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Nivel Comunidad — Docker (Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Nivel Comunidad — Binario (Windows, inicio más rápido)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
Nivel Comunidad — Binario mediante lanzador por lotes (Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
Nivel Pro / Empresa / Soberano (con clave de licencia)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
Después de editar, reinicia Claude Desktop. Verifica en Configuración → Desarrollador — deberías ver khepra con estado en ejecución y todas las herramientas listadas.
Cursor
Archivo de configuración: .cursor/mcp.json en la raíz de tu proyecto, o ~/.cursor/mcp.json globalmente.
Docker (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Binario (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
Binario (Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code (con extensión GitHub Copilot o Cline)
Archivo de configuración: .vscode/mcp.json en tu proyecto, o configuración de usuario.
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
O mediante settings.json de usuario para la extensión Cline:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
Archivo de configuración: ~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
Archivo de configuración: ~/.continue/config.json — añade al array experimental.modelContextProtocolServers:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
Herramientas de IA en la Nube / SaaS (Claude.ai, ChatGPT, Gemini, etc.)
Usa el endpoint alojado en vivo en mcp.souhimbou.ai — sin configuración necesaria:
Opción 1 — Endpoint alojado en vivo (recomendado, cero configuración)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
O URL SSE directa para herramientas que la acepten:
https://mcp.souhimbou.ai/sse
| Herramienta en la Nube | Dónde añadir la URL MCP |
|---|---|
| Claude.ai (Pro/Equipo) | Configuración → Integraciones → Servidores MCP |
| Cursor | Campo .cursor/mcp.json → url |
| OpenAI Assistants | Campo tools de la API con type: "mcp" |
| Glama.ai | Espacio de trabajo → Servidores MCP |
| Smithery.ai | Catálogo → Servidor auto-alojado |
Opción 2 — Proxy mcp-remote (binario local detrás del puente)
Si necesitas modo soberano (cero salida de datos) con proxy hacia una herramienta en la nube:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
Nota de seguridad: En modo
sovereign/ironbank, KHEPRA realiza cero llamadas de salida — solo la conexión del puente hacia la herramienta en la nube transporta datos.
Opción 3 — Smithery / Registros MCP (Nivel Comunidad)
KHEPRA está listado en todas las principales plataformas de descubrimiento MCP. Las herramientas en la nube que admiten descubrimiento basado en registros pueden instalarlo directamente:
| Registro | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| Registro MCP (oficial) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| Endpoint Alojado en Vivo | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
Validación — Prueba Tu Instalación
Ejecuta esto desde tu terminal para verificar que el servidor responde correctamente:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
Salida esperada: una respuesta JSON-RPC que lista todas las herramientas disponibles. Si ves "tools": [...] con 12+ entradas — estás conectado.
Validación completa del protocolo (Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
Herramientas MCP
Nivel Comunidad (Gratis — Sin Clave de Licencia)
pqc_stig — Primer STIG PQC del DoD del Mundo ⭐
Evalúa un directorio de código fuente contra PQC-01-STIG-V1R1: 12 controles que cubren aprobación de algoritmos CNSA 2.0, fortaleza de clave ML-DSA-65, encapsulación ML-KEM-768, criptografía híbrida, almacenamiento de claves, implementación de tiempo constante y requisitos de cadena de certificados.
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
Ejemplo: "Ejecuta pqc_stig en mi proyecto y dime si soy compatible con CNSA 2.0"
nist_map
Mapa identificadores CCI o hallazgos STIG a controles NIST 800-53 Rev 5.
khepra_query_stig
Consulta la base de datos de cumplimiento STIG/CCI/NIST/CMMC de 36.195 filas por ID de control.
dark_crypto_contribute (opt-in)
Contribuye telemetría anónima de algoritmos criptográficos a la Red de Inteligencia Criptográfica Oscura de IA de SouHimBou. Sin PII. Solo opt-in — nunca se activa sin invocación explícita.
Nivel Pro / Empresa / Soberano
ert_scan
Escaneo de Riesgo Empresarial y Amenazas en STIG, NIST 800-53, NIST 800-171, CMMC y FedRAMP. Devuelve Godfather Report con impacto empresarial expresado en dólares.
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
Ejemplo: "Ejecuta ert_scan en /etc y genera un Godfather Report"
stig_check
Escaneo automatizado de cumplimiento RHEL-09-STIG-V1R3 contra un sistema en vivo o ruta de configuración.
cmmc_assess
Evaluación completa CMMC Nivel 1, 2 o 3 con análisis de brechas y generación de POA&M.
godfather_report
Genera un Godfather Report ejecutivo a partir de resultados de escaneos previos: top 10 hallazgos clasificados por exposición en dólares, ROI de remediación e impacto empresarial del modelo FAIR.
+ 20 herramientas adicionales
agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, y más.
El Godfather Report
A diferencia de los escáneres de cumplimiento que generan un muro de CVEs, KHEPRA traduce los hallazgos al lenguaje que importa a los ejecutivos:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
Cada hallazgo incluye ID de control, mapeo de marco, impacto empresarial en dólares, estimación de coste de remediación y ROI.
Modos de Despliegue
| Modo | Aislamiento de Red | Salida de Datos | Telemetría | Caso de Uso |
|---|---|---|---|---|
sovereign | ✅ Sí | Cero | Cero | On-prem, SCIF, clasificado (PREDETERMINADO) |
ironbank | ✅ Sí | Cero | Cero | Producción DoD/IC, solo FIPS |
hybrid | ❌ No | LAN | Cero | Coordinación edge + nube |
edge | ❌ No | Sin restricciones | Cero | SaaS completamente sin estado |
Se configura mediante la variable de entorno KHEPRA_MODE. Los valores desconocidos se rechazan al inicio y se recurre a sovereign (cierre a prueba de fallos).
Variables de Entorno
| Variable | Requerida | Predeterminado | Descripción |
|---|---|---|---|
KHEPRA_LICENSE_KEY | Solo Pro/Empresa/Soberano | — | Clave de licencia. El nivel Comunidad funciona sin una. Obténla en nouchix.com |
KHEPRA_MODE | No | sovereign | Modo de despliegue: sovereign, ironbank, hybrid, edge |
KHEPRA_MANIFEST_PATH | No | manifest.json | Ruta al archivo de manifiesto de herramientas firmado |
KHEPRA_HOME | No | /var/lib/khepra | Directorio de datos y base de datos de cumplimiento |
KHEPRA_LOG_DIR | No | /var/log/khepra | Directorio de registros |
KHEPRA_DAG_PATH | No | ~/.khepra/dag | Ruta de almacenamiento de la cadena de auditoría DAG |
KHEPRA_AUDIT_LOG_PATH | No | ~/.khepra/audit.ndjson | Ruta del registro de auditoría firmado |
KHEPRA_MAX_CONCURRENT | No | 5 | Máximo de llamadas de herramienta concurrentes por agente |
KHEPRA_NETWORK_POLICY | No | lan | Alcance de red: lan, none, unrestricted |
MCP_PQC_ENABLED | No | true | Habilita atestación PQC ML-DSA-65 en todas las respuestas |
Despliegue con Aislamiento de Red y SCIF
KHEPRA realiza cero llamadas de red externas en los modos sovereign y ironbank:
- Licencia validada sin conexión mediante archivo
license.adinkheprafirmado con ML-DSA-65 - Bases de datos de cumplimiento (36,195 asignaciones) incluidas en el contenedor — sin descargas externas
- Sin telemetría, sin heartbeat, sin tráfico de salida — verificado en la capa de transporte
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
Nota sobre telemetría: La herramienta
dark_crypto_contribute(nivel Community) envía telemetría anonimizada de algoritmos criptográficos a la red de inteligencia SouHimBou AI solo cuando el usuario la invoca explícitamente. Nunca se activa automáticamente. En modo soberano/ironbank, todas las llamadas de red están bloqueadas en la capa de transporte independientemente.
Cobertura de Cumplimiento
| Marco | Versión | Asignaciones |
|---|---|---|
| STIG (RHEL 9) | V1R3 | Escaneo automatizado |
| NIST 800-53 | Rev 5 | 2,120 CCI |
| NIST 800-171 | Rev 2 | 320 controles |
| CMMC | Nivel 3 | Conjunto completo de prácticas |
| FedRAMP | Alto | Escaneo de línea base |
| PQC-01-STIG-V1R1 | V1R1 | 17 controles PQC (CNSA 2.0) |
| Total | 36,195+ asignaciones |
Licenciamiento
Sin cargos por token o por consulta en ningún nivel de pago.
| Nivel | Costo | Clave de Licencia | Herramientas |
|---|---|---|---|
| Community | Gratis | No requerida | pqc_stig + 12 herramientas principales |
| Pro | $19/mes | Requerida | Informes de cumplimiento, ACP, inventario NHI, autopiloto |
| Enterprise | $499/mes | Requerida | Las 76 herramientas, autopiloto |
| Sovereign | Personalizado — Contactar Ventas | Requerida | Las 76 herramientas + licenciamiento sin conexión/air-gap + HSM, autopiloto |
- El nivel Community es permanentemente gratuito — contribuye a la adopción de PQC de código abierto
- Pro/Enterprise: facturación de autoservicio
- Sovereign: contacta a contact@nouchix.com o visita nouchix.com
Seguridad
Reporte de Vulnerabilidades
No abras problemas públicos para vulnerabilidades de seguridad.
Reporta de forma privada mediante GitHub Security Advisories o por correo electrónico a support@nouchix.com.
| SLA | Objetivo |
|---|---|
| Acuse de recibo | 24 horas |
| Evaluación inicial | 5 días hábiles |
| Parche / mitigación (Crítico) | 30 días |
Aceptamos informes cifrados vía PGP (keys/security_contact.asc) y canales Post-Quantum (claves Dilithium / ML-DSA-65 en keys/). Consulta SECURITY.md para la política de divulgación completa y la taxonomía de eventos ASAF.
Postura de Seguridad
Implementación de criptografía post-cuántica avanzada, aislamiento air-gapped y asignaciones STIG integrales — construido en alineación directa con las pautas de NSA y ASD para Model Context Protocol.
Alineación de Seguridad MCP de NSA y ASD
La NSA y la Dirección de Señales de Australia (ASD) han publicado vectores de amenaza específicos para sistemas de IA que interactúan con entornos locales. KHEPRA MCP está diseñado explícitamente para mitigar cada vector identificado:
| Requisito NSA/ASD | Implementación KHEPRA |
|---|---|
| Validación criptográfica de respuestas de herramientas | Firmas ML-DSA-65 (Dilithium) en todas las cargas JSON-RPC 2.0 |
| Validación y saneamiento de entradas | Resistencia a inyección de parámetros mediante validación estricta de esquema JSON |
| Principio de credenciales de privilegio mínimo | Tokens efímeros de corta duración vinculados a ventanas específicas de ejecución de tareas |
| Registro de auditoría integral | Eventos a prueba de manipulación compilados en una estructura DAG inmutable |
| Límites de consumo de recursos | Limitación de velocidad + contrapresión para bucles de solicitudes LLM |
| Puertas de autorización para acciones sensibles | Puerta de intervención humana para cambios destructivos de estado |
| Aislamiento del entorno | Ejecución contenerizada con modo soberano de cero tráfico de salida |
| Integridad de la cadena de suministro de software | Fijación de manifiestos para todas las herramientas y dependencias cargadas |
| Reducción de exposición de red | Capacidad air-gap — cero tránsito de internet en modos sovereign/ironbank |
| Resiliencia post-cuántica | Rastro DAG firmado con PQC que protege contra ataques de cosechar-ahora-descifrar-después |
Certificaciones de Cumplimiento
| Marco | Estado | Cobertura |
|---|---|---|
| CMMC Nivel 2 | ✅ | Automatiza la recopilación de evidencia para dominios AU, CM, SI, SC |
| NIST SP 800-171 Rev 2 | ✅ | Registro, responsabilidad, integridad del sistema |
| NIST SP 800-53 Rev 5 | ✅ | Monitoreo continuo (AU-2, SI-4) |
| FIPS 203 (ML-KEM) | ✅ | Encapsulación de claves para tránsito seguro |
| FIPS 204 (ML-DSA) | ✅ | Firmas digitales para autenticación de cargas |
| Mandato PQC NSM-10 | ✅ | Cumplimiento del Memorando de Seguridad Nacional 10 |
| DFARS 252.204-7012 | ✅ | Rastros forenses inmutables para informes de incidentes cibernéticos |
| Pautas de Seguridad MCP de NSA | ✅ | Asignación directa a todas las mitigaciones publicadas de amenazas de agentes de IA |
Despliegue en Vivo — Borde Físico
En funcionamiento continuo en hardware de borde con recursos limitados desde el 12 de mayo de 2026 para demostrar eficiencia en entornos soberanos:
- Hardware: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Enrutador Live Spectrum
- Pod SCADA: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Verificación de Firmas Dilithium en Vivo
- Controles activos: 3 puertos abiertos asegurados · 12 violaciones STIG detectadas · 100% monitoreo de integridad de archivos (AIDE) · operación continua 24/7
Validación Académica
| Evento | Fecha | Institución |
|---|---|---|
| Simposio UAlbany AI Plus 2026 — "Protocolo KHEPRA: Seguridad de IA Agéntica Resiliente a Cuántica Usando Criptografía Cultural" | 7 de marzo de 2026 | Institución NSA CAE-CDE · Audiencia de 200+ |
| Exposición de Ciberseguridad SUNY Albany — Primera ceremonia de claves PQC en dispositivo clase STM32 (Pod SCADA) | 12–13 de mayo de 2026 | Demo en vivo · Póster de arquitectura SCADA |
Solicitud de Patente Provisional USPTO No. 63/942,886 — pendiente.
🔒 Contenedores Iron Bank en proceso de evaluación DISA.
Aviso de Arquitectura Open-Core
PQC-Khepra-MCP es un servidor de Model Context Protocol de código abierto que proporciona primitivas criptográficas Post-Cuánticas (ML-DSA-65, ML-KEM-768) y herramientas de cumplimiento.
Los motores de gobernanza de tiempo de ejecución propietarios —incluyendo el Sistema Operativo de Confianza KHEPRA (KTOS), el Compilador del Lenguaje de Declaración de Políticas ASAF (APDL), el Núcleo de Autoajuste de Enrejado de Algoritmo Evolutivo, la Puerta de Enlace WAF Polimórfica SEKHEM y la Malla Soberana de Sigilo Total— son componentes de Khepra Enterprise y están licenciados bajo términos comerciales.
Encuéntranos — Listados en el Registro MCP
PQC-Khepra-MCP está listado en todas las principales plataformas de descubrimiento MCP:
| Plataforma | Enlace | Notas |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | Instalación con un clic para Claude, Cursor, Windsurf |
| Registro MCP (oficial) | registry.modelcontextprotocol.io/?q=khepra | Registro curado por Anthropic — ID de Registro: io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | Índice de descubrimiento comunitario |
| Mercado Cline | github.com/cline/mcp-marketplace/issues/1824 | Mercado de extensiones VS Code / Cline |
| Endpoint Alojado en Vivo | mcp.souhimbou.ai | Endpoint SSE sin instalación — conéctate en 30 segundos |
Acerca de NouchiX
Firma de asesoría liderada por veteranos que traduce mandatos CMMC, NIST y STIG en hojas de ruta ejecutivas.
- Ventas / General: contact@nouchix.com
- Soporte: support@nouchix.com
- Sitio web: https://nouchix.com
- Teléfono: (518) 304-4450
Desarrollado por SecRed Knowledge Inc. dba NouchiX, Albany, NY.