PQC KHEPRA MCP Server
oficialKHEPRA MCP Server smithery badge MCP Registry License Container PQC Motor de cumplimiento soberano con 36,195 mapeos STIG/CCI/NIST/CMMC. Aislable en aire. Costos de token cero. Ejecute ert_scan → obtenga un Godfather Report con impacto empresarial denominado en dólares. El único servidor de cumplimiento MCP que se ejecuta en su propio hardware, con el primer STIG PQC del DoD integrado. PQC-01-STIG-V1R1 — Whitepaper completo → 17 controles que cubren CNSA 2.0, FIPS 203/204/205 y el aviso de seguridad MCP de la NSA de mayo de 2026. El primer STIG de criptografía post-cuántica de estilo DoD, incluyendo los primeros controles PQC para IA agente y despliegues MCP.
¿Qué puedes hacer con PQC KHEPRA MCP?
- Evalúe la preparación cuántica con
pqc_stig— escanee un directorio fuente contra los controles PQC-01-STIG-V1R1 para el cumplimiento de CNSA 2.0 y FIPS 203/204/205. - Mapee los hallazgos a controles NIST con
nist_map— traduzca identificadores CCI o resultados STIG en mapeos de controles NIST 800-53 Rev 5. - Consulte la base de datos de cumplimiento con
khepra_query_stig— busque entradas específicas de STIG/CCI/NIST/CMMC en el conjunto de datos integrado de 36,195 filas. - Ejecute escaneos de riesgo empresarial con
ert_scan— evalúe un objetivo contra STIG, NIST 800-53, NIST 800-171, CMMC y FedRAMP, y reciba un Godfather Report con impacto empresarial denominado en dólares. - Realice evaluaciones CMMC con
cmmc_assess— evalúe contra CMMC Nivel 1, 2 o 3 y genere un análisis de brechas con POA&M. - Genere resúmenes ejecutivos con
godfather_report— produzca un informe de los 10 principales hallazgos clasificados por exposición en dólares y ROI de remediación a partir de resultados de escaneos previos.
Documentación
Servidor MCP KHEPRA
Motor de cumplimiento soberano con 36.195 asignaciones STIG/CCI/NIST/CMMC. 76 herramientas. v2.0.0.
Aislable de red. Coste de tokens cero. Ejecuta ert_scan → obtén un Godfather Report con impacto empresarial expresado en dólares.
El único servidor de cumplimiento MCP que se ejecuta en tu propio hardware — con el Primer STIG PQC del DoD del Mundo integrado.
PQC-01-STIG-V1R1 — Whitepaper completo →
17 controles que cubren CNSA 2.0, FIPS 203/204/205 y el aviso de seguridad MCP de la NSA de mayo de 2026.
El primer STIG de criptografía post-cuántica estilo DoD del mundo, incluidos los primeros controles PQC para IA agéntica y despliegues MCP.
Endpoint alojado en vivo:
https://mcp.souhimbou.ai/sse— sin instalación, conéctate en 30 segundos.
Auto-alojado para soberanía/aislamiento de red: Docker o binario.
Niveles
| Nivel | Precio | Clave de licencia | Herramientas | Escaneo continuo de cumplimiento | Egreso |
|---|---|---|---|---|---|
| Comunidad | Gratis | ❌ No requerida | pqc_stig + 12 herramientas principales | — | Cero (modo soberano) |
| Pro | $19/mes | ✅ Requerida | Informes de cumplimiento, ACP, inventario NHI | ✅ | Cero |
| Empresa | $499/mes | ✅ Requerida | Las 76 herramientas | ✅ | Cero |
| Soberano | Personalizado — Contactar Ventas | ✅ Requerida | Las 76 herramientas + licencia sin conexión/aislamiento de red + HSM | ✅ | Cero |
El nivel Comunidad es gratuito. Ejecuta
pqc_stigpara evaluar la preparación cuántica de tu proyecto contra
PQC-01-STIG-V1R1 — el Primer STIG de Criptografía Post-Cuántica estilo DoD del Mundo — sin necesidad de clave de licencia.El escaneo continuo de cumplimiento (piloto automático) está incluido en todos los niveles de pago — es parte fundamental del producto, no una venta adicional.
Qué Hace
KHEPRA MCP conecta tu asistente de IA directamente a un motor de cumplimiento endurecido. Pide a Claude o a cualquier cliente MCP que escanee un sistema, asigne los hallazgos a controles STIG/NIST/CMMC y genere un informe de riesgo listo para ejecutivos — todo sin enviar datos a APIs externas.
Capacidades clave:
- 36.195 asignaciones STIG/CCI/NIST 800-53/800-171/CMMC (sin conexión, incluidas)
- Atestación criptográfica post-cuántica en cada llamada de herramienta (ML-DSA-65 / FIPS 204)
- Primer STIG PQC del DoD del Mundo — 17 controles que cubren CNSA 2.0 / FIPS 203/204/205 + IA agéntica / MCP (PQC-01-STIG-V1R1)
- Godfather Report: impacto empresarial expresado en dólares por hallazgo (modelo FAIR)
- Compatible con aislamiento de red y SCIF — los modos soberano/ironbank realizan cero llamadas de egreso
- Licencia anual plana — sin cargos por token o por consulta
- Se ejecuta en tu propio hardware: entornos on-prem, DoD, IC y clasificados
Inicio Rápido — Endpoint Alojado (Sin Instalación)
La ruta más rápida hacia una herramienta de cumplimiento en vivo en tu cliente de IA. Sin Docker, sin binario, sin compilación:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
O si tu cliente admite transporte SSE nativo:
https://mcp.souhimbou.ai/sse
Comprobación de estado: https://mcp.souhimbou.ai/mcp/v1/health
Nota sobre datos: El endpoint alojado se ejecuta en modo
edge— el DAG es en memoria y efímero. Para pistas de auditoría persistentes y firmadas y despliegue con aislamiento de red, usa las opciones de auto-alojamiento a continuación.
Instalación Auto-Alojada
Para despliegue soberano/aislamiento de red: Docker (recomendado, sin compilación requerida) o binario compilado (inicio más rápido, listo para SCIF). Ambos admiten las mismas variables de entorno y todos los clientes MCP.
Elige tu ruta:
| Método | Mejor Para | Inicio |
|---|---|---|
| Endpoint alojado | Inicio más rápido, herramientas en la nube | Instantáneo |
| Docker | La mayoría de usuarios, auto-alojamiento más fácil | ~2s |
| Binario compilado | Aislamiento de red, SCIF, rendimiento | ~300ms |
Opción A: Docker (Recomendado)
Requiere Docker Desktop o Docker Engine. La imagen está precompilada e incluye la base de datos de cumplimiento completa — sin descargas adicionales en modo soberano.
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
Opción B: Binario Compilado
Requiere Go 1.21+ para compilar, o descarga una versión precompilada desde GitHub Releases.
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — usando el lanzador por lotes
El repositorio incluye un lanzador run-mcp.bat para Windows. Usa el binario precompilado (ruta rápida) y recurre a go run automáticamente:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
Añadir a Tu Cliente de IA
Claude Desktop
Ubicación del archivo de configuración:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
Nivel Comunidad — Docker (macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Nivel Comunidad — Docker (Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Nivel Comunidad — Binario (Windows, inicio más rápido)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
Nivel Comunidad — Binario mediante lanzador por lotes (Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
Nivel Pro / Empresa / Soberano (con clave de licencia)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
Después de editar, reinicia Claude Desktop. Verifica en Configuración → Desarrollador — deberías ver khepra con estado en ejecución y todas las herramientas listadas.
Cursor
Archivo de configuración: .cursor/mcp.json en la raíz de tu proyecto, o ~/.cursor/mcp.json globalmente.
Docker (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Binario (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
Binario (Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code (con extensión GitHub Copilot o Cline)
Archivo de configuración: .vscode/mcp.json en tu proyecto, o configuración de usuario.
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
O mediante settings.json de usuario para la extensión Cline:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
Archivo de configuración: ~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
Archivo de configuración: ~/.continue/config.json — añade al array experimental.modelContextProtocolServers:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
Herramientas de IA en la Nube / SaaS (Claude.ai, ChatGPT, Gemini, etc.)
Usa el endpoint alojado en vivo en mcp.souhimbou.ai — sin configuración requerida:
Opción 1 — Endpoint alojado en vivo (recomendado, configuración cero)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
O URL SSE directa para herramientas que la acepten:
https://mcp.souhimbou.ai/sse
| Herramienta en la Nube | Dónde añadir la URL MCP |
|---|---|
| Claude.ai (Pro/Team) | Configuración → Integraciones → Servidores MCP |
| Cursor | .cursor/mcp.json → campo url |
| OpenAI Assistants | Campo tools de la API con type: "mcp" |
| Glama.ai | Espacio de trabajo → Servidores MCP |
| Smithery.ai | Catálogo → Servidor auto-alojado |
Opción 2 — Proxy mcp-remote (binario local detrás del puente)
Si necesitas modo soberano (cero egreso) con proxy hacia una herramienta en la nube:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
Nota de seguridad: En modo
sovereign/ironbank, KHEPRA realiza cero llamadas de egreso — solo la conexión del puente hacia la herramienta en la nube transporta datos.
Opción 3 — Smithery / Registros MCP (Nivel Comunidad)
KHEPRA está listado en todas las principales plataformas de descubrimiento MCP. Las herramientas en la nube que admiten descubrimiento basado en registros pueden instalarlo directamente:
| Registro | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| Registro MCP (oficial) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| Endpoint alojado en vivo | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
Validación — Prueba Tu Instalación
Ejecuta esto desde tu terminal para verificar que el servidor responde correctamente:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
Salida esperada: una respuesta JSON-RPC que lista todas las herramientas disponibles. Si ves "tools": [...] con 12+ entradas — estás conectado.
Validación completa del protocolo (Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
Herramientas MCP
Nivel Comunidad (Gratis — Sin Clave de Licencia)
pqc_stig — Primer STIG PQC del DoD del Mundo ⭐
Evalúa un directorio de código fuente contra PQC-01-STIG-V1R1: 12 controles que cubren aprobación de algoritmos CNSA 2.0, fortaleza de clave ML-DSA-65, encapsulación ML-KEM-768, criptografía híbrida, almacenamiento de claves, implementación de tiempo constante y requisitos de cadena de certificados.
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
Ejemplo: "Ejecuta pqc_stig en mi proyecto y dime si cumplo CNSA 2.0"
nist_map
Asigna identificadores CCI o hallazgos STIG a controles NIST 800-53 Rev 5.
khepra_query_stig
Consulta la base de datos de cumplimiento STIG/CCI/NIST/CMMC de 36.195 filas por ID de control.
dark_crypto_contribute (opt-in)
Contribuye telemetría anónima de algoritmos criptográficos a la Red de Inteligencia Criptográfica Oscura de IA de SouHimBou. Sin PII. Solo opt-in — nunca se activa sin invocación explícita.
Nivel Pro / Empresa / Soberano
ert_scan
Escaneo de Riesgo y Amenaza Empresarial en STIG, NIST 800-53, NIST 800-171, CMMC y FedRAMP. Devuelve Godfather Report con impacto empresarial expresado en dólares.
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
Ejemplo: "Ejecuta ert_scan en /etc y genera un Godfather Report"
stig_check
Escaneo automatizado de cumplimiento RHEL-09-STIG-V1R3 contra un sistema en vivo o ruta de configuración.
cmmc_assess
Evaluación completa CMMC Nivel 1, 2 o 3 con análisis de brechas y generación de POA&M.
godfather_report
Genera un Godfather Report ejecutivo a partir de resultados de escaneo previos: los 10 principales hallazgos clasificados por exposición en dólares, ROI de remediación e impacto empresarial del modelo FAIR.
+ 20 herramientas adicionales
agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, y más.
El Godfather Report
A diferencia de los escáneres de cumplimiento que generan un muro de CVEs, KHEPRA traduce los hallazgos al lenguaje que importa a los ejecutivos:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
Cada hallazgo incluye ID de control, asignación de marco, impacto empresarial en dólares, estimación de coste de remediación y ROI.
Modos de Despliegue
| Modo | Aislamiento de Red | Egreso | Telemetría | Caso de Uso |
|---|---|---|---|---|
sovereign | ✅ Sí | Cero | Cero | On-prem, SCIF, clasificado (PREDETERMINADO) |
ironbank | ✅ Sí | Cero | Cero | Producción DoD/IC, solo FIPS |
hybrid | ❌ No | LAN | Cero | Coordinación de borde + nube |
edge | ❌ No | Sin restricciones | Cero | SaaS completamente sin estado |
Se configura mediante la variable de entorno KHEPRA_MODE. Los valores desconocidos se rechazan al inicio y se recurre a sovereign (cierre ante fallo).
Variables de Entorno
| Variable | Requerida | Predeterminado | Descripción |
|---|---|---|---|
KHEPRA_LICENSE_KEY | Solo Pro/Empresa/Soberano | — | Clave de licencia. El nivel Comunidad se ejecuta sin una. Obténla en nouchix.com |
KHEPRA_MODE | No | sovereign | Modo de despliegue: sovereign, ironbank, hybrid, edge |
KHEPRA_MANIFEST_PATH | No | manifest.json | Ruta al archivo de manifiesto de herramientas firmado |
KHEPRA_HOME | No | /var/lib/khepra | Directorio de datos y base de datos de cumplimiento |
KHEPRA_LOG_DIR | No | /var/log/khepra | Directorio de registros |
KHEPRA_DAG_PATH | No | ~/.khepra/dag | Ruta de almacenamiento de la cadena de auditoría DAG |
KHEPRA_AUDIT_LOG_PATH | No | ~/.khepra/audit.ndjson | Ruta del registro de auditoría firmado |
KHEPRA_MAX_CONCURRENT | No | 5 | Máximo de llamadas de herramienta concurrentes por agente |
KHEPRA_NETWORK_POLICY | No | lan | Alcance de red: lan, none, unrestricted |
MCP_PQC_ENABLED | No | true | Habilita atestación PQC ML-DSA-65 en todas las respuestas |
Despliegue con Aislamiento de Red y SCIF
KHEPRA realiza cero llamadas de red externas en los modos sovereign y ironbank:
- Licencia validada sin conexión mediante archivo
license.adinkheprafirmado con ML-DSA-65 - Bases de datos de cumplimiento (36,195 mapeos) incluidas en el contenedor — sin descargas externas
- Sin telemetría, sin heartbeat, sin tráfico de salida — verificado en la capa de transporte
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
Nota sobre telemetría: La herramienta
dark_crypto_contribute(nivel Community) envía telemetría anónima de algoritmos criptográficos a la red de inteligencia SouHimBou AI solo cuando el usuario la invoca explícitamente. Nunca se activa automáticamente. En modo soberano/ironbank, todas las llamadas de red están bloqueadas en la capa de transporte independientemente.
Cobertura de Cumplimiento
| Marco | Versión | Mapeos |
|---|---|---|
| STIG (RHEL 9) | V1R3 | Escaneo automatizado |
| NIST 800-53 | Rev 5 | 2,120 CCI |
| NIST 800-171 | Rev 2 | 320 controles |
| CMMC | Nivel 3 | Conjunto completo de prácticas |
| FedRAMP | Alto | Escaneo de línea base |
| PQC-01-STIG-V1R1 | V1R1 | 17 controles PQC (CNSA 2.0) |
| Total | 36,195+ mapeos |
Licenciamiento
Sin cargos por token o por consulta en ningún nivel de pago.
| Nivel | Costo | Clave de Licencia | Herramientas |
|---|---|---|---|
| Community | Gratis | No requerida | pqc_stig + 12 herramientas principales |
| Pro | $19/mes | Requerida | Informes de cumplimiento, ACP, inventario NHI, autopiloto |
| Enterprise | $499/mes | Requerida | Las 76 herramientas, autopiloto |
| Sovereign | Personalizado — Contactar Ventas | Requerida | Las 76 herramientas + licenciamiento sin conexión/air-gap + HSM, autopiloto |
- El nivel Community es gratuito de forma permanente — contribuye a la adopción de PQC de código abierto
- Pro/Enterprise: facturación de autoservicio
- Sovereign: contacta a contact@nouchix.com o visita nouchix.com
Seguridad
Reporte de Vulnerabilidades
No abras issues públicos para vulnerabilidades de seguridad.
Reporta de forma privada mediante GitHub Security Advisories o por correo electrónico a support@nouchix.com.
| SLA | Objetivo |
|---|---|
| Acuse de recibo | 24 horas |
| Evaluación inicial | 5 días hábiles |
| Parche / mitigación (Crítico) | 30 días |
Aceptamos reportes cifrados vía PGP (keys/security_contact.asc) y canales Post-Quantum (claves Dilithium / ML-DSA-65 en keys/). Consulta SECURITY.md para la política de divulgación completa y la taxonomía de eventos ASAF.
Postura de Seguridad
Despliegue de criptografía post-cuántica avanzada, aislamiento air-gapped y mapeos STIG integrales — construido en alineación directa con las directrices de NSA y ASD Model Context Protocol.
Alineación de Seguridad MCP NSA y ASD
La NSA y la Dirección de Señales de Australia (ASD) han publicado vectores de amenaza específicos para sistemas de IA que interactúan con entornos locales. KHEPRA MCP está diseñado explícitamente para mitigar cada vector identificado:
| Requisito NSA/ASD | Implementación KHEPRA |
|---|---|
| Validación criptográfica de respuestas de herramientas | Firmas ML-DSA-65 (Dilithium) en todas las cargas JSON-RPC 2.0 |
| Validación y saneamiento de entradas | Resistencia a inyección de parámetros mediante validación estricta de JSON Schema |
| Principio de credenciales de privilegio mínimo | Tokens efímeros de corta duración vinculados a ventanas específicas de ejecución de tareas |
| Registro de auditoría integral | Eventos a prueba de manipulación compilados en una estructura DAG inmutable |
| Límites de consumo de recursos | Limitación de tasa + contrapresión para bucles de solicitudes LLM |
| Puertas de autorización para acciones sensibles | Puerta humano-en-el-bucle para cambios destructivos de estado |
| Aislamiento del entorno | Ejecución contenerizada con modo soberano de cero tráfico de salida |
| Integridad de la cadena de suministro de software | Fijación de manifiestos para todas las herramientas y dependencias cargadas |
| Reducción de exposición de red | Air-gappable — cero tránsito de internet en modos sovereign/ironbank |
| Resiliencia post-cuántica | Rastro DAG firmado con PQC que protege contra ataques de cosechar-ahora-descifrar-después |
Certificaciones de Cumplimiento
| Marco | Estado | Cobertura |
|---|---|---|
| CMMC Nivel 2 | ✅ | Automatiza la recopilación de evidencia para dominios AU, CM, SI, SC |
| NIST SP 800-171 Rev 2 | ✅ | Registro, responsabilidad, integridad del sistema |
| NIST SP 800-53 Rev 5 | ✅ | Monitoreo continuo (AU-2, SI-4) |
| FIPS 203 (ML-KEM) | ✅ | Encapsulación de claves para tránsito seguro |
| FIPS 204 (ML-DSA) | ✅ | Firmas digitales para autenticación de cargas |
| Mandato PQC NSM-10 | ✅ | Cumplimiento del Memorando de Seguridad Nacional 10 |
| DFARS 252.204-7012 | ✅ | Rastros forenses inmutables para reporte de incidentes cibernéticos |
| Directrices de Seguridad MCP de NSA | ✅ | Mapeo directo a todas las mitigaciones publicadas de amenazas de agentes de IA |
Despliegue en Vivo — Edge Físico
Ejecutándose continuamente en hardware edge limitado desde el 12 de mayo de 2026 para demostrar eficiencia en entornos soberanos:
- Hardware: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
- Pod SCADA: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Verificación de Firmas Dilithium en Vivo
- Controles activos: 3 puertos abiertos asegurados · 12 violaciones STIG detectadas · 100% de monitoreo de integridad de archivos (AIDE) · operación continua 24/7
Validación Académica
| Evento | Fecha | Institución |
|---|---|---|
| UAlbany AI Plus Symposium 2026 — "KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography" | 7 de marzo de 2026 | Institución NSA CAE-CDE · Audiencia de 200+ |
| SUNY Albany Cybersecurity Showcase — Primera ceremonia de claves PQC en dispositivo clase STM32 (Pod SCADA) | 12–13 de mayo de 2026 | Demo en vivo · Póster de arquitectura SCADA |
Patente Provisional USPTO #73565085 — pendiente.
🔒 Contenedores Iron Bank en proceso de evaluación DISA.
Encuéntranos — Listados en el Registro MCP
PQC-Khepra-MCP está listado en todas las principales plataformas de descubrimiento MCP:
| Plataforma | Enlace | Notas |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | Instalación con un clic para Claude, Cursor, Windsurf |
| Registro MCP (oficial) | registry.modelcontextprotocol.io/?q=khepra | Registro curado por Anthropic — ID de Registro: io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | Índice de descubrimiento comunitario |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 | Mercado de extensiones VS Code / Cline |
| Endpoint Alojado en Vivo | mcp.souhimbou.ai | Endpoint SSE sin instalación — conéctate en 30 segundos |
Acerca de NouchiX
Firma de asesoría liderada por veteranos que traduce mandatos CMMC, NIST y STIG en hojas de ruta ejecutivas.
- Ventas / General: contact@nouchix.com
- Soporte: support@nouchix.com
- Sitio web: https://nouchix.com
- Teléfono: (518) 304-4450
Desarrollado por SecRed Knowledge Inc. dba NouchiX, Albany, NY.