Etch

Cadena de auditoría firmada para decisiones de agentes de IA, verificable sin conexión contra claves públicas ancladas. Cada evento se firma con un sobre híbrido Ed25519 + FIPS 205 SLH-DSA-SHA2-128f, se encadena en Merkle dentro de una época, y la época se ancla en Sigstore Rekor + Bitcoin OpenTimestamps.

Documentación

etch-mcp

etch-mcp MCP server

Etch es una cadena de auditoría firmada para decisiones de agentes de IA, verificable sin conexión contra claves públicas fijadas.

Este repositorio es la superficie de integración MCP para Etch, el servicio alojado. Contiene únicamente:

  • Los metadatos del registro MCP (server.json, glama.json)
  • Ejemplos de integración por cliente para Claude Code / Cursor / Continue / Cline / Codex
  • Documentación para conectar un cliente compatible con MCP a Etch

El código fuente del servicio alojado de Etch es propietario y reside en un repositorio separado. Nada en este repositorio requiere ser inspeccionado o modificado para usar Etch.

Pruébalo en 30 segundos, sin registro

curl -X POST https://etch.systems/v1/your-project

La respuesta devuelve un token de portador, una URL de endpoint MCP y un ID de proyecto anónimo. Apunta cualquier cliente compatible con MCP a https://etch.systems/mcp con el token. Los proyectos anónimos incluyen 500 eventos firmados durante 14 días; conviértelo a un proyecto persistente en cualquier momento para conservar la cadena para siempre.

Guía completa: etch.systems/docs/quickstart.

Configuración por cliente

Claude Code

~/.claude/settings.json:

{
  "mcpServers": {
    "etch": {
      "url": "https://etch.systems/mcp",
      "headers": {
        "Authorization": "Bearer wm_YOUR_ANON_TOKEN"
      }
    }
  }
}

Cursor

~/.cursor/mcp.json (o .cursor/mcp.json en la raíz del proyecto):

{
  "mcpServers": {
    "etch": {
      "url": "https://etch.systems/mcp",
      "headers": {
        "Authorization": "Bearer wm_YOUR_ANON_TOKEN"
      }
    }
  }
}

Continue

~/.continue/config.yaml:

mcpServers:
  - name: etch
    url: https://etch.systems/mcp
    headers:
      Authorization: Bearer wm_YOUR_ANON_TOKEN

Cline (VS Code)

~/.config/Cline/User/globalStorage/saoudrizwan.claude-dev/settings/cline_mcp_settings.json:

{
  "mcpServers": {
    "etch": {
      "url": "https://etch.systems/mcp",
      "headers": {
        "Authorization": "Bearer wm_YOUR_ANON_TOKEN"
      }
    }
  }
}

Codex CLI

~/.codex/config.toml:

[mcp_servers.etch]
url = "https://etch.systems/mcp"
headers = { Authorization = "Bearer wm_YOUR_ANON_TOKEN" }

La documentación por cliente con las ubicaciones actuales de los archivos de configuración se mantiene actualizada en etch.systems/docs/mcp-clients.

Verificación

Cada evento que Etch firma es verificable sin conexión contra claves públicas fijadas con el verificador de referencia OSS. Los auditores fijan las huellas digitales una vez durante la incorporación piloto; cada época pasada es verificable indefinidamente sin contactar a Etch.

Lo que Etch NO es

  • No es un sobre de procedencia de medios (ese ámbito es C2PA y SPIF). Etch firma decisiones, no contenido. Comparación: etch.systems/vs/c2pa.
  • No es un registro de transparencia (ese ámbito es Sigstore Rekor). Etch es una cadena por proyecto que ancla épocas en Rekor. Comparación: etch.systems/vs/sigstore-rekor.
  • No es un sistema de marcas de agua. Etch registra quién revisó una salida y qué aplicó, no si un modelo específico tocó el texto.

Licencia

Los metadatos y la documentación en este repositorio están bajo licencia MIT (ver LICENSE). El servicio alojado de Etch está bajo Business Source License 1.1 con restricción de servicio alojado; consulta etch.systems/pricing para los términos.

Listados en registros

Etch está listado en:

Para problemas con el servicio alojado, contacta a través de etch.systems. Para problemas con los metadatos o los ejemplos de integración en este repositorio, abre un issue de GitHub aquí.