ALEETH Authority MCP
El primer servidor MCP gobernado por ICA. Un servidor HTTP remoto y transmisible en https://mcp.aleeth.com/mcp con 37 herramientas gobernadas: cada llamada es verificada por riesgo mediante Rail Guard antes de ejecutarse y sellada con un recibo firmado Ed25519 en un libro mayor público encadenado por hash anclado a Bitcoin. Falla de forma cerrada: sin recibo, sin respuesta. OAuth 2.0 con descubrimiento RFC 9728; las solicitudes anónimas reciben 401. Este repositorio es la interfaz pública y el registro de procedencia: un manifiesto de herramientas generado con anotaciones por herramienta, un SBOM y escaneo de vulnerabilidades con procedencia resumida, y un TRUST.md de comandos de verificación personal. La implementación es privada por diseño. Sonda independiente grado A de mcp-spec-check, re-verificada el 2026-07-24.
Documentación
ALEETH Authority MCP: interfaz pública y procedencia
Este repositorio es la definición de la interfaz pública, el historial de versiones y el registro de procedencia del
servidor MCP remoto com.aleeth/authority-mcp, alojado en https://mcp.aleeth.com/mcp.
La implementación es privada por decisión. Este repositorio publica todo lo que un llamador, auditor o registro puede verificar sin acceso al código fuente: el manifiesto del registro, el manifiesto completo de herramientas, el historial de versiones y la política de seguridad.
Qué es el servidor
ALEETH Authority MCP es el primer servidor MCP gobernado por ICA (Arquitectura de Control Institucional). Cada llamada a una herramienta se verifica por riesgo antes de ejecutarse y se sella con un recibo firmado con Ed25519 en un libro de contabilidad encadenado por hash, anclado a Bitcoin mediante OpenTimestamps. El servidor falla de forma cerrada: si la gobernanza no puede ejecutarse o el recibo no puede escribirse, la llamada no devuelve un resultado.
- 51 herramientas gobernadas: 41 herramientas base y las 10 herramientas del plano Astra que declara el servidor desplegado (ver
tools/manifest.json) - Transporte: MCP HTTP transmisible, solo TLS
- Autenticación: tokens portadores OAuth 2.0; descubrimiento según RFC 9728 en
https://mcp.aleeth.com/.well-known/oauth-protected-resource - Las llamadas anónimas se rechazan con 401
Qué contiene este repositorio
| Archivo | Qué es | Cómo se produce |
|---|---|---|
server.json | El manifiesto publicado en el registro oficial de MCP | Mantenido por ALEETH, versionado aquí |
tools/manifest.json | Las 51 herramientas: nombres, descripciones, esquemas de entrada | GENERADO desde el servidor en vivo mediante un script de exportación, ejecutado por la propia verificación en vivo del servidor contra https://mcp.aleeth.com/mcp; nunca editado a mano, por lo que no puede desviarse de lo que el servidor realmente sirve |
CHANGELOG.md | Historial de versiones | Curado a partir del historial del repositorio de implementación |
SECURITY.md | Contacto de divulgación y postura de seguridad | Mantenido por ALEETH |
Verifique el servidor en ejecución usted mismo
Ninguno de los siguientes pasos requiere permiso de ALEETH ni acceso al código fuente.
- Conformidad de protocolo y autenticación (caja negra):
npx mcp-spec-check https://mcp.aleeth.com/mcp --bearer <token>Las credenciales de solo lectura están disponibles a petición: security@aleeth.com. Calificación independiente actual: A (7 aprobados, 0 fallidos, 1 advertencia), última verificación 2026-07-24. - El acceso anónimo se rechaza:
curl -s -o /dev/null -w "%{http_code}" -X POST https://mcp.aleeth.com/mcpdevuelve401, con el descubrimiento del servidor de autorización servido según RFC 9728. - Los recibos se verifican públicamente: cualquier hash de recibo de una llamada gobernada se verifica en
https://imperium.aleeth.com/api/receipts/verify/<hash>, y sin conexión contra el ancla de confianza fijable enhttps://imperium.aleeth.com/.well-known/ica-trust-anchor.json(claves públicas, huellas digitales SHA-256 DER y una receta de verificación sin conexión: usted verifica con una clave que posee, con cero llamadas a ALEETH). - Latencia medida, incluido el mínimo: consulte
performance/para una ejecución de extremo a extremo en vivo contra producción y una ejecución de sobrecarga del servidor local, cada una publicada con sus condiciones completas de ejecución y el mínimo de tiempo de decisión impuesto divulgado. - La superficie de prueba completa: https://aleeth.com/proof
Por qué el código fuente es privado
La publicación no es una condición previa para la verificación. Las comprobaciones que importan para un servidor remoto alojado sondean el servicio en ejecución: conformidad de protocolo, comportamiento de autenticación, contratos de error y el libro de recibos. Un análisis estático de este repositorio puede verificar la interfaz y la procedencia; las afirmaciones de gobernanza en tiempo de ejecución están respaldadas por la cadena de recibos firmada y anclada a Bitcoin, que es pública.
Lectura de fondo: "Stateless Is Not Governed", https://publications.aleeth.com/stateless-is-not-governed/
Contacto
- Divulgaciones de seguridad: security@aleeth.com (ver
SECURITY.md) - Credenciales de evaluación de solo lectura: security@aleeth.com
ALEETH es una marca de The Schreck Group, Inc. La IA ha encontrado a su rival. Verdad.™