ALEETH Authority MCP

El primer servidor MCP gobernado por ICA. Un servidor HTTP remoto y transmisible en https://mcp.aleeth.com/mcp con 37 herramientas gobernadas: cada llamada es verificada por riesgo mediante Rail Guard antes de ejecutarse y sellada con un recibo firmado Ed25519 en un libro mayor público encadenado por hash anclado a Bitcoin. Falla de forma cerrada: sin recibo, sin respuesta. OAuth 2.0 con descubrimiento RFC 9728; las solicitudes anónimas reciben 401. Este repositorio es la interfaz pública y el registro de procedencia: un manifiesto de herramientas generado con anotaciones por herramienta, un SBOM y escaneo de vulnerabilidades con procedencia resumida, y un TRUST.md de comandos de verificación personal. La implementación es privada por diseño. Sonda independiente grado A de mcp-spec-check, re-verificada el 2026-07-24.

Documentación

ALEETH Authority MCP: interfaz pública y procedencia

Este repositorio es la definición de la interfaz pública, el historial de versiones y el registro de procedencia del servidor MCP remoto com.aleeth/authority-mcp, alojado en https://mcp.aleeth.com/mcp.

La implementación es privada por decisión. Este repositorio publica todo lo que un llamador, auditor o registro puede verificar sin acceso al código fuente: el manifiesto del registro, el manifiesto completo de herramientas, el historial de versiones y la política de seguridad.

Qué es el servidor

ALEETH Authority MCP es el primer servidor MCP gobernado por ICA (Arquitectura de Control Institucional). Cada llamada a una herramienta se verifica por riesgo antes de ejecutarse y se sella con un recibo firmado con Ed25519 en un libro de contabilidad encadenado por hash, anclado a Bitcoin mediante OpenTimestamps. El servidor falla de forma cerrada: si la gobernanza no puede ejecutarse o el recibo no puede escribirse, la llamada no devuelve un resultado.

  • 51 herramientas gobernadas: 41 herramientas base y las 10 herramientas del plano Astra que declara el servidor desplegado (ver tools/manifest.json)
  • Transporte: MCP HTTP transmisible, solo TLS
  • Autenticación: tokens portadores OAuth 2.0; descubrimiento según RFC 9728 en https://mcp.aleeth.com/.well-known/oauth-protected-resource
  • Las llamadas anónimas se rechazan con 401

Qué contiene este repositorio

ArchivoQué esCómo se produce
server.jsonEl manifiesto publicado en el registro oficial de MCPMantenido por ALEETH, versionado aquí
tools/manifest.jsonLas 51 herramientas: nombres, descripciones, esquemas de entradaGENERADO desde el servidor en vivo mediante un script de exportación, ejecutado por la propia verificación en vivo del servidor contra https://mcp.aleeth.com/mcp; nunca editado a mano, por lo que no puede desviarse de lo que el servidor realmente sirve
CHANGELOG.mdHistorial de versionesCurado a partir del historial del repositorio de implementación
SECURITY.mdContacto de divulgación y postura de seguridadMantenido por ALEETH

Verifique el servidor en ejecución usted mismo

Ninguno de los siguientes pasos requiere permiso de ALEETH ni acceso al código fuente.

  1. Conformidad de protocolo y autenticación (caja negra): npx mcp-spec-check https://mcp.aleeth.com/mcp --bearer <token> Las credenciales de solo lectura están disponibles a petición: security@aleeth.com. Calificación independiente actual: A (7 aprobados, 0 fallidos, 1 advertencia), última verificación 2026-07-24.
  2. El acceso anónimo se rechaza: curl -s -o /dev/null -w "%{http_code}" -X POST https://mcp.aleeth.com/mcp devuelve 401, con el descubrimiento del servidor de autorización servido según RFC 9728.
  3. Los recibos se verifican públicamente: cualquier hash de recibo de una llamada gobernada se verifica en https://imperium.aleeth.com/api/receipts/verify/<hash>, y sin conexión contra el ancla de confianza fijable en https://imperium.aleeth.com/.well-known/ica-trust-anchor.json (claves públicas, huellas digitales SHA-256 DER y una receta de verificación sin conexión: usted verifica con una clave que posee, con cero llamadas a ALEETH).
  4. Latencia medida, incluido el mínimo: consulte performance/ para una ejecución de extremo a extremo en vivo contra producción y una ejecución de sobrecarga del servidor local, cada una publicada con sus condiciones completas de ejecución y el mínimo de tiempo de decisión impuesto divulgado.
  5. La superficie de prueba completa: https://aleeth.com/proof

Por qué el código fuente es privado

La publicación no es una condición previa para la verificación. Las comprobaciones que importan para un servidor remoto alojado sondean el servicio en ejecución: conformidad de protocolo, comportamiento de autenticación, contratos de error y el libro de recibos. Un análisis estático de este repositorio puede verificar la interfaz y la procedencia; las afirmaciones de gobernanza en tiempo de ejecución están respaldadas por la cadena de recibos firmada y anclada a Bitcoin, que es pública.

Lectura de fondo: "Stateless Is Not Governed", https://publications.aleeth.com/stateless-is-not-governed/

Contacto

ALEETH es una marca de The Schreck Group, Inc. La IA ha encontrado a su rival. Verdad.™