PQC KHEPRA MCP Server
आधिकारिकWe need to translate the given text from English to Hindi. The text is a description of a MCP server. We must preserve product names, protocol names, URLs, numbers, technical terms. The name "PQC KHEPRA MCP Server" is to be preserved but not included unless it appears in source text. The source text does not include that name explicitly; it starts with "KHEPRA MCP Server". So we translate that as is. Also preserve "smithery badge", "MCP Registry", "License", "Container", "PQC", "STIG", "CCI", "NIST", "CMMC", "Godfather Report", "DoD", "CNSA 2.0", "FIPS 203/204/205", "NSA", "May 2026", "Post-Quantum Cryptography", "agentic AI", "MCP". Numbers like 36,195, 17, V1R1, etc. Also "ert_scan" is a command? Preserve as is. "Air
PQC KHEPRA MCP के साथ आप क्या कर सकते हैं?
pqc_stigसे क्वांटम तैयारी का आकलन करें — PQC-01-STIG-V1R1 नियंत्रणों के विरुद्ध CNSA 2.0 और FIPS 203/204/205 अनुपालन के लिए स्रोत निर्देशिका को स्कैन करें।nist_mapसे NIST नियंत्रणों में निष्कर्षों का मानचित्रण करें — CCI पहचानकर्ताओं या STIG परिणामों को NIST 800-53 Rev 5 नियंत्रण मानचित्रण में अनुवादित करें।khepra_query_stigसे अनुपालन डेटाबेस क्वेरी करें — बंडल किए गए 36,195-पंक्ति डेटासेट से विशिष्ट STIG/CCI/NIST/CMMC प्रविष्टियाँ देखें।ert_scanसे एंटरप्राइज़ जोखिम स्कैन चलाएँ — STIG, NIST 800-53, NIST 800-171, CMMC और FedRAMP के विरुद्ध लक्ष्य का आकलन करें, और डॉलर-मूल्यांकित व्यावसायिक प्रभाव के साथ गॉडफादर रिपोर्ट प्राप्त करें।cmmc_assessसे CMMC मूल्यांकन करें — CMMC स्तर 1, 2 या 3 के विरुद्ध मूल्यांकन करें और POA&M के साथ अंतराल विश्लेषण उत्पन्न करें।godfather_reportसे कार्यकारी सारांश उत्पन्न करें — पिछले स्कैन परिणामों से डॉलर जोखिम और उपचार ROI द्वारा रैंक की गई शीर्ष-10 निष्कर्ष रिपोर्ट तैयार करें।
दस्तावेज़
KHEPRA MCP सर्वर
36,195 STIG/CCI/NIST/CMMC मैपिंग वाला संप्रभु अनुपालन इंजन। 76 उपकरण। v2.0.0.
एयर-गैप करने योग्य। शून्य टोकन लागत। ert_scan चलाएँ → डॉलर-मूल्यांकित व्यावसायिक प्रभाव के साथ गॉडफादर रिपोर्ट प्राप्त करें।
एकमात्र MCP अनुपालन सर्वर जो आपके हार्डवेयर पर चलता है — विश्व का पहला DoD PQC STIG निर्मित।
PQC-01-STIG-V1R1 — पूर्ण श्वेतपत्र →
CNSA 2.0, FIPS 203/204/205, और NSA के मई 2026 MCP सुरक्षा परामर्श को कवर करने वाले 17 नियंत्रण।
विश्व का पहला DoD-शैली पोस्ट-क्वांटम क्रिप्टोग्राफी STIG, जिसमें एजेंटिक AI और MCP परिनियोजन के लिए पहले PQC नियंत्रण शामिल हैं।
लाइव होस्टेड एंडपॉइंट:
https://mcp.souhimbou.ai/sse— शून्य इंस्टॉल, 30 सेकंड में कनेक्ट करें।
संप्रभु/एयर-गैप के लिए सेल्फ-होस्ट: Docker या बाइनरी।
टियर
| टियर | मूल्य | लाइसेंस कुंजी | उपकरण | सतत अनुपालन स्कैनिंग | ईग्रेस |
|---|---|---|---|---|---|
| समुदाय | मुफ्त | ❌ आवश्यक नहीं | pqc_stig + 12 मुख्य उपकरण | — | शून्य (संप्रभु मोड) |
| प्रो | $19/माह | ✅ आवश्यक | अनुपालन रिपोर्टिंग, ACP, NHI इन्वेंट्री | ✅ | शून्य |
| एंटरप्राइज़ | $499/माह | ✅ आवश्यक | सभी 76 उपकरण | ✅ | शून्य |
| संप्रभु | कस्टम — सेल्स से संपर्क करें | ✅ आवश्यक | सभी 76 उपकरण + एयर-गैप/ऑफ़लाइन लाइसेंसिंग + HSM | ✅ | शून्य |
समुदाय टियर मुफ्त है। अपने प्रोजेक्ट की क्वांटम तत्परता का आकलन करने के लिए
pqc_stigचलाएँ
PQC-01-STIG-V1R1 — विश्व का पहला DoD-शैली पोस्ट-क्वांटम क्रिप्टोग्राफी STIG — बिना लाइसेंस कुंजी के।सतत अनुपालन स्कैनिंग (ऑटोपायलट) हर भुगतान टियर में शामिल है — यह उत्पाद का मूल है, अपसेल नहीं।
यह क्या करता है
KHEPRA MCP आपके AI सहायक को सीधे एक सुदृढ़ अनुपालन इंजन से जोड़ता है। Claude या किसी भी MCP क्लाइंट से किसी सिस्टम को स्कैन करने, निष्कर्षों को STIG/NIST/CMMC नियंत्रणों से मैप करने, और कार्यकारी-तैयार जोखिम रिपोर्ट उत्पन्न करने के लिए कहें — बिना डेटा को बाहरी API पर भेजे।
मुख्य क्षमताएँ:
- 36,195 STIG/CCI/NIST 800-53/800-171/CMMC मैपिंग (ऑफ़लाइन, बंडल)
- हर टूल कॉल पर पोस्ट-क्वांटम क्रिप्टोग्राफिक प्रमाणीकरण (ML-DSA-65 / FIPS 204)
- विश्व का पहला DoD PQC STIG — CNSA 2.0 / FIPS 203/204/205 + एजेंटिक AI / MCP को कवर करने वाले 17 नियंत्रण (PQC-01-STIG-V1R1)
- गॉडफादर रिपोर्ट: प्रति निष्कर्ष डॉलर-मूल्यांकित व्यावसायिक प्रभाव (FAIR मॉडल)
- एयर-गैप और SCIF संगत — संप्रभु/आयरनबैंक मोड शून्य ईग्रेस कॉल करते हैं
- फ्लैट वार्षिक लाइसेंसिंग — कोई प्रति-टोकन या प्रति-क्वेरी शुल्क नहीं
- आपके हार्डवेयर पर चलता है: ऑन-प्रिम, DoD, IC, वर्गीकृत वातावरण
त्वरित प्रारंभ — होस्टेड एंडपॉइंट (शून्य इंस्टॉल)
आपके AI क्लाइंट में लाइव अनुपालन उपकरण का सबसे तेज़ मार्ग। कोई Docker, कोई बाइनरी, कोई बिल्ड नहीं:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
या यदि आपका क्लाइंट मूल SSE ट्रांसपोर्ट का समर्थन करता है:
https://mcp.souhimbou.ai/sse
स्वास्थ्य जांच: https://mcp.souhimbou.ai/mcp/v1/health
डेटा नोट: होस्टेड एंडपॉइंट
edgeमोड में चलता है — DAG मेमोरी में और अस्थायी है। स्थायी, हस्ताक्षरित ऑडिट ट्रेल और एयर-गैप परिनियोजन के लिए, नीचे दिए गए सेल्फ-होस्टेड विकल्पों का उपयोग करें।
सेल्फ-होस्टेड इंस्टॉलेशन
संप्रभु/एयर-गैप परिनियोजन के लिए: Docker (अनुशंसित, बिल्ड की आवश्यकता नहीं) या संकलित बाइनरी (सबसे तेज़ स्टार्टअप, SCIF-तैयार)। दोनों समान पर्यावरण चर और सभी MCP क्लाइंट का समर्थन करते हैं।
अपना मार्ग चुनें:
| विधि | किसके लिए सर्वोत्तम | स्टार्टअप |
|---|---|---|
| होस्टेड एंडपॉइंट | सबसे तेज़ शुरुआत, क्लाउड उपकरण | तुरंत |
| Docker | अधिकांश उपयोगकर्ता, सबसे आसान सेल्फ-होस्ट | ~2s |
| संकलित बाइनरी | एयर-गैप, SCIF, प्रदर्शन | ~300ms |
विकल्प A: Docker (अनुशंसित)
Docker Desktop या Docker Engine की आवश्यकता है। छवि पहले से निर्मित है और पूर्ण अनुपालन डेटाबेस भेजती है — संप्रभु मोड में कोई अतिरिक्त डाउनलोड नहीं।
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
विकल्प B: संकलित बाइनरी
बिल्डिंग के लिए Go 1.21+ की आवश्यकता है, या GitHub Releases से पहले से निर्मित रिलीज़ डाउनलोड करें।
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — बैच लॉन्चर का उपयोग करके
रिपॉजिटरी Windows के लिए एक run-mcp.bat लॉन्चर भेजता है। यह पहले से निर्मित बाइनरी (तेज़ पथ) का उपयोग करता है और स्वचालित रूप से go run पर वापस आ जाता है:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
अपने AI क्लाइंट में जोड़ना
Claude Desktop
कॉन्फ़िग फ़ाइल स्थान:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
समुदाय टियर — Docker (macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
समुदाय टियर — Docker (Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
समुदाय टियर — बाइनरी (Windows, सबसे तेज़ स्टार्टअप)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
समुदाय टियर — बैच लॉन्चर के माध्यम से बाइनरी (Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
प्रो / एंटरप्राइज़ / संप्रभु टियर (लाइसेंस कुंजी के साथ)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
संपादन के बाद, Claude Desktop को पुनः आरंभ करें। Settings → Developer में सत्यापित करें — आपको स्थिति running और सभी उपकरण सूचीबद्ध के साथ khepra देखना चाहिए।
Cursor
कॉन्फ़िग फ़ाइल: आपके प्रोजेक्ट रूट में .cursor/mcp.json, या वैश्विक रूप से ~/.cursor/mcp.json।
Docker (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
बाइनरी (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
बाइनरी (Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code (GitHub Copilot या Cline एक्सटेंशन के साथ)
कॉन्फ़िग फ़ाइल: आपके प्रोजेक्ट में .vscode/mcp.json, या उपयोगकर्ता सेटिंग्स।
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
या Cline एक्सटेंशन के लिए उपयोगकर्ता settings.json के माध्यम से:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
कॉन्फ़िग फ़ाइल: ~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
कॉन्फ़िग फ़ाइल: ~/.continue/config.json — experimental.modelContextProtocolServers सरणी में जोड़ें:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
क्लाउड / SaaS AI उपकरण (Claude.ai, ChatGPT, Gemini, आदि)
लाइव होस्टेड एंडपॉइंट का उपयोग करें mcp.souhimbou.ai — कोई सेटअप आवश्यक नहीं:
विकल्प 1 — लाइव होस्टेड एंडपॉइंट (अनुशंसित, शून्य सेटअप)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
या उन उपकरणों के लिए सीधा SSE URL जो इसे स्वीकार करते हैं:
https://mcp.souhimbou.ai/sse
| क्लाउड उपकरण | MCP URL कहाँ जोड़ें |
|---|---|
| Claude.ai (Pro/Team) | Settings → Integrations → MCP Servers |
| Cursor | .cursor/mcp.json → url फ़ील्ड |
| OpenAI Assistants | API tools फ़ील्ड type: "mcp" के साथ |
| Glama.ai | Workspace → MCP Servers |
| Smithery.ai | Catalog → Self-hosted server |
विकल्प 2 — mcp-remote प्रॉक्सी (ब्रिज के पीछे स्थानीय बाइनरी)
यदि आपको क्लाउड टूल पर प्रॉक्सी किए गए संप्रभु मोड (शून्य ईग्रेस) की आवश्यकता है:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
सुरक्षा नोट:
sovereign/ironbankमोड में, KHEPRA शून्य ईग्रेस कॉल करता है — केवल क्लाउड टूल के लिए ब्रिज कनेक्शन डेटा ले जाता है।
विकल्प 3 — Smithery / MCP रजिस्ट्री (समुदाय टियर)
KHEPRA सभी प्रमुख MCP डिस्कवरी प्लेटफ़ॉर्म पर सूचीबद्ध है। रजिस्ट्री-आधारित डिस्कवरी का समर्थन करने वाले क्लाउड टूल इसे सीधे इंस्टॉल कर सकते हैं:
| रजिस्ट्री | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| MCP रजिस्ट्री (आधिकारिक) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| लाइव होस्टेड एंडपॉइंट | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
सत्यापन — अपने इंस्टॉलेशन का परीक्षण करें
सर्वर सही ढंग से प्रतिक्रिया देता है यह सत्यापित करने के लिए इसे अपने टर्मिनल से चलाएँ:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
अपेक्षित आउटपुट: सभी उपलब्ध उपकरणों को सूचीबद्ध करने वाला एक JSON-RPC प्रतिक्रिया। यदि आप 12+ प्रविष्टियों के साथ "tools": [...] देखते हैं — आप कनेक्टेड हैं।
पूर्ण प्रोटोकॉल सत्यापन (Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
MCP उपकरण
समुदाय टियर (मुफ्त — कोई लाइसेंस कुंजी नहीं)
pqc_stig — विश्व का पहला DoD PQC STIG ⭐
स्रोत कोड निर्देशिका का PQC-01-STIG-V1R1 के विरुद्ध आकलन करता है: CNSA 2.0 एल्गोरिदम अनुमोदन, ML-DSA-65 कुंजी शक्ति, ML-KEM-768 एनकैप्सुलेशन, हाइब्रिड क्रिप्टोग्राफी, कुंजी भंडारण, स्थिर-समय कार्यान्वयन, और प्रमाणपत्र श्रृंखला आवश्यकताओं को कवर करने वाले 12 नियंत्रण।
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
उदाहरण: "मेरे प्रोजेक्ट पर pqc_stig चलाएँ और बताएँ कि क्या मैं CNSA 2.0 अनुपालन में हूँ"
nist_map
CCI पहचानकर्ताओं या STIG निष्कर्षों को NIST 800-53 Rev 5 नियंत्रणों से मैप करें।
khepra_query_stig
नियंत्रण ID द्वारा 36,195-पंक्ति STIG/CCI/NIST/CMMC अनुपालन डेटाबेस क्वेरी करें।
dark_crypto_contribute (ऑप्ट-इन)
SouHimBou AI डार्क क्रिप्टो इंटेलिजेंस नेटवर्क में अनामित क्रिप्टोग्राफिक एल्गोरिदम टेलीमेट्री का योगदान करें। कोई PII नहीं। केवल ऑप्ट-इन — स्पष्ट आह्वान के बिना कभी नहीं चलता।
प्रो / एंटरप्राइज़ / संप्रभु टियर
ert_scan
STIG, NIST 800-53, NIST 800-171, CMMC, और FedRAMP में एंटरप्राइज़ जोखिम और खतरा स्कैन। डॉलर-मूल्यांकित व्यावसायिक प्रभाव के साथ गॉडफादर रिपोर्ट लौटाता है।
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
उदाहरण: "/etc पर ert_scan चलाएँ और गॉडफादर रिपोर्ट उत्पन्न करें"
stig_check
लाइव सिस्टम या कॉन्फ़िगरेशन पथ के विरुद्ध स्वचालित RHEL-09-STIG-V1R3 अनुपालन स्कैन।
cmmc_assess
अंतर विश्लेषण और POA&M निर्माण के साथ पूर्ण CMMC स्तर 1, 2, या 3 मूल्यांकन।
godfather_report
पिछले स्कैन परिणामों से कार्यकारी गॉडफादर रिपोर्ट उत्पन्न करें: डॉलर जोखिम, उपचार ROI, और FAIR मॉडल व्यावसायिक प्रभाव द्वारा शीर्ष 10 निष्कर्ष।
+ 20 अतिरिक्त उपकरण
agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, और अधिक।
गॉडफादर रिपोर्ट
उन अनुपालन स्कैनरों के विपरीत जो CVE की दीवार आउटपुट करते हैं, KHEPRA निष्कर्षों को कार्यकारी-प्रासंगिक भाषा में अनुवादित करता है:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
प्रत्येक निष्कर्ष में नियंत्रण ID, फ्रेमवर्क मैपिंग, डॉलर में व्यावसायिक प्रभाव, उपचार लागत अनुमान, और ROI शामिल है।
परिनियोजन मोड
| मोड | एयर-गैप | ईग्रेस | टेलीमेट्री | उपयोग का मामला |
|---|---|---|---|---|
sovereign | ✅ हाँ | शून्य | शून्य | ऑन-प्रिम, SCIF, वर्गीकृत (डिफ़ॉल्ट) |
ironbank | ✅ हाँ | शून्य | शून्य | DoD/IC उत्पादन, FIPS-केवल |
hybrid | ❌ नहीं | LAN | शून्य | एज + क्लाउड समन्वय |
edge | ❌ नहीं | अप्रतिबंधित | शून्य | पूरी तरह से स्टेटलेस SaaS |
KHEPRA_MODE पर्यावरण चर के माध्यम से सेट करें। अज्ञात मान स्टार्टअप पर अस्वीकार कर दिए जाते हैं और sovereign पर वापस आ जाते हैं (फेल-क्लोज्ड)।
पर्यावरण चर
| चर | आवश्यक | डिफ़ॉल्ट | विवरण |
|---|---|---|---|
KHEPRA_LICENSE_KEY | केवल प्रो/एंटरप्राइज़/संप्रभु | — | लाइसेंस कुंजी। समुदाय टियर बिना चलता है। nouchix.com पर प्राप्त करें |
KHEPRA_MODE | नहीं | sovereign | परिनियोजन मोड: sovereign, ironbank, hybrid, edge |
KHEPRA_MANIFEST_PATH | नहीं | manifest.json | हस्ताक्षरित टूल मैनिफेस्ट फ़ाइल का पथ |
KHEPRA_HOME | नहीं | /var/lib/khepra | डेटा और अनुपालन DB निर्देशिका |
KHEPRA_LOG_DIR | नहीं | /var/log/khepra | लॉग निर्देशिका |
KHEPRA_DAG_PATH | नहीं | ~/.khepra/dag | DAG ऑडिट श्रृंखला भंडारण पथ |
KHEPRA_AUDIT_LOG_PATH | नहीं | ~/.khepra/audit.ndjson | हस्ताक्षरित ऑडिट लॉग पथ |
KHEPRA_MAX_CONCURRENT | नहीं | 5 | प्रति एजेंट अधिकतम समवर्ती टूल कॉल |
KHEPRA_NETWORK_POLICY | नहीं | lan | नेटवर्क स्कोप: lan, none, unrestricted |
MCP_PQC_ENABLED | नहीं | true | सभी प्रतिक्रियाओं पर ML-DSA-65 PQC प्रमाणीकरण सक्षम करें |
एयर-गैप और SCIF परिनियोजन
KHEPRA sovereign और ironbank मोड में शून्य बाहरी नेटवर्क कॉल करता है:
- ML-DSA-65 हस्ताक्षरित
license.adinkhepraफ़ाइल के माध्यम से ऑफ़लाइन लाइसेंस सत्यापन - अनुपालन डेटाबेस (36,195 मैपिंग) कंटेनर में बंडल किए गए — कोई बाहरी डाउनलोड नहीं
- कोई टेलीमेट्री नहीं, कोई हार्टबीट नहीं, कोई ईग्रेस नहीं — परिवहन परत पर सत्यापित
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
टेलीमेट्री पर नोट:
dark_crypto_contributeटूल (कम्युनिटी टियर) केवल तब SouHimBou AI इंटेलिजेंस नेटवर्क को अनामीकृत क्रिप्टोग्राफिक एल्गोरिदम टेलीमेट्री भेजता है जब उपयोगकर्ता द्वारा स्पष्ट रूप से आह्वान किया जाता है। यह कभी भी स्वचालित रूप से ट्रिगर नहीं होता है। संप्रभु/आयरनबैंक मोड में, सभी नेटवर्क कॉल परिवहन परत पर अवरुद्ध होते हैं, चाहे कुछ भी हो।
अनुपालन कवरेज
| फ्रेमवर्क | संस्करण | मैपिंग |
|---|---|---|
| STIG (RHEL 9) | V1R3 | स्वचालित स्कैनिंग |
| NIST 800-53 | Rev 5 | 2,120 CCI |
| NIST 800-171 | Rev 2 | 320 नियंत्रण |
| CMMC | स्तर 3 | पूर्ण अभ्यास सेट |
| FedRAMP | उच्च | बेसलाइन स्कैनिंग |
| PQC-01-STIG-V1R1 | V1R1 | 17 PQC नियंत्रण (CNSA 2.0) |
| कुल | 36,195+ मैपिंग |
लाइसेंसिंग
किसी भी भुगतान टियर पर कोई प्रति-टोकन या प्रति-क्वेरी शुल्क नहीं।
| टियर | लागत | लाइसेंस कुंजी | उपकरण |
|---|---|---|---|
| कम्युनिटी | मुफ़्त | आवश्यक नहीं | pqc_stig + 12 कोर उपकरण |
| प्रो | $19/माह | आवश्यक | अनुपालन रिपोर्टिंग, ACP, NHI इन्वेंट्री, ऑटोपायलट |
| एंटरप्राइज़ | $499/माह | आवश्यक | सभी 76 उपकरण, ऑटोपायलट |
| संप्रभु | कस्टम — सेल्स से संपर्क करें | आवश्यक | सभी 76 उपकरण + एयर-गैप/ऑफ़लाइन लाइसेंसिंग + HSM, ऑटोपायलट |
- कम्युनिटी टियर स्थायी रूप से मुफ़्त है — ओपन-सोर्स PQC अपनाने में योगदान दें
- प्रो/एंटरप्राइज़: स्व-सेवा बिलिंग
- संप्रभु: contact@nouchix.com से संपर्क करें या nouchix.com पर जाएँ
सुरक्षा
कमजोरियों की रिपोर्टिंग
सुरक्षा कमजोरियों के लिए सार्वजनिक मुद्दे न खोलें।
GitHub Security Advisories के माध्यम से या support@nouchix.com पर ईमेल करके निजी रूप से रिपोर्ट करें।
| SLA | लक्ष्य |
|---|---|
| स्वीकृति | 24 घंटे |
| प्रारंभिक मूल्यांकन | 5 कार्य दिवस |
| पैच / शमन (गंभीर) | 30 दिन |
हम PGP (keys/security_contact.asc) और पोस्ट-क्वांटम चैनलों (keys/ में Dilithium / ML-DSA-65 कुंजियाँ) के माध्यम से एन्क्रिप्टेड रिपोर्ट स्वीकार करते हैं। पूर्ण प्रकटीकरण नीति और ASAF घटना वर्गीकरण के लिए SECURITY.md देखें।
सुरक्षा स्थिति
उन्नत पोस्ट-क्वांटम क्रिप्टोग्राफी, एयर-गैप्ड आइसोलेशन, और व्यापक STIG मैपिंग तैनात करना — NSA और ASD Model Context Protocol दिशानिर्देशों के सीधे संरेखण में निर्मित।
NSA और ASD MCP सुरक्षा संरेखण
NSA और ऑस्ट्रेलियाई सिग्नल निदेशालय (ASD) ने स्थानीय वातावरण के साथ इंटरैक्ट करने वाली AI प्रणालियों के लिए विशिष्ट खतरे वैक्टर प्रकाशित किए हैं। KHEPRA MCP को प्रत्येक पहचाने गए वेक्टर को कम करने के लिए स्पष्ट रूप से डिज़ाइन किया गया है:
| NSA/ASD आवश्यकता | KHEPRA कार्यान्वयन |
|---|---|
| टूल प्रतिक्रियाओं का क्रिप्टोग्राफिक सत्यापन | सभी JSON-RPC 2.0 पेलोड पर ML-DSA-65 (Dilithium) हस्ताक्षर |
| इनपुट सत्यापन और स्वच्छता | सख्त JSON Schema सत्यापन के माध्यम से पैरामीटर इंजेक्शन प्रतिरोध |
| न्यूनतम विशेषाधिकार क्रेडेंशियल का सिद्धांत | विशिष्ट कार्य निष्पादन विंडो से जुड़े अल्पकालिक एफेमरल टोकन |
| व्यापक ऑडिट लॉगिंग | अपरिवर्तनीय DAG संरचना में संकलित छेड़छाड़-स्पष्ट घटनाएँ |
| संसाधन खपत सीमाएँ | LLM अनुरोध लूप के लिए दर सीमा + बैकप्रेशर |
| संवेदनशील कार्यों के लिए प्राधिकरण गेट | विनाशकारी राज्य परिवर्तनों के लिए मानव-इन-द-लूप गेट |
| पर्यावरण अलगाव | शून्य-ईग्रेस संप्रभु मोड के साथ कंटेनरीकृत निष्पादन |
| सॉफ़्टवेयर आपूर्ति श्रृंखला अखंडता | सभी लोड किए गए टूल और निर्भरताओं के लिए मैनिफेस्ट पिनिंग |
| नेटवर्क एक्सपोज़र में कमी | एयर-गैपेबल — sovereign/ironbank मोड में शून्य इंटरनेट ट्रांज़िट |
| पोस्ट-क्वांटम लचीलापन | हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर के खिलाफ PQC-हस्ताक्षरित DAG ट्रेल सुरक्षा |
अनुपालन प्रमाणपत्र
| फ्रेमवर्क | स्थिति | कवरेज |
|---|---|---|
| CMMC स्तर 2 | ✅ | AU, CM, SI, SC डोमेन के लिए साक्ष्य संग्रह स्वचालित करता है |
| NIST SP 800-171 Rev 2 | ✅ | लॉगिंग, जवाबदेही, सिस्टम अखंडता |
| NIST SP 800-53 Rev 5 | ✅ | निरंतर निगरानी (AU-2, SI-4) |
| FIPS 203 (ML-KEM) | ✅ | सुरक्षित ट्रांज़िट के लिए कुंजी एनकैप्सुलेशन |
| FIPS 204 (ML-DSA) | ✅ | पेलोड प्रमाणीकरण के लिए डिजिटल हस्ताक्षर |
| NSM-10 PQC अनिवार्यता | ✅ | राष्ट्रीय सुरक्षा ज्ञापन 10 अनुपालन |
| DFARS 252.204-7012 | ✅ | साइबर घटना रिपोर्टिंग के लिए अपरिवर्तनीय फोरेंसिक ट्रेल |
| NSA MCP सुरक्षा दिशानिर्देश | ✅ | सभी प्रकाशित AI एजेंट खतरे शमन के लिए प्रत्यक्ष मैपिंग |
लाइव तैनाती — भौतिक एज
12 मई, 2026 से सीमित एज हार्डवेयर पर लगातार चल रहा है ताकि संप्रभु वातावरण में दक्षता साबित हो सके:
- हार्डवेयर: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · लाइव स्पेक्ट्रम राउटर
- SCADA पॉड: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · लाइव Dilithium हस्ताक्षर सत्यापन
- सक्रिय नियंत्रण: 3 खुले पोर्ट सुरक्षित · 12 STIG उल्लंघन पाए गए · 100% फ़ाइल अखंडता निगरानी (AIDE) · 24/7 निरंतर संचालन
शैक्षणिक सत्यापन
| घटना | तिथि | संस्थान |
|---|---|---|
| UAlbany AI Plus Symposium 2026 — "KHEPRA प्रोटोकॉल: सांस्कृतिक क्रिप्टोग्राफी का उपयोग करके क्वांटम-लचीला एजेंटिक AI सुरक्षा" | 7 मार्च, 2026 | NSA CAE-CDE संस्थान · 200+ दर्शक |
| SUNY Albany साइबर सुरक्षा शोकेस — STM32-क्लास डिवाइस (SCADA पॉड) पर पहला PQC कुंजी समारोह | 12–13 मई, 2026 | लाइव डेमो · SCADA आर्किटेक्चर पोस्टर |
USPTO अस्थायी पेटेंट #73565085 — लंबित।
🔒 DISA वेटिंग प्रक्रिया में आयरन बैंक कंटेनर।
हमें खोजें — MCP रजिस्ट्री सूचियाँ
PQC-Khepra-MCP हर प्रमुख MCP डिस्कवरी प्लेटफ़ॉर्म पर सूचीबद्ध है:
| प्लेटफ़ॉर्म | लिंक | नोट्स |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | Claude, Cursor, Windsurf के लिए वन-क्लिक इंस्टॉल |
| MCP रजिस्ट्री (आधिकारिक) | registry.modelcontextprotocol.io/?q=khepra | Anthropic-क्यूरेटेड रजिस्ट्री — रजिस्ट्री ID: io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | सामुदायिक डिस्कवरी इंडेक्स |
| Cline मार्केटप्लेस | github.com/cline/mcp-marketplace/issues/1824 | VS Code / Cline एक्सटेंशन मार्केटप्लेस |
| लाइव होस्टेड एंडपॉइंट | mcp.souhimbou.ai | ज़ीरो-इंस्टॉल SSE एंडपॉइंट — 30 सेकंड में कनेक्ट करें |
NouchiX के बारे में
CMMC, NIST, और STIG अनिवार्यताओं को कार्यकारी रोडमैप में अनुवाद करने वाली वयोवृद्ध-नेतृत्व वाली सलाहकार फर्म।
- बिक्री / सामान्य: contact@nouchix.com
- समर्थन: support@nouchix.com
- वेबसाइट: https://nouchix.com
- फ़ोन: (518) 304-4450
SecRed Knowledge Inc. dba NouchiX, Albany, NY द्वारा विकसित।