PQC KHEPRA MCP Server

resmi

Server KHEPRA MCP dengan lencana smithery, Registri MCP, Lisensi, Kontainer, PQC. Mesin kepatuhan berdaulat dengan 36.195 pemetaan STIG/CCI/NIST/CMMC. Dapat diisolasi udara. Biaya token nol. Jalankan ert_scan → dapatkan Laporan Godfather dengan dampak bisnis dalam dolar. Satu-satunya server kepatuhan MCP yang berjalan di perangkat keras Anda — dengan STIG PQC DoD pertama di dunia yang terintegrasi. PQC-01-STIG-V1R1 — Whitepaper Lengkap → 17 kontrol yang mencakup CNSA 2.0, FIPS 203/204/205, dan nasihat keamanan MCP NSA Mei 2026. STIG Kriptografi Pasca-Kuantum gaya DoD pertama di dunia, termasuk kontrol PQC pertama untuk AI agen dan penerapan MCP.

Apa yang bisa Anda lakukan dengan PQC KHEPRA MCP?

  • Menilai kesiapan kuantum dengan pqc_stig — pindai direktori sumber terhadap kontrol PQC-01-STIG-V1R1 untuk kepatuhan CNSA 2.0 dan FIPS 203/204/205.
  • Memetakan temuan ke kontrol NIST dengan nist_map — terjemahkan pengidentifikasi CCI atau hasil STIG ke pemetaan kontrol NIST 800-53 Rev 5.
  • Kueri basis data kepatuhan dengan khepra_query_stig — cari entri STIG/CCI/NIST/CMMC tertentu dari kumpulan data 36.195 baris yang disertakan.
  • Jalankan pemindaian risiko perusahaan dengan ert_scan — nilai target terhadap STIG, NIST 800-53, NIST 800-171, CMMC, dan FedRAMP, dan terima Godfather Report dengan dampak bisnis dalam denominasi dolar.
  • Lakukan penilaian CMMC dengan cmmc_assess — evaluasi terhadap CMMC Level 1, 2, atau 3 dan buat analisis kesenjangan dengan POA&M.
  • Hasilkan ringkasan eksekutif dengan godfather_report — buat laporan temuan 10 besar yang diperingkat berdasarkan eksposur dolar dan ROI remediasi dari hasil pemindaian sebelumnya.

Dokumentasi

Server MCP KHEPRA

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

Mesin kepatuhan berdaulat dengan 36.195 pemetaan STIG/CCI/NIST/CMMC. 76 alat. v2.0.0.

Dapat diisolasi dari jaringan (air-gap). Biaya token nol. Jalankan ert_scan → dapatkan Godfather Report dengan dampak bisnis dalam denominasi dolar.
Satu-satunya server kepatuhan MCP yang berjalan di perangkat Anda — dengan STIG PQC DoD Pertama di Dunia yang sudah terpasang.

PQC-01-STIG-V1R1 — Whitepaper Lengkap →
17 kontrol yang mencakup CNSA 2.0, FIPS 203/204/205, dan advisori keamanan MCP NSA Mei 2026.
STIG Kriptografi Pasca-Kuantum pertama di dunia bergaya DoD, termasuk kontrol PQC pertama untuk AI agenik dan penerapan MCP.

Endpoint hosted langsung: https://mcp.souhimbou.ai/sse — tanpa instalasi, terhubung dalam 30 detik.
Host mandiri untuk kedaulatan/air-gap: Docker atau biner.


Tingkatan

TingkatanHargaKunci LisensiAlatPemindaian Kepatuhan BerkelanjutanEgress
KomunitasGratis❌ Tidak diperlukanpqc_stig + 12 alat intiNol (mode berdaulat)
Pro$19/bulan✅ DiperlukanPelaporan kepatuhan, ACP, inventaris NHINol
Perusahaan$499/bulan✅ DiperlukanSemua 76 alatNol
BerdaulatKustom — Hubungi Penjualan✅ DiperlukanSemua 76 alat + lisensi offline/air-gap + HSMNol

Tingkatan Komunitas gratis. Jalankan pqc_stig untuk menilai kesiapan kuantum proyek Anda terhadap
PQC-01-STIG-V1R1 — STIG Kriptografi Pasca-Kuantum Pertama di Dunia bergaya DoD — tanpa memerlukan kunci lisensi.

Pemindaian kepatuhan berkelanjutan (autopilot) disertakan dalam setiap tingkatan berbayar — ini adalah inti produk, bukan upsell.


Apa yang Dilakukannya

KHEPRA MCP menghubungkan asisten AI Anda langsung ke mesin kepatuhan yang diperkuat. Minta Claude atau klien MCP mana pun untuk memindai sistem, memetakan temuan ke kontrol STIG/NIST/CMMC, dan menghasilkan laporan risiko siap-eksekutif — semuanya tanpa mengirim data ke API eksternal.

Kemampuan utama:

  • 36.195 pemetaan STIG/CCI/NIST 800-53/800-171/CMMC (offline, sudah dibundel)
  • Atestasi kriptografi pasca-kuantum pada setiap panggilan alat (ML-DSA-65 / FIPS 204)
  • STIG PQC DoD Pertama di Dunia — 17 kontrol yang mencakup CNSA 2.0 / FIPS 203/204/205 + AI agenik / MCP (PQC-01-STIG-V1R1)
  • Godfather Report: dampak bisnis dalam denominasi dolar per temuan (model FAIR)
  • Kompatibel dengan air-gap dan SCIF — mode berdaulat/ironbank membuat nol panggilan egress
  • Lisensi tahunan tetap — tanpa biaya per-token atau per-kueri
  • Berjalan di perangkat Anda: on-prem, DoD, IC, lingkungan rahasia

Memulai Cepat — Endpoint Hosted (Tanpa Instalasi)

Jalur tercepat menuju alat kepatuhan langsung di klien AI Anda. Tanpa Docker, tanpa biner, tanpa build:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Atau jika klien Anda mendukung transportasi SSE asli:

https://mcp.souhimbou.ai/sse

Pemeriksaan kesehatan: https://mcp.souhimbou.ai/mcp/v1/health

Catatan data: Endpoint hosted berjalan dalam mode edge — DAG bersifat in-memory dan sementara. Untuk jejak audit yang persisten dan bertanda tangan serta penerapan air-gap, gunakan opsi host mandiri di bawah.


Instalasi Host Mandiri

Untuk penerapan berdaulat/air-gap: Docker (disarankan, tanpa build) atau biner terkompilasi (startup tercepat, siap-SCIF). Keduanya mendukung variabel lingkungan yang sama dan semua klien MCP.

Pilih jalur Anda:

MetodeTerbaik UntukStartup
Endpoint hostedMulai tercepat, alat cloudInstan
DockerKebanyakan pengguna, host mandiri termudah~2 detik
Biner TerkompilasiAir-gap, SCIF, performa~300 md

Opsi A: Docker (Disarankan)

Membutuhkan Docker Desktop atau Docker Engine. Image sudah dibuat sebelumnya dan menyertakan database kepatuhan lengkap — tanpa unduhan tambahan dalam mode berdaulat.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

Opsi B: Biner Terkompilasi

Membutuhkan Go 1.21+ untuk membangun, atau unduh rilis yang sudah dibuat dari GitHub Releases.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — menggunakan peluncur batch

Repositori menyertakan peluncur run-mcp.bat untuk Windows. Peluncur ini menggunakan biner yang sudah dibuat (jalur cepat) dan otomatis kembali ke go run:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

Menambahkan ke Klien AI Anda

Claude Desktop

Lokasi file konfigurasi:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

Tingkatan Komunitas — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Tingkatan Komunitas — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Tingkatan Komunitas — Biner (Windows, startup tercepat)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

Tingkatan Komunitas — Biner melalui peluncur batch (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

Tingkatan Pro / Perusahaan / Berdaulat (dengan kunci lisensi)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Setelah mengedit, mulai ulang Claude Desktop. Verifikasi di Pengaturan → Pengembang — Anda akan melihat khepra dengan status berjalan dan semua alat terdaftar.


Cursor

File konfigurasi: .cursor/mcp.json di akar proyek Anda, atau ~/.cursor/mcp.json secara global.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Biner (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

Biner (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (dengan ekstensi GitHub Copilot atau Cline)

File konfigurasi: .vscode/mcp.json di proyek Anda, atau pengaturan pengguna.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Atau melalui settings.json pengguna untuk ekstensi Cline:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

File konfigurasi: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

File konfigurasi: ~/.continue/config.json — tambahkan ke array experimental.modelContextProtocolServers:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

Alat AI Cloud / SaaS (Claude.ai, ChatGPT, Gemini, dll.)

Gunakan endpoint hosted langsung di mcp.souhimbou.ai — tanpa pengaturan yang diperlukan:

Opsi 1 — Endpoint hosted langsung (disarankan, tanpa pengaturan)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Atau URL SSE langsung untuk alat yang menerimanya:

https://mcp.souhimbou.ai/sse
Alat CloudTempat menambahkan URL MCP
Claude.ai (Pro/Team)Pengaturan → Integrasi → Server MCP
Cursor.cursor/mcp.json → bidang url
OpenAI AssistantsBidang API tools dengan type: "mcp"
Glama.aiRuang Kerja → Server MCP
Smithery.aiKatalog → Server host mandiri

Opsi 2 — Proksi mcp-remote (biner lokal di belakang jembatan)

Jika Anda memerlukan mode berdaulat (nol egress) yang diproksikan ke alat cloud:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

Catatan keamanan: Dalam mode sovereign/ironbank, KHEPRA membuat nol panggilan egress — hanya koneksi jembatan ke alat cloud yang membawa data.

Opsi 3 — Smithery / Registri MCP (Tingkatan Komunitas)

KHEPRA terdaftar di semua platform penemuan MCP utama. Alat cloud yang mendukung penemuan berbasis registri dapat menginstalnya langsung:

RegistriURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
Registri MCP (resmi)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
Endpoint Hosted Langsungmcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

Validasi — Uji Instalasi Anda

Jalankan ini dari terminal Anda untuk memverifikasi bahwa server merespons dengan benar:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

Output yang diharapkan: respons JSON-RPC yang mencantumkan semua alat yang tersedia. Jika Anda melihat "tools": [...] dengan 12+ entri — Anda sudah terhubung.

Validasi protokol lengkap (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

Alat MCP

Tingkatan Komunitas (Gratis — Tanpa Kunci Lisensi)

pqc_stig — STIG PQC DoD Pertama di Dunia ⭐

Menilai direktori kode sumber terhadap PQC-01-STIG-V1R1: 12 kontrol yang mencakup persetujuan algoritma CNSA 2.0, kekuatan kunci ML-DSA-65, enkapsulasi ML-KEM-768, kriptografi hibrida, penyimpanan kunci, implementasi waktu-konstan, dan persyaratan rantai sertifikat.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

Contoh: "Jalankan pqc_stig pada proyek saya dan beri tahu saya apakah saya patuh CNSA 2.0"

nist_map

Petakan pengidentifikasi CCI atau temuan STIG ke kontrol NIST 800-53 Rev 5.

khepra_query_stig

Kueri database kepatuhan 36.195-baris STIG/CCI/NIST/CMMC berdasarkan ID kontrol.

dark_crypto_contribute (opsional)

Kontribusikan telemetri algoritma kriptografi anonim ke Jaringan Intelijen Kripto Gelap AI SouHimBou. Tanpa PII. Hanya opsional — tidak pernah aktif tanpa pemanggilan eksplisit.


Tingkatan Pro / Perusahaan / Berdaulat

ert_scan

Pemindaian Risiko & Ancaman Perusahaan di seluruh STIG, NIST 800-53, NIST 800-171, CMMC, dan FedRAMP. Mengembalikan Godfather Report dengan dampak bisnis dalam denominasi dolar.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

Contoh: "Jalankan ert_scan pada /etc dan buatkan Godfather Report"

stig_check

Pemindaian kepatuhan otomatis RHEL-09-STIG-V1R3 terhadap sistem langsung atau jalur konfigurasi.

cmmc_assess

Penilaian penuh CMMC Level 1, 2, atau 3 dengan analisis kesenjangan dan pembuatan POA&M.

godfather_report

Buatkan Godfather Report eksekutif dari hasil pemindaian sebelumnya: 10 temuan teratas diurutkan berdasarkan eksposur dolar, ROI remediasi, dan dampak bisnis model FAIR.

+ 20 alat tambahan

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, dan lainnya.


Godfather Report

Tidak seperti pemindai kepatuhan yang mengeluarkan dinding CVE, KHEPRA menerjemahkan temuan ke dalam bahasa yang dipedulikan para eksekutif:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

Setiap temuan mencakup ID kontrol, pemetaan kerangka kerja, dampak bisnis dalam dolar, perkiraan biaya remediasi, dan ROI.


Mode Penerapan

ModeAir-GapEgressTelemetriKasus Penggunaan
sovereign✅ YaNolNolOn-prem, SCIF, rahasia (DEFAULT)
ironbank✅ YaNolNolProduksi DoD/IC, khusus-FIPS
hybrid❌ TidakLANNolKoordinasi edge + cloud
edge❌ TidakTanpa batasNolSaaS sepenuhnya tanpa status

Diatur melalui variabel lingkungan KHEPRA_MODE. Nilai yang tidak dikenal ditolak saat startup dan kembali ke sovereign (gagal-tertutup).


Variabel Lingkungan

VariabelDiperlukanDefaultDeskripsi
KHEPRA_LICENSE_KEYHanya Pro/Perusahaan/BerdaulatKunci lisensi. Tingkatan Komunitas berjalan tanpa kunci. Dapatkan di nouchix.com
KHEPRA_MODETidaksovereignMode penerapan: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHTidakmanifest.jsonJalur ke file manifes alat bertanda tangan
KHEPRA_HOMETidak/var/lib/khepraDirektori data dan database kepatuhan
KHEPRA_LOG_DIRTidak/var/log/khepraDirektori log
KHEPRA_DAG_PATHTidak~/.khepra/dagJalur penyimpanan rantai audit DAG
KHEPRA_AUDIT_LOG_PATHTidak~/.khepra/audit.ndjsonJalur log audit bertanda tangan
KHEPRA_MAX_CONCURRENTTidak5Panggilan alat bersamaan maksimum per agen
KHEPRA_NETWORK_POLICYTidaklanCakupan jaringan: lan, none, unrestricted
MCP_PQC_ENABLEDTidaktrueAktifkan atestasi PQC ML-DSA-65 pada semua respons

Penerapan Air-Gap & SCIF

KHEPRA melakukan nol panggilan jaringan eksternal dalam mode sovereign dan ironbank:

  • Lisensi divalidasi secara offline melalui file license.adinkhepra yang ditandatangani ML-DSA-65
  • Basis data kepatuhan (36.195 pemetaan) digabungkan dalam kontainer — tanpa unduhan eksternal
  • Tanpa telemetri, tanpa heartbeat, tanpa egress — diverifikasi pada lapisan transport
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

Catatan tentang telemetri: Alat dark_crypto_contribute (tingkat Komunitas) mengirim telemetri algoritma kriptografi anonim ke jaringan intelijen SouHimBou AI hanya ketika secara eksplisit dipanggil oleh pengguna. Alat ini tidak pernah dipicu secara otomatis. Dalam mode sovereign/ironbank, semua panggilan jaringan diblokir pada lapisan transport.


Cakupan Kepatuhan

Kerangka KerjaVersiPemetaan
STIG (RHEL 9)V1R3Pemindaian otomatis
NIST 800-53Rev 52.120 CCI
NIST 800-171Rev 2320 kontrol
CMMCLevel 3Set praktik lengkap
FedRAMPHighPemindaian baseline
PQC-01-STIG-V1R1V1R117 kontrol PQC (CNSA 2.0)
Total36.195+ pemetaan

Lisensi

Tanpa biaya per-token atau per-kueri pada semua tingkat berbayar.

TingkatBiayaKunci LisensiAlat
KomunitasGratisTidak diperlukanpqc_stig + 12 alat inti
Pro$19/bulanDiperlukanPelaporan kepatuhan, ACP, inventaris NHI, autopilot
Enterprise$499/bulanDiperlukanSemua 76 alat, autopilot
SovereignKustom — Hubungi PenjualanDiperlukanSemua 76 alat + lisensi air-gap/offline + HSM, autopilot
  • Tingkat Komunitas gratis selamanya — berkontribusi pada adopsi PQC sumber terbuka
  • Pro/Enterprise: penagihan mandiri
  • Sovereign: hubungi contact@nouchix.com atau kunjungi nouchix.com

Keamanan

Melaporkan Kerentanan

Jangan membuka isu publik untuk kerentanan keamanan.

Laporkan secara pribadi melalui GitHub Security Advisories atau email support@nouchix.com.

SLATarget
Pengakuan24 jam
Penilaian awal5 hari kerja
Patch / mitigasi (Kritis)30 hari

Kami menerima laporan terenkripsi melalui PGP (keys/security_contact.asc) dan saluran Post-Quantum (kunci Dilithium / ML-DSA-65 di keys/). Lihat SECURITY.md untuk kebijakan pengungkapan penuh dan taksonomi peristiwa ASAF.


Postur Keamanan

Menyebarkan kriptografi pasca-kuantum tingkat lanjut, isolasi air-gapped, dan pemetaan STIG yang komprehensif — dibangun selaras langsung dengan pedoman Model Context Protocol NSA & ASD.

Penyelarasan Keamanan MCP NSA & ASD

NSA dan Australian Signals Directorate (ASD) telah menerbitkan vektor ancaman spesifik untuk sistem AI yang berinteraksi dengan lingkungan lokal. KHEPRA MCP dirancang secara eksplisit untuk memitigasi setiap vektor yang teridentifikasi:

Persyaratan NSA/ASDImplementasi KHEPRA
Validasi kriptografi respons alatTanda tangan ML-DSA-65 (Dilithium) pada semua payload JSON-RPC 2.0
Validasi & sanitasi inputResistensi injeksi parameter melalui validasi JSON Schema yang ketat
Prinsip kredensial hak istimewa paling rendahToken sementara berumur pendek yang terikat pada jendela eksekusi tugas tertentu
Pencatatan audit yang komprehensifPeristiwa tahan manipulasi yang dikompilasi ke dalam struktur DAG yang tidak dapat diubah
Batas konsumsi sumber dayaPembatasan kecepatan + backpressure untuk loop permintaan LLM
Gerbang otorisasi untuk tindakan sensitifGerbang manusia-dalam-loop untuk perubahan status yang merusak
Isolasi lingkunganEksekusi terkontainerisasi dengan mode sovereign tanpa-egress
Integritas rantai pasokan perangkat lunakPenjangkaran manifes untuk semua alat dan dependensi yang dimuat
Pengurangan paparan jaringanDapat di-air-gap — tanpa transit internet di mode sovereign/ironbank
Ketahanan pasca-kuantumJejak DAG bertanda tangan PQC yang melindungi terhadap serangan panen-sekarang-dekripsi-nanti

Sertifikasi Kepatuhan

Kerangka KerjaStatusCakupan
CMMC Level 2Mengotomatiskan pengumpulan bukti untuk domain AU, CM, SI, SC
NIST SP 800-171 Rev 2Pencatatan, akuntabilitas, integritas sistem
NIST SP 800-53 Rev 5Pemantauan berkelanjutan (AU-2, SI-4)
FIPS 203 (ML-KEM)Enkapsulasi kunci untuk transit yang aman
FIPS 204 (ML-DSA)Tanda tangan digital untuk autentikasi payload
Mandat PQC NSM-10Kepatuhan National Security Memorandum 10
DFARS 252.204-7012Jejak forensik yang tidak dapat diubah untuk pelaporan insiden siber
Pedoman Keamanan MCP NSAPemetaan langsung ke semua mitigasi ancaman agen AI yang dipublikasikan

Penyebaran Langsung — Edge Fisik

Berjalan terus-menerus pada perangkat keras edge yang terbatas sejak 12 Mei 2026 untuk membuktikan efisiensi di lingkungan sovereign:

  • Perangkat Keras: Raspberry Pi 2 · RAM 1 GB · ARM 900 MHz · Live Spectrum Router
  • Pod SCADA: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Verifikasi Tanda Tangan Dilithium Langsung
  • Kontrol aktif: 3 port terbuka diamankan · 12 pelanggaran STIG terdeteksi · Pemantauan integritas file 100% (AIDE) · Operasi berkelanjutan 24/7

Validasi Akademik

AcaraTanggalInstitusi
UAlbany AI Plus Symposium 2026"KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography"7 Maret 2026Institusi NSA CAE-CDE · Audiens 200+
SUNY Albany Cybersecurity Showcase — Upacara kunci PQC pertama pada perangkat kelas STM32 (Pod SCADA)12–13 Mei 2026Demo langsung · Poster arsitektur SCADA

Paten Sementara USPTO #73565085 — tertunda.
🔒 Kontainer Iron Bank dalam proses vetting DISA.


Temukan Kami — Daftar Registry MCP

PQC-Khepra-MCP terdaftar di setiap platform penemuan MCP utama:

PlatformTautanCatatan
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpInstalasi satu-klik untuk Claude, Cursor, Windsurf
Registry MCP (resmi)registry.modelcontextprotocol.io/?q=khepraRegistry kurasi Anthropic — ID Registry: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpIndeks penemuan komunitas
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824Marketplace ekstensi VS Code / Cline
Endpoint Hosting Langsungmcp.souhimbou.aiEndpoint SSE tanpa instalasi — terhubung dalam 30 detik

Tentang NouchiX

Perusahaan konsultasi yang dipimpin veteran yang menerjemahkan mandat CMMC, NIST, dan STIG menjadi peta jalan eksekutif.

Dikembangkan oleh SecRed Knowledge Inc. dba NouchiX, Albany, NY.