PQC KHEPRA MCP Server

公式

KHEPRA MCP Server smitheryバッジ MCP Registry ライセンス コンテナ PQC Sovereignコンプライアンスエンジン。36,195件のSTIG/CCI/NIST/CMMCマッピングに対応。エアギャップ可能。トークンコストゼロ。ert_scanを実行すると、ドル建てのビジネス影響を示すGodfather Reportを取得。お客様の環境で動作する唯一のMCPコンプライアンスサーバーで、世界初のDoD PQC STIGを内蔵。PQC-01-STIG-V1R1 — 完全ホワイトペーパー → CNSA 2.0、FIPS 203/204/205、およびNSAの2026年5月MCPセキュリティ勧告をカバーする17のコントロール。エージェンティックAIおよびMCPデプロイメント向けの初のP

PQC KHEPRA MCPで何ができますか?

  • PQC STIG 評価を実行 — AIにコードディレクトリ上で pqc_stig を実行させ、CNSA 2.0 準拠とポスト量子対応の準備状況を確認します。
  • エグゼクティブ向けリスクレポートを生成 — AIにシステムパス上で ert_scan を実行させ、ドル建てのビジネス影響を示すゴッドファーザーレポートを作成します。
  • コンプライアンスコントロールをマッピング — 36,195行のSTIG/CCI/NIST/CMMCデータベースを照会し、関連するセキュリティフレームワークに調査結果をマッピングします。
  • ** sovereign モードでデプロイ** — 自社インフラ上でゼロエグレス、エアギャップ互換のコンプライアンススキャンを実現するため、KHEPRA を sovereign モードで構成します。

ドキュメント

KHEPRA MCP Server

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

主権準拠エンジン。36,195件のSTIG/CCI/NIST/CMMCマッピングを搭載。76ツール。v2.0.0。

エアギャップ対応。トークンコストゼロ。ert_scan を実行するだけで、ドル建てのビジネス影響を示すゴッドファーザーレポートを取得できます。
お客様のハードウェア上で動作する唯一のMCPコンプライアンスサーバー — 世界初のDoD PQC STIGを内蔵。

PQC-01-STIG-V1R1 — 完全版ホワイトペーパー →
CNSA 2.0、FIPS 203/204/205、およびNSAの2026年5月MCPセキュリティ勧告をカバーする17のコントロール。
エージェント型AIおよびMCPデプロイメント向けの初のPQCコントロールを含む、世界初のDoDスタイル耐量子暗号STIG。

ライブホステッドエンドポイント: https://mcp.souhimbou.ai/sse — インストール不要、30秒で接続可能。
主権/エアギャップ環境向けセルフホスト: Docker または バイナリ。


ティア

ティア価格ライセンスキーツール継続的コンプライアンススキャン外部送信
コミュニティ無料❌ 不要pqc_stig + コアツール12種—ゼロ(主権モード)
プロ月額$19✅ 必須コンプライアンスレポート、ACP、NHIインベントリ✅ゼロ
エンタープライズ月額$499✅ 必須全76ツール✅ゼロ
ソブリンカスタム — 営業窓口✅ 必須全76ツール + エアギャップ/オフラインライセンス + HSM✅ゼロ

コミュニティティアは無料です。 pqc_stig を実行して、プロジェクトの量子耐性準備状況を
PQC-01-STIG-V1R1 — 世界初のDoDスタイル耐量子暗号STIG — に照らして評価できます。ライセンスキーは不要です。

継続的コンプライアンススキャン(オートパイロット)はすべての有料ティアに含まれています — これは製品の核となる機能であり、アップセルではありません。


機能概要

KHEPRA MCPは、AIアシスタントを堅牢なコンプライアンスエンジンに直接接続します。Claudeや任意のMCPクライアントにシステムのスキャン、STIG/NIST/CMMCコントロールへのマッピング、経営層向けリスクレポートの生成を依頼できます — 外部APIへのデータ送信は一切不要です。

主な機能:

  • 36,195件のSTIG/CCI/NIST 800-53/800-171/CMMCマッピング(オフライン、バンドル済み)
  • すべてのツール呼び出しにおける耐量子暗号アテステーション(ML-DSA-65 / FIPS 204)
  • 世界初のDoD PQC STIG — CNSA 2.0 / FIPS 203/204/205 + エージェント型AI / MCPをカバーする17のコントロール(PQC-01-STIG-V1R1)
  • ゴッドファーザーレポート: 発見項目ごとのドル建てビジネス影響(FAIRモデル)
  • エアギャップおよびSCIF対応 — ソブリン/アイアンバンクモードでは外部送信ゼロ
  • 年間定額ライセンス — トークン単位やクエリ単位の課金なし
  • お客様のハードウェア上で動作: オンプレミス、DoD、IC、機密環境

クイックスタート — ホステッドエンドポイント(インストール不要)

AIクライアントでライブのコンプライアンスツールを利用する最速の方法です。Dockerもバイナリもビルドも不要です:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

または、クライアントがネイティブSSEトランスポートをサポートしている場合:

https://mcp.souhimbou.ai/sse

ヘルスチェック: https://mcp.souhimbou.ai/mcp/v1/health

データに関する注意: ホステッドエンドポイントは edge モードで動作します — DAGはインメモリかつ一時的です。永続的で署名付きの監査証跡とエアギャップデプロイメントが必要な場合は、以下のセルフホストオプションを使用してください。


セルフホストインストール

ソブリン/エアギャップデプロイメント向け: Docker(推奨、ビルド不要)または コンパイル済みバイナリ(最速起動、SCIF対応)。どちらも同じ環境変数とすべてのMCPクライアントをサポートします。

お好みの方法を選択してください:

方法最適な用途起動時間
ホステッドエンドポイント最速の開始、クラウドツール即時
Dockerほとんどのユーザー、最も簡単なセルフホスト約2秒
コンパイル済みバイナリエアギャップ、SCIF、パフォーマンス約300ms

オプションA: Docker(推奨)

Docker DesktopまたはDocker Engineが必要です。イメージは事前ビルド済みで、完全なコンプライアンスデータベースを同梱しています — ソブリンモードでの追加ダウンロードは不要です。

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

オプションB: コンパイル済みバイナリ

ビルドにはGo 1.21+が必要です。または、GitHub Releases から事前ビルド済みリリースをダウンロードできます。

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — バッチランチャーの使用

リポジトリにはWindows用の run-mcp.bat ランチャーが同梱されています。事前ビルド済みバイナリ(高速パス)を使用し、必要に応じて go run に自動フォールバックします:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

AIクライアントへの追加

Claude Desktop

設定ファイルの場所:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

コミュニティティア — Docker(macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

コミュニティティア — Docker(Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

コミュニティティア — バイナリ(Windows、最速起動)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

コミュニティティア — バッチランチャー経由のバイナリ(Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

プロ / エンタープライズ / ソブリンティア(ライセンスキー付き)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

編集後、Claude Desktopを再起動します。設定 → 開発者 で確認してください — khepra がステータス 実行中 で、すべてのツールが一覧表示されるはずです。


Cursor

設定ファイル: プロジェクトルートの .cursor/mcp.json、またはグローバルに ~/.cursor/mcp.json。

Docker(macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

バイナリ(macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

バイナリ(Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code(GitHub CopilotまたはCline拡張機能付き)

設定ファイル: プロジェクト内の .vscode/mcp.json、またはユーザー設定。

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

または、Cline拡張機能用のユーザー settings.json 経由:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

設定ファイル: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

設定ファイル: ~/.continue/config.json — experimental.modelContextProtocolServers 配列に追加:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

クラウド / SaaS AIツール(Claude.ai、ChatGPT、Geminiなど)

ライブホステッドエンドポイント mcp.souhimbou.ai を使用 — セットアップ不要:

オプション1 — ライブホステッドエンドポイント(推奨、セットアップ不要)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

または、SSE URLを直接受け付けるツールの場合:

https://mcp.souhimbou.ai/sse
クラウドツールMCP URLの追加場所
Claude.ai(Pro/Team)設定 → 統合 → MCPサーバー
Cursor.cursor/mcp.json → url フィールド
OpenAI AssistantsAPI tools フィールド(type: "mcp" 使用)
Glama.aiワークスペース → MCPサーバー
Smithery.aiカタログ → セルフホストサーバー

オプション2 — mcp-remote プロキシ(ブリッジ背後でのローカルバイナリ)

ソブリンモード(外部送信ゼロ)をクラウドツールにプロキシする必要がある場合:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

セキュリティに関する注意: sovereign/ironbank モードでは、KHEPRAは外部送信を一切行いません — クラウドツールへのブリッジ接続のみがデータを運びます。

オプション3 — Smithery / MCPレジストリ(コミュニティティア)

KHEPRAは主要なMCPディスカバリープラットフォームすべてに登録されています。レジストリベースのディスカバリをサポートするクラウドツールは、直接インストールできます:

レジストリURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCPレジストリ(公式)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Clineマーケットプレイスgithub.com/cline/mcp-marketplace/issues/1824
ライブホステッドエンドポイントmcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

検証 — インストールのテスト

ターミナルから以下を実行して、サーバーが正しく応答することを確認します:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

期待される出力: 利用可能なすべてのツールを一覧表示するJSON-RPC応答。"tools": [...] に12以上のエントリが表示されれば — 接続完了です。

完全なプロトコル検証(Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

MCPツール

コミュニティティア(無料 — ライセンスキー不要)

pqc_stig — 世界初のDoD PQC STIG ⭐

ソースコードディレクトリを PQC-01-STIG-V1R1 に照らして評価します: CNSA 2.0アルゴリズム承認、ML-DSA-65鍵強度、ML-KEM-768カプセル化、ハイブリッド暗号、鍵保管、定数時間実装、証明書チェーン要件をカバーする12のコントロール。

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

例: 「私のプロジェクトでpqc_stigを実行して、CNSA 2.0準拠かどうか教えて」

nist_map

CCI識別子またはSTIG発見項目をNIST 800-53 Rev 5コントロールにマッピングします。

khepra_query_stig

36,195行のSTIG/CCI/NIST/CMMCコンプライアンスデータベースをコントロールIDで照会します。

dark_crypto_contribute (オプトイン)

匿名化された暗号アルゴリズムテレメトリをSouHimBou AI Dark Crypto Intelligence Networkに提供します。PIIは含まれません。オプトインのみ — 明示的な呼び出しなしには決して発動しません。


プロ / エンタープライズ / ソブリンティア

ert_scan

STIG、NIST 800-53、NIST 800-171、CMMC、FedRAMPにわたるエンタープライズリスク&脅威スキャン。ドル建てのビジネス影響を示すゴッドファーザーレポートを返します。

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

例: 「/etcでert_scanを実行して、ゴッドファーザーレポートを生成して」

stig_check

ライブシステムまたは設定パスに対する自動化されたRHEL-09-STIG-V1R3コンプライアンススキャン。

cmmc_assess

ギャップ分析とPOA&M生成を含む完全なCMMCレベル1、2、または3評価。

godfather_report

以前のスキャン結果から経営層向けゴッドファーザーレポートを生成: ドル建てエクスポージャーでランク付けされたトップ10の発見項目、是正ROI、FAIRモデルのビジネス影響。

+ 追加ツール20種

agent_record、dag_attestation、flight_export、khepra_get_dag_chain、nhi_inventory、acp_status、owasp_agent_assess、khepra_export_attestation、khepra_export_poam、khepra_get_compliance_score、ert_crypto、ert_readiness、stig_benchmark、ir_analysis、vuln_hunter、sbom_generate、threat_model、khepra_query_threat_intel、discover_assets、その他。


ゴッドファーザーレポート

CVEの羅列を出力するだけのコンプライアンススキャナーとは異なり、KHEPRAは発見項目を経営層が重視する言語に変換します:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

すべての発見項目には、コントロールID、フレームワークマッピング、ドル建てのビジネス影響、是正コスト見積もり、ROIが含まれます。


デプロイメントモード

モードエアギャップ外部送信テレメトリユースケース
sovereign✅ 対応ゼロゼロオンプレミス、SCIF、機密(デフォルト)
ironbank✅ 対応ゼロゼロDoD/IC本番環境、FIPSのみ
hybrid❌ 非対応LANゼロエッジ + クラウド連携
edge❌ 非対応無制限ゼロ完全ステートレスSaaS

KHEPRA_MODE 環境変数で設定します。不明な値は起動時に拒否され、sovereign にフォールバックします(フェイルクローズ)。


環境変数

変数必須デフォルト説明
KHEPRA_LICENSE_KEYプロ/エンタープライズ/ソブリンのみ—ライセンスキー。コミュニティティアは不要。 nouchix.com で取得
KHEPRA_MODEいいえsovereignデプロイメントモード: sovereign、ironbank、hybrid、edge
KHEPRA_MANIFEST_PATHいいえmanifest.json署名付きツールマニフェストファイルへのパス
KHEPRA_HOMEいいえ/var/lib/khepraデータおよびコンプライアンスDBディレクトリ
KHEPRA_LOG_DIRいいえ/var/log/khepraログディレクトリ
KHEPRA_DAG_PATHいいえ~/.khepra/dagDAG監査チェーン保存パス
KHEPRA_AUDIT_LOG_PATHいいえ~/.khepra/audit.ndjson署名付き監査ログパス
KHEPRA_MAX_CONCURRENTいいえ5エージェントあたりの最大同時ツール呼び出し数
KHEPRA_NETWORK_POLICYいいえlanネットワークスコープ: lan、none、unrestricted
MCP_PQC_ENABLEDいいえtrueすべての応答でML-DSA-65 PQCアテステーションを有効化

エアギャップ & SCIFデプロイメント

KHEPRAは、sovereignおよびironbankモードにおいて外部ネットワーク呼び出しを一切行いません:

  • ライセンスはML-DSA-65署名付きのlicense.adinkhepraファイルによりオフラインで検証されます
  • コンプライアンスデータベース(36,195件のマッピング)はコンテナに同梱されており、外部ダウンロードは不要です
  • テレメトリ、ハートビート、外部送信は一切なし — トランスポート層で検証済み
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

テレメトリに関する注記: dark_crypto_contributeツール(Communityティア)は、ユーザーが明示的に呼び出した場合にのみ、匿名化された暗号アルゴリズムのテレメトリをSouHimBou AIインテリジェンスネットワークに送信します。自動的にトリガーされることは決してありません。Sovereign/ironbankモードでは、すべてのネットワーク呼び出しはトランスポート層でブロックされます。


コンプライアンス適用範囲

フレームワークバージョンマッピング
STIG (RHEL 9)V1R3自動スキャン
NIST 800-53Rev 52,120 CCIs
NIST 800-171Rev 2320コントロール
CMMCLevel 3完全なプラクティスセット
FedRAMPHighベースラインスキャン
PQC-01-STIG-V1R1V1R117のPQCコントロール(CNSA 2.0)
合計36,195件以上のマッピング

ライセンス

有料ティアでは、トークン単位またはクエリ単位の課金は一切ありません。

ティアコストライセンスキーツール
Community無料不要pqc_stig + 12のコアツール
Pro$19/月必須コンプライアンスレポート、ACP、NHIインベントリ、オートパイロット
Enterprise$499/月必須全76ツール、オートパイロット
Sovereignカスタム — 営業にお問い合わせ必須全76ツール + エアギャップ/オフラインライセンス + HSM、オートパイロット
  • Communityティアは永久に無料です — オープンソースのPQC採用に貢献してください
  • Pro/Enterprise:セルフサービス請求
  • Sovereign:contact@nouchix.comまたはnouchix.comまでお問い合わせください

セキュリティ

脆弱性の報告

セキュリティ脆弱性については公開Issueを開かないでください。

**GitHub Security Advisoriesまたはメールsupport@nouchix.com**にて非公開で報告してください。

SLA目標
受領確認24時間
初期評価5営業日
パッチ/緩和策(Critical)30日

PGP(keys/security_contact.asc)およびPost-Quantumチャネル(keys/内のDilithium / ML-DSA-65キー)による暗号化レポートを受け付けています。完全な開示ポリシーとASAFイベント分類については、SECURITY.mdを参照してください。


セキュリティ態勢

高度なポスト量子暗号、エアギャップ分離、包括的なSTIGマッピングを展開 — NSAおよびASDのModel Context Protocolガイドラインに直接準拠して構築されています。

NSA & ASD MCPセキュリティ整合性

NSAおよびオーストラリア信号局(ASD)は、ローカル環境と対話するAIシステムに対する特定の脅威ベクトルを公開しています。KHEPRA MCPは、特定されたすべてのベクトルを軽減するように明示的に設計されています:

NSA/ASD要件KHEPRA実装
ツール応答の暗号検証すべてのJSON-RPC 2.0ペイロードに対するML-DSA-65(Dilithium)署名
入力検証とサニタイズ厳格なJSON Schema検証によるパラメータインジェクション耐性
最小権限の原則に基づく認証情報特定のタスク実行ウィンドウに紐付けられた短命の一時トークン
包括的な監査ログ不変のDAG構造にコンパイルされた改ざん検出可能なイベント
リソース消費制限LLMリクエストループに対するレート制限 + バックプレッシャー
機密操作に対する認可ゲート破壊的な状態変更に対するヒューマンインザループゲート
環境分離ゼロエグレスのSovereignモードによるコンテナ化実行
ソフトウェアサプライチェーン整合性すべてのロードされたツールと依存関係のマニフェスト固定
ネットワーク露出の削減エアギャップ可能 — sovereign/ironbankモードでのインターネット転送ゼロ
ポスト量子耐性ハーベストナウ・復号レイター攻撃から保護するPQC署名付きDAGトレイル

コンプライアンス認証

フレームワークステータス適用範囲
CMMC Level 2✅AU、CM、SI、SCドメインの証拠収集を自動化
NIST SP 800-171 Rev 2✅ログ記録、説明責任、システム整合性
NIST SP 800-53 Rev 5✅継続的モニタリング(AU-2、SI-4)
FIPS 203 (ML-KEM)✅安全な転送のための鍵カプセル化
FIPS 204 (ML-DSA)✅ペイロード認証のためのデジタル署名
NSM-10 PQC義務✅国家安全保障覚書第10号への準拠
DFARS 252.204-7012✅サイバーインシデント報告のための不変のフォレンジックトレイル
NSA MCPセキュリティガイドライン✅公開されているすべてのAIエージェント脅威緩和策への直接マッピング

ライブ展開 — 物理エッジ

2026年5月12日以降、制約のあるエッジハードウェア上で継続的に実行され、Sovereign環境での効率性を実証しています:

  • ハードウェア: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
  • SCADAポッド: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · ライブDilithium署名検証
  • アクティブな制御: 3つのオープンポートを保護 · 12件のSTIG違反を検出 · 100%ファイル整合性モニタリング(AIDE) · 24時間365日継続運用

学術的検証

イベント日付機関
UAlbany AI Plus Symposium 2026 — 「KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography」2026年3月7日NSA CAE-CDE指定機関 · 200名以上の聴衆
SUNY Albany Cybersecurity Showcase — STM32クラスデバイス(SCADAポッド)での初のPQC鍵セレモニー2026年5月12〜13日ライブデモ · SCADAアーキテクチャポスター

USPTO仮特許出願 第63/942,886号 — 審査中。
🔒 Iron BankコンテナはDISA審査プロセス中。


オープンコアアーキテクチャに関する通知

PQC-Khepra-MCPは、Post-Quantum暗号プリミティブ(ML-DSA-65、ML-KEM-768)とコンプライアンスツールを提供するオープンソースのModel Context Protocolサーバーです。

プロプライエタリなランタイムガバナンスエンジン — KHEPRA Trust Operating System(KTOS)、ASAF Policy Declaration Language(APDL)コンパイラ、進化的アルゴリズム格子自動チューニングカーネル、SEKHEM Polymorphic WAF Gateway、Full-Stealth Sovereign Meshを含む — はKhepra Enterpriseのコンポーネントであり、商用条件でライセンスされています。


私たちを見つける — MCPレジストリ掲載情報

PQC-Khepra-MCPは、すべての主要なMCPディスカバリプラットフォームに掲載されています:

プラットフォームリンク注記
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpClaude、Cursor、Windsurf向けワンクリックインストール
MCP Registry(公式)registry.modelcontextprotocol.io/?q=khepraAnthropic厳選レジストリ — レジストリID: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpコミュニティディスカバリインデックス
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824VS Code / Cline拡張機能マーケットプレイス
ライブホスト型エンドポイントmcp.souhimbou.aiインストール不要のSSEエンドポイント — 30秒で接続可能

NouchiXについて

CMMC、NIST、STIGの要件を経営幹部向けロードマップに変換する退役軍人主導のアドバイザリーファームです。

SecRed Knowledge Inc.(dba NouchiX)、Albany, NY により開発されました。