PQC KHEPRA MCP Server
公式KHEPRA MCP Server smitheryバッジ MCP Registry ライセンス コンテナ PQC Sovereignコンプライアンスエンジン。36,195件のSTIG/CCI/NIST/CMMCマッピングに対応。エアギャップ可能。トークンコストゼロ。ert_scanを実行すると、ドル建てのビジネス影響を示すGodfather Reportを取得。お客様の環境で動作する唯一のMCPコンプライアンスサーバーで、世界初のDoD PQC STIGを内蔵。PQC-01-STIG-V1R1 — 完全ホワイトペーパー → CNSA 2.0、FIPS 203/204/205、およびNSAの2026年5月MCPセキュリティ勧告をカバーする17のコントロール。エージェンティックAIおよびMCPデプロイメント向けの初のP
PQC KHEPRA MCPで何ができますか?
pqc_stigで量子耐性を評価 — PQC-01-STIG-V1R1 コントロールに照らしてソースディレクトリをスキャンし、CNSA 2.0 および FIPS 203/204/205 への準拠を確認します。nist_mapで調査結果を NIST コントロールにマッピング — CCI 識別子または STIG 結果を NIST 800-53 Rev 5 コントロールマッピングに変換します。khepra_query_stigでコンプライアンスデータベースを照会 — バンドルされた 36,195 行のデータセットから特定の STIG/CCI/NIST/CMMC エントリを検索します。ert_scanでエンタープライズリスクスキャンを実行 — STIG、NIST 800-53、NIST 800-171、CMMC、および FedRAMP に対してターゲットを評価し、ドル建てのビジネス影響を示す Godfather Report を受け取ります。cmmc_assessで CMMC 評価を実行 — CMMC レベル 1、2、または 3 に対して評価し、POA&M を含むギャップ分析を生成します。godfather_reportでエグゼクティブサマリーを生成 — 以前のスキャン結果から、ドル建てのエクスポージャーと是正 ROI でランク付けされた上位 10 件の調査結果レポートを作成します。
ドキュメント
KHEPRA MCP サーバー
36,195件のSTIG/CCI/NIST/CMMCマッピングを備えたソブリンコンプライアンスエンジン。76ツール。v2.0.0。
エアギャップ対応。トークンコストゼロ。ert_scan を実行 → ドル建てのビジネス影響を示すゴッドファーザーレポートを取得。
あなたのメタル上で動作する唯一のMCPコンプライアンスサーバー — 世界初のDoD PQC STIG を内蔵。
PQC-01-STIG-V1R1 — 全文ホワイトペーパー → CNSA 2.0、FIPS 203/204/205、およびNSAの2026年5月MCPセキュリティアドバイザリをカバーする17のコントロール。 エージェンティックAIおよびMCPデプロイメント向けの初のPQCコントロールを含む、世界初のDoDスタイルの耐量子計算機暗号STIG。
ライブホストエンドポイント:
https://mcp.souhimbou.ai/sse— インストール不要、30秒で接続。 ソブリン/エアギャップ向けセルフホスト: Docker または バイナリ。
ティア
| ティア | 価格 | ライセンスキー | ツール | 継続的コンプライアンススキャン | エグレス |
|---|---|---|---|---|---|
| コミュニティ | 無料 | ❌ 不要 | pqc_stig + 12のコアツール | — | ゼロ (ソブリンモード) |
| プロ | $19/月 | ✅ 必要 | コンプライアンスレポート、ACP、NHIインベントリ | ✅ | ゼロ |
| エンタープライズ | $499/月 | ✅ 必要 | 全76ツール | ✅ | ゼロ |
| ソブリン | カスタム — 営業に問い合わせる | ✅ 必要 | 全76ツール + エアギャップ/オフラインライセンス + HSM | ✅ | ゼロ |
コミュニティティアは無料です。
pqc_stigを実行して、PQC-01-STIG-V1R1(世界初のDoDスタイル耐量子計算機暗号STIG)に対するプロジェクトの量子レディネスを評価します。ライセンスキーは不要です。継続的コンプライアンススキャン(オートパイロット)はすべての有料ティアに含まれています — これは製品の中核であり、アップセルではありません。
機能概要
KHEPRA MCPは、AIアシスタントを強化されたコンプライアンスエンジンに直接接続します。Claudeや任意のMCPクライアントにシステムのスキャン、検出結果のSTIG/NIST/CMMCコントロールへのマッピング、エグゼクティブ向けのリスクレポートの生成を依頼できます。すべて外部APIにデータを送信することなく実行されます。
主な機能:
- 36,195件のSTIG/CCI/NIST 800-53/800-171/CMMCマッピング(オフライン、バンドル)
- すべてのツール呼び出しにおける耐量子計算機暗号証明(ML-DSA-65 / FIPS 204)
- 世界初のDoD PQC STIG — CNSA 2.0 / FIPS 203/204/205 + エージェンティックAI / MCPをカバーする17のコントロール (PQC-01-STIG-V1R1)
- ゴッドファーザーレポート: 検出結果ごとのドル建てビジネス影響(FAIRモデル)
- エアギャップおよびSCIF対応 — ソブリン/アイアンバンクモードはエグレスコールをゼロに
- 定額年間ライセンス — トークン単位やクエリ単位の課金なし
- あなたのメタル上で動作: オンプレミス、DoD、IC、機密環境
クイックスタート — ホスト型エンドポイント(インストール不要)
AIクライアントでライブコンプライアンスツールを使用する最速の方法。Docker、バイナリ、ビルドは不要です:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
または、クライアントがネイティブSSEトランスポートをサポートしている場合:
https://mcp.souhimbou.ai/sse
ヘルスチェック: https://mcp.souhimbou.ai/mcp/v1/health
データに関する注意: ホスト型エンドポイントは
edgeモードで実行されます — DAGはインメモリで一時的です。永続的な署名付き監査証跡とエアギャップデプロイメントには、以下のセルフホストオプションを使用してください。
セルフホストインストール
ソブリン/エアギャップデプロイメント向け: Docker(推奨、ビルド不要)またはコンパイル済みバイナリ(最速起動、SCIF対応)。どちらも同じ環境変数とすべてのMCPクライアントをサポートします。
パスを選択してください:
| 方法 | 最適な用途 | 起動時間 |
|---|---|---|
| ホスト型エンドポイント | 最速スタート、クラウドツール | 瞬時 |
| Docker | ほとんどのユーザー、最も簡単なセルフホスト | ~2秒 |
| コンパイル済みバイナリ | エアギャップ、SCIF、パフォーマンス | ~300ミリ秒 |
オプションA: Docker(推奨)
Docker DesktopまたはDocker Engineが必要です。イメージはビルド済みで、完全なコンプライアンスデータベースが同梱されています — ソブリンモードでは追加のダウンロードは不要です。
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
オプションB: コンパイル済みバイナリ
ビルドにはGo 1.21以降が必要です。または、GitHubリリースからビルド済みリリースをダウンロードしてください。
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — バッチランチャーを使用する場合
リポジトリにはWindows用の run-mcp.bat ランチャーが同梱されています。ビルド済みバイナリ(高速パス)を使用し、自動的に go run にフォールバックします:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
AIクライアントへの追加
Claude Desktop
設定ファイルの場所:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
コミュニティティア — Docker (macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
コミュニティティア — Docker (Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
コミュニティティア — バイナリ (Windows、最速起動)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
コミュニティティア — バッチランチャー経由のバイナリ (Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
プロ / エンタープライズ / ソブリンティア (ライセンスキー付き)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
編集後、Claude Desktopを再起動します。設定 → 開発者 で確認します — khepra のステータスが実行中で、すべてのツールがリストされているはずです。
Cursor
設定ファイル: プロジェクトルートの .cursor/mcp.json、またはグローバルの ~/.cursor/mcp.json。
Docker (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
バイナリ (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
バイナリ (Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code (GitHub CopilotまたはCline拡張機能を使用)
設定ファイル: プロジェクト内の .vscode/mcp.json、またはユーザー設定。
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
または、Cline拡張機能のユーザー settings.json 経由:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
設定ファイル: ~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
設定ファイル: ~/.continue/config.json — experimental.modelContextProtocolServers 配列に追加:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
クラウド / SaaS AIツール (Claude.ai, ChatGPT, Gemini など)
mcp.souhimbou.ai のライブホストエンドポイントを使用します — セットアップ不要:
オプション1 — ライブホストエンドポイント(推奨、セットアップ不要)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
または、それを受け入れるツール用の直接SSE URL:
https://mcp.souhimbou.ai/sse
| クラウドツール | MCP URLを追加する場所 |
|---|---|
| Claude.ai (Pro/Team) | 設定 → 統合 → MCPサーバー |
| Cursor | .cursor/mcp.json → url フィールド |
| OpenAI Assistants | type: "mcp" を使用したAPI tools フィールド |
| Glama.ai | ワークスペース → MCPサーバー |
| Smithery.ai | カタログ → セルフホストサーバー |
オプション2 — mcp-remote プロキシ(ブリッジ背後にあるローカルバイナリ)
クラウドツールにプロキシされるソブリンモード(エグレスゼロ)が必要な場合:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
セキュリティノート:
sovereign/ironbankモードでは、KHEPRAはエグレスコールをゼロにします — クラウドツールへのブリッジ接続のみがデータを伝送します。
オプション3 — Smithery / MCPレジストリ (コミュニティティア)
KHEPRAはすべての主要なMCP検出プラットフォームにリストされています。レジストリベースの検出をサポートするクラウドツールは、直接インストールできます:
| レジストリ | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| MCPレジストリ (公式) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Clineマーケットプレイス | github.com/cline/mcp-marketplace/issues/1824 |
| ライブホストエンドポイント | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
検証 — インストールのテスト
ターミナルからこれを実行して、サーバーが正しく応答することを確認します:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
期待される出力: 利用可能なすべてのツールをリストするJSON-RPCレスポンス。"tools": [...] に12以上のエントリが表示されれば、接続されています。
完全なプロトコル検証 (Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
MCPツール
コミュニティティア (無料 — ライセンスキー不要)
pqc_stig — 世界初のDoD PQC STIG ⭐
ソースコードディレクトリを PQC-01-STIG-V1R1 に対して評価します: CNSA 2.0アルゴリズム承認、ML-DSA-65キー強度、ML-KEM-768カプセル化、ハイブリッド暗号、キーストレージ、定数時間実装、証明書チェーン要件をカバーする12のコントロール。
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
例: 「pqc_stigを私のプロジェクトで実行し、CNSA 2.0に準拠しているか教えてください」
nist_map
CCI識別子またはSTIG検出結果をNIST 800-53 Rev 5コントロールにマッピングします。
khepra_query_stig
36,195行のSTIG/CCI/NIST/CMMCコンプライアンスデータベースをコントロールIDでクエリします。
dark_crypto_contribute (オプトイン)
匿名化された暗号アルゴリズムテレメトリをSouHimBou AI Dark Crypto Intelligence Networkに提供します。PIIなし。オプトインのみ — 明示的に呼び出されない限り、決して起動しません。
プロ / エンタープライズ / ソブリンティア
ert_scan
STIG、NIST 800-53、NIST 800-171、CMMC、FedRAMPにわたるエンタープライズリスク&脅威スキャン。ドル建てのビジネス影響を示すゴッドファーザーレポートを返します。
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
例: 「ert_scanを/etcで実行し、ゴッドファーザーレポートを生成してください」
stig_check
ライブシステムまたは設定パスに対する自動化されたRHEL-09-STIG-V1R3コンプライアンススキャン。
cmmc_assess
ギャップ分析とPOA&M生成を含む、完全なCMMCレベル1、2、または3の評価。
godfather_report
以前のスキャン結果からエグゼクティブ向けゴッドファーザーレポートを生成: ドル建てエクスポージャーでランク付けされた上位10件の検出結果、修復ROI、FAIRモデルのビジネス影響。
+ 20の追加ツール
agent_record、dag_attestation、flight_export、khepra_get_dag_chain、nhi_inventory、acp_status、owasp_agent_assess、khepra_export_attestation、khepra_export_poam、khepra_get_compliance_score、ert_crypto、ert_readiness、stig_benchmark、ir_analysis、vuln_hunter、sbom_generate、threat_model、khepra_query_threat_intel、discover_assets、その他。
ゴッドファーザーレポート
CVEの壁を出力するコンプライアンススキャナーとは異なり、KHEPRAは検出結果をエグゼクティブが気にする言語に変換します:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
すべての検出結果には、コントロールID、フレームワークマッピング、ドル建てのビジネス影響、修復コスト見積もり、ROIが含まれます。
デプロイメントモード
| モード | エアギャップ | エグレス | テレメトリ | ユースケース |
|---|---|---|---|---|
sovereign | ✅ はい | ゼロ | ゼロ | オンプレミス、SCIF、機密 (デフォルト) |
ironbank | ✅ はい | ゼロ | ゼロ | DoD/IC本番、FIPSのみ |
hybrid | ❌ いいえ | LAN | ゼロ | エッジ + クラウド連携 |
edge | ❌ いいえ | 無制限 | ゼロ | 完全ステートレスSaaS |
KHEPRA_MODE 環境変数で設定します。不明な値は起動時に拒否され、sovereign にフォールバックします(フェイルクローズド)。
環境変数
| 変数 | 必須 | デフォルト | 説明 |
|---|---|---|---|
KHEPRA_LICENSE_KEY | プロ/エンタープライズ/ソブリンのみ | — | ライセンスキー。コミュニティティアはなしで実行可能。nouchix.com で取得 |
KHEPRA_MODE | いいえ | sovereign | デプロイメントモード: sovereign、ironbank、hybrid、edge |
KHEPRA_MANIFEST_PATH | いいえ | manifest.json | 署名付きツールマニフェストファイルへのパス |
KHEPRA_HOME | いいえ | /var/lib/khepra | データおよびコンプライアンスDBディレクトリ |
KHEPRA_LOG_DIR | いいえ | /var/log/khepra | ログディレクトリ |
KHEPRA_DAG_PATH | いいえ | ~/.khepra/dag | DAG監査チェーンストレージパス |
KHEPRA_AUDIT_LOG_PATH | いいえ | ~/.khepra/audit.ndjson | 署名付き監査ログパス |
KHEPRA_MAX_CONCURRENT | いいえ | 5 | エージェントあたりの最大同時ツール呼び出し数 |
KHEPRA_NETWORK_POLICY | いいえ | lan | ネットワークスコープ: lan、none、unrestricted |
MCP_PQC_ENABLED | いいえ | true | すべてのレスポンスでML-DSA-65 PQC証明を有効にする |
エアギャップ & SCIFデプロイメント
KHEPRAは、sovereignおよびironbankモードにおいて外部ネットワーク呼び出しを一切行いません。
- ライセンスはML-DSA-65署名付き
license.adinkhepraファイルを介してオフラインで検証 - コンプライアンスデータベース(36,195件のマッピング)はコンテナにバンドルされており、外部ダウンロード不要
- テレメトリ、ハートビート、外向き通信なし — トランスポート層で検証済み
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
テレメトリに関する注意:
dark_crypto_contributeツール(Communityティア)は、ユーザーによって明示的に呼び出された場合にのみ、匿名化された暗号アルゴリズムのテレメトリをSouHimBou AIインテリジェンスネットワークに送信します。自動的にトリガーされることは決してありません。sovereign/ironbankモードでは、すべてのネットワーク呼び出しがトランスポート層でブロックされます。
コンプライアンスカバレッジ
| フレームワーク | バージョン | マッピング |
|---|---|---|
| STIG (RHEL 9) | V1R3 | 自動スキャン |
| NIST 800-53 | Rev 5 | 2,120 CCIs |
| NIST 800-171 | Rev 2 | 320 controls |
| CMMC | Level 3 | 全プラクティスセット |
| FedRAMP | High | ベースラインスキャン |
| PQC-01-STIG-V1R1 | V1R1 | 17 PQC controls (CNSA 2.0) |
| 合計 | 36,195以上のマッピング |
ライセンス
すべての有料ティアで、トークン単位やクエリ単位の課金はありません。
| ティア | コスト | ライセンスキー | ツール |
|---|---|---|---|
| Community | 無料 | 不要 | pqc_stig + 12のコアツール |
| Pro | $19/月 | 必要 | コンプライアンスレポート、ACP、NHIインベントリ、オートパイロット |
| Enterprise | $499/月 | 必要 | 全76ツール、オートパイロット |
| Sovereign | カスタム — 営業にお問い合わせください | 必要 | 全76ツール + エアギャップ/オフラインライセンス + HSM、オートパイロット |
- Communityティアは永続的に無料 — オープンソースのPQC採用に貢献してください
- Pro/Enterprise: セルフサービス課金
- Sovereign: contact@nouchix.com に連絡するか、nouchix.com にアクセスしてください
セキュリティ
脆弱性の報告
セキュリティ脆弱性について公開Issueを作成しないでください。
GitHub Security Advisories または support@nouchix.com を通じて非公開で報告してください。
| SLA | 目標 |
|---|---|
| 受領確認 | 24時間 |
| 初期評価 | 5営業日 |
| パッチ/緩和策 (Critical) | 30日 |
PGP (keys/security_contact.asc) およびポスト量子チャネル (keys/内のDilithium / ML-DSA-65キー) 経由での暗号化された報告を受け付けています。完全な開示ポリシーとASAFイベント分類については、SECURITY.md を参照してください。
セキュリティ体制
高度なポスト量子暗号、エアギャップ隔離、包括的なSTIGマッピングを展開 — NSAおよびASDのModel Context Protocolガイドラインに直接準拠して構築されています。
NSAおよびASD MCPセキュリティアライメント
NSAとオーストラリア信号局(ASD)は、ローカル環境と対話するAIシステムに対する特定の脅威ベクトルを公開しています。KHEPRA MCPは、特定されたすべてのベクトルを軽減するように明示的に設計されています。
| NSA/ASD要件 | KHEPRAの実装 |
|---|---|
| ツール応答の暗号検証 | すべてのJSON-RPC 2.0ペイロードに対するML-DSA-65(Dilithium)署名 |
| 入力検証とサニタイズ | 厳密なJSON Schema検証によるパラメータインジェクション耐性 |
| 最小権限の原則に基づく資格情報 | 特定のタスク実行ウィンドウに関連付けられた短命の一時トークン |
| 包括的な監査ログ | 不変のDAG構造にコンパイルされた改ざん防止イベント |
| リソース消費制限 | LLMリクエストループに対するレート制限 + バックプレッシャー |
| 機密性の高いアクションの認可ゲート | 破壊的な状態変更に対するヒューマンインザループゲート |
| 環境分離 | ゼロエグレスsovereignモードでのコンテナ化実行 |
| ソフトウェアサプライチェーンの整合性 | ロードされたすべてのツールと依存関係のマニフェストピン留め |
| ネットワーク露出の削減 | エアギャップ対応 — sovereign/ironbankモードではインターネット転送ゼロ |
| ポスト量子レジリエンス | ハーベストナウ・デクリプトレイター攻撃から保護するPQC署名付きDAGトレイル |
コンプライアンス認証
| フレームワーク | ステータス | カバレッジ |
|---|---|---|
| CMMC Level 2 | ✅ | AU、CM、SI、SCドメインの証拠収集を自動化 |
| NIST SP 800-171 Rev 2 | ✅ | ログ記録、説明責任、システム整合性 |
| NIST SP 800-53 Rev 5 | ✅ | 継続的監視(AU-2、SI-4) |
| FIPS 203 (ML-KEM) | ✅ | 安全な転送のためのキーカプセル化 |
| FIPS 204 (ML-DSA) | ✅ | ペイロード認証のためのデジタル署名 |
| NSM-10 PQC Mandate | ✅ | 国家安全保障覚書10への準拠 |
| DFARS 252.204-7012 | ✅ | サイバーインシデント報告のための不変のフォレンジックトレイル |
| NSA MCP Security Guidelines | ✅ | 公開されたすべてのAIエージェント脅威軽減策への直接マッピング |
ライブデプロイメント — フィジカルエッジ
sovereign環境での効率性を証明するため、2026年5月12日から制約のあるエッジハードウェア上で継続的に稼働中:
- ハードウェア: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
- SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Live Dilithium Signature Verification
- アクティブな制御: 3つの開いたポートを保護 · 12のSTIG違反を検出 · 100%のファイル整合性監視(AIDE) · 24時間365日の継続運用
学術的検証
| イベント | 日付 | 機関 |
|---|---|---|
| UAlbany AI Plus Symposium 2026 — 「KHEPRAプロトコル:文化的暗号を用いた量子耐性を持つエージェンティックAIセキュリティ」 | 2026年3月7日 | NSA CAE-CDE機関 · 200人以上の聴衆 |
| SUNY Albany Cybersecurity Showcase — STM32クラスデバイス(SCADA Pod)での初のPQCキーセレモニー | 2026年5月12~13日 | ライブデモ · SCADAアーキテクチャポスター |
USPTO仮特許 #73565085 — 申請中。
🔒 Iron BankコンテナはDISA審査プロセス中。
検索 — MCPレジストリ掲載情報
PQC-Khepra-MCPは、すべての主要なMCP検出プラットフォームに掲載されています。
| プラットフォーム | リンク | 備考 |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | Claude、Cursor、Windsurf向けワンクリックインストール |
| MCP Registry (公式) | registry.modelcontextprotocol.io/?q=khepra | Anthropicキュレーションのレジストリ — レジストリID: io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | コミュニティ検出インデックス |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 | VS Code / Cline拡張機能マーケットプレイス |
| ライブホストエンドポイント | mcp.souhimbou.ai | ゼロインストールSSEエンドポイント — 30秒で接続 |
NouchiXについて
CMMC、NIST、STIGの義務を経営幹部向けロードマップに変換する退役軍人主導のアドバイザリー会社。
- 営業/一般: contact@nouchix.com
- サポート: support@nouchix.com
- ウェブサイト: https://nouchix.com
- 電話: (518) 304-4450
SecRed Knowledge Inc.(NouchiXとして事業展開、ニューヨーク州アルバニー)によって開発されました。