PQC KHEPRA MCP Server

공식

We need to translate the given text from English to Korean. The text is a description of a server. We must preserve product names, protocol names, URLs, numbers, technical terms. The name "PQC KHEPRA MCP Server" is not in the text, so we don't include it. The text includes "KHEPRA MCP Server" at the beginning, but that's part of the description. We need to translate the entire text inside <text> tags. We'll keep terms like "smithery badge", "MCP Registry", "License", "Container", "PQC", "STIG/CCI/NIST/CMMC", "Godfather Report", "DoD", "CNSA 2.0", "FIPS 203/204/205", "NSA", "MCP", "Post-Quantum Cryptography", "STIG", "agentic AI", etc. as is or with appropriate Korean transliteration if needed. For numbers like 36,195, 17, May 2026, we keep them.

PQC KHEPRA MCP(으)로 무엇을 할 수 있나요?

  • pqc_stig로 양자 대비 태세 평가 — PQC-01-STIG-V1R1 통제에 따라 소스 디렉터리를 스캔하여 CNSA 2.0 및 FIPS 203/204/205 준수 여부를 확인합니다.
  • nist_map으로 NIST 통제에 결과 매핑 — CCI 식별자 또는 STIG 결과를 NIST 800-53 Rev 5 통제 매핑으로 변환합니다.
  • khepra_query_stig로 규정 준수 데이터베이스 조회 — 번들된 36,195개 행 데이터셋에서 특정 STIG/CCI/NIST/CMMC 항목을 검색합니다.
  • ert_scan으로 엔터프라이즈 위험 스캔 실행 — STIG, NIST 800-53, NIST 800-171, CMMC 및 FedRAMP에 대해 대상을 평가하고 달러 기준 비즈니스 영향을 포함한 Godfather Report를 받습니다.
  • cmmc_assess로 CMMC 평가 수행 — CMMC 레벨 1, 2 또는 3에 대해 평가하고 POA&M과 함께 격차 분석을 생성합니다.
  • godfather_report로 경영진 요약 생성 — 이전 스캔 결과에서 달러 노출 및 수정 ROI 기준으로 상위 10개 발견 사항 보고서를 생성합니다.

문서

KHEPRA MCP Server

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

주권 준수 엔진 — 36,195개의 STIG/CCI/NIST/CMMC 매핑. 76개 도구. v2.0.0.

에어갭(Air-gap) 지원. 토큰 비용 제로. ert_scan 실행 → 달러로 환산된 비즈니스 영향을 제공하는 Godfather Report 획득.
귀하의 인프라에서 실행되는 유일한 MCP 컴플라이언스 서버 — 세계 최초 DoD PQC STIG 내장.

PQC-01-STIG-V1R1 — 전체 백서 →
CNSA 2.0, FIPS 203/204/205, NSA 2026년 5월 MCP 보안 권고를 포괄하는 17개 통제 항목.
에이전틱 AI 및 MCP 배포를 위한 최초의 PQC 통제 항목을 포함한 세계 최초 DoD 스타일 양자내성암호 STIG.

라이브 호스팅 엔드포인트: https://mcp.souhimbou.ai/sse — 설치 없이 30초 만에 연결.
주권/에어갭 환경을 위한 자체 호스팅: Docker 또는 바이너리.


등급(Tiers)

등급가격라이선스 키도구지속적 컴플라이언스 스캐닝이그레스(Egress)
커뮤니티(Community)무료❌ 불필요pqc_stig + 12개 핵심 도구제로 (주권 모드)
프로(Pro)$19/월✅ 필요컴플라이언스 보고, ACP, NHI 인벤토리제로
엔터프라이즈(Enterprise)$499/월✅ 필요전체 76개 도구제로
주권(Sovereign)맞춤 — 영업 문의✅ 필요전체 76개 도구 + 에어갭/오프라인 라이선싱 + HSM제로

커뮤니티 등급은 무료입니다. pqc_stig를 실행하여 프로젝트의 양자 대비 상태를
PQC-01-STIG-V1R1 — 세계 최초 DoD 스타일 양자내성암호 STIG — 기준으로 평가하세요. 라이선스 키가 필요 없습니다.

지속적 컴플라이언스 스캐닝(오토파일럿)은 모든 유료 등급에 포함 — 추가 판매가 아닌 핵심 기능입니다.


기능 소개

KHEPRA MCP는 AI 어시스턴트를 강화된 컴플라이언스 엔진에 직접 연결합니다. Claude 또는 모든 MCP 클라이언트에 시스템 스캔, STIG/NIST/CMMC 통제 항목 매핑, 경영진용 위험 보고서 생성을 요청하세요 — 외부 API로 데이터를 전송하지 않고 모두 처리됩니다.

주요 기능:

  • 36,195개 STIG/CCI/NIST 800-53/800-171/CMMC 매핑 (오프라인, 번들 포함)
  • 모든 도구 호출에 대한 양자내성암호 증명 (ML-DSA-65 / FIPS 204)
  • 세계 최초 DoD PQC STIG — CNSA 2.0 / FIPS 203/204/205 + 에이전틱 AI / MCP를 포괄하는 17개 통제 항목 (PQC-01-STIG-V1R1)
  • Godfather Report: 발견 항목별 달러 환산 비즈니스 영향 (FAIR 모델)
  • 에어갭 및 SCIF 호환 — 주권/ironbank 모드에서 제로 이그레스 호출
  • 연간 고정 라이선싱 — 토큰별 또는 쿼리별 요금 없음
  • 귀하의 인프라에서 실행: 온프레미스, DoD, IC, 기밀 환경

빠른 시작 — 호스팅 엔드포인트 (설치 제로)

AI 클라이언트에서 라이브 컴플라이언스 도구를 사용하는 가장 빠른 경로. Docker, 바이너리, 빌드 불필요:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

또는 클라이언트가 네이티브 SSE 전송을 지원하는 경우:

https://mcp.souhimbou.ai/sse

헬스 체크: https://mcp.souhimbou.ai/mcp/v1/health

데이터 참고: 호스팅 엔드포인트는 edge 모드로 실행됩니다 — DAG는 인메모리이며 휘발성입니다. 영구적이고 서명된 감사 추적 및 에어갭 배포가 필요하면 아래 자체 호스팅 옵션을 사용하세요.


자체 호스팅 설치

주권/에어갭 배포용: Docker (권장, 빌드 불필요) 또는 컴파일된 바이너리 (가장 빠른 시작, SCIF 준비). 둘 다 동일한 환경 변수와 모든 MCP 클라이언트를 지원합니다.

경로 선택:

방법적합한 대상시작 시간
호스팅 엔드포인트가장 빠른 시작, 클라우드 도구즉시
Docker대부분의 사용자, 가장 쉬운 자체 호스팅~2초
컴파일된 바이너리에어갭, SCIF, 성능~300ms

옵션 A: Docker (권장)

Docker Desktop 또는 Docker Engine 필요. 이미지가 사전 빌드되어 전체 컴플라이언스 데이터베이스를 포함 — 주권 모드에서 추가 다운로드 불필요.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

옵션 B: 컴파일된 바이너리

빌드에는 Go 1.21+ 필요, 또는 GitHub Releases에서 사전 빌드 릴리스를 다운로드.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — 배치 런처 사용

리포지토리에는 Windows용 run-mcp.bat 런처가 포함되어 있습니다. 사전 빌드 바이너리(빠른 경로)를 사용하며, 필요 시 go run로 자동 폴백합니다:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

AI 클라이언트에 추가

Claude Desktop

설정 파일 위치:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

커뮤니티 등급 — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

커뮤니티 등급 — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

커뮤니티 등급 — 바이너리 (Windows, 가장 빠른 시작)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

커뮤니티 등급 — 배치 런처를 통한 바이너리 (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

프로 / 엔터프라이즈 / 주권 등급 (라이선스 키 포함)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

편집 후 Claude Desktop을 재시작하세요. 설정 → 개발자에서 khepra실행 중 상태이고 모든 도구가 나열되는지 확인하세요.


Cursor

설정 파일: 프로젝트 루트의 .cursor/mcp.json, 또는 전역 ~/.cursor/mcp.json.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

바이너리 (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

바이너리 (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (GitHub Copilot 또는 Cline 확장 포함)

설정 파일: 프로젝트의 .vscode/mcp.json, 또는 사용자 설정.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

또는 Cline 확장용 사용자 settings.json을 통해:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

설정 파일: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

설정 파일: ~/.continue/config.jsonexperimental.modelContextProtocolServers 배열에 추가:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

클라우드 / SaaS AI 도구 (Claude.ai, ChatGPT, Gemini 등)

라이브 호스팅 엔드포인트 mcp.souhimbou.ai 사용 — 설정 불필요:

옵션 1 — 라이브 호스팅 엔드포인트 (권장, 설정 제로)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

또는 이를 지원하는 도구용 직접 SSE URL:

https://mcp.souhimbou.ai/sse
클라우드 도구MCP URL 추가 위치
Claude.ai (Pro/Team)설정 → 통합 → MCP 서버
Cursor.cursor/mcp.jsonurl 필드
OpenAI Assistantstools 필드 (API) with type: "mcp"
Glama.ai작업공간 → MCP 서버
Smithery.ai카탈로그 → 자체 호스팅 서버

옵션 2 — mcp-remote 프록시 (브리지 뒤의 로컬 바이너리)

클라우드 도구에 프록시된 주권 모드(제로 이그레스)가 필요한 경우:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

보안 참고: sovereign/ironbank 모드에서 KHEPRA는 제로 이그레스 호출을 수행합니다 — 클라우드 도구로의 브리지 연결만 데이터를 전달합니다.

옵션 3 — Smithery / MCP 레지스트리 (커뮤니티 등급)

KHEPRA는 모든 주요 MCP 검색 플랫폼에 등록되어 있습니다. 레지스트리 기반 검색을 지원하는 클라우드 도구는 직접 설치할 수 있습니다:

레지스트리URL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCP 레지스트리 (공식)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline 마켓플레이스github.com/cline/mcp-marketplace/issues/1824
라이브 호스팅 엔드포인트mcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

검증 — 설치 테스트

터미널에서 다음을 실행하여 서버가 올바르게 응답하는지 확인하세요:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

예상 출력: 사용 가능한 모든 도구를 나열하는 JSON-RPC 응답. "tools": [...]에 12개 이상의 항목이 보이면 — 연결된 것입니다.

전체 프로토콜 검증 (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

MCP 도구

커뮤니티 등급 (무료 — 라이선스 키 불필요)

pqc_stig — 세계 최초 DoD PQC STIG ⭐

소스 코드 디렉토리를 PQC-01-STIG-V1R1 기준으로 평가: CNSA 2.0 알고리즘 승인, ML-DSA-65 키 강도, ML-KEM-768 캡슐화, 하이브리드 암호화, 키 저장, 상수 시간 구현, 인증서 체인 요구 사항을 포괄하는 12개 통제 항목.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

예시: "내 프로젝트에서 pqc_stig를 실행하고 CNSA 2.0 준수 여부를 알려줘"

nist_map

CCI 식별자 또는 STIG 발견 항목을 NIST 800-53 Rev 5 통제 항목에 매핑.

khepra_query_stig

36,195행 STIG/CCI/NIST/CMMC 컴플라이언스 데이터베이스를 통제 ID로 조회.

dark_crypto_contribute (선택 참여)

SouHimBou AI 다크 크립토 인텔리전스 네트워크에 익명화된 암호화 알고리즘 텔레메트리 기여. 개인정보 없음. 명시적 호출 시에만 작동하는 선택 참여 기능.


프로 / 엔터프라이즈 / 주권 등급

ert_scan

STIG, NIST 800-53, NIST 800-171, CMMC, FedRAMP 전반의 엔터프라이즈 위험 및 위협 스캔. 달러 환산 비즈니스 영향이 포함된 Godfather Report 반환.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

예시: "/etc에서 ert_scan을 실행하고 Godfather Report 생성"

stig_check

라이브 시스템 또는 구성 경로에 대한 자동화된 RHEL-09-STIG-V1R3 컴플라이언스 스캔.

cmmc_assess

갭 분석 및 POA&M 생성을 포함한 전체 CMMC 레벨 1, 2 또는 3 평가.

godfather_report

이전 스캔 결과에서 경영진용 Godfather Report 생성: 달러 노출 기준 상위 10개 발견 항목, 수정 ROI, FAIR 모델 비즈니스 영향.

+ 추가 도구 20개

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, 및 기타.


Godfather Report

CVE 목록을 출력하는 일반 컴플라이언스 스캐너와 달리, KHEPRA는 발견 항목을 경영진이 이해하는 언어로 변환합니다:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

모든 발견 항목에는 통제 ID, 프레임워크 매핑, 달러 환산 비즈니스 영향, 수정 비용 추정치, ROI가 포함됩니다.


배포 모드

모드에어갭이그레스텔레메트리사용 사례
sovereign✅ 예제로제로온프레미스, SCIF, 기밀 (기본값)
ironbank✅ 예제로제로DoD/IC 프로덕션, FIPS 전용
hybrid❌ 아니요LAN제로엣지 + 클라우드 조정
edge❌ 아니요무제한제로완전 무상태 SaaS

KHEPRA_MODE 환경 변수로 설정. 알 수 없는 값은 시작 시 거부되고 sovereign로 폴백 (실패 시 폐쇄).


환경 변수

변수필수기본값설명
KHEPRA_LICENSE_KEY프로/엔터프라이즈/주권 전용라이선스 키. 커뮤니티 등급은 없이 실행. nouchix.com에서 획득
KHEPRA_MODE아니요sovereign배포 모드: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATH아니요manifest.json서명된 도구 매니페스트 파일 경로
KHEPRA_HOME아니요/var/lib/khepra데이터 및 컴플라이언스 DB 디렉토리
KHEPRA_LOG_DIR아니요/var/log/khepra로그 디렉토리
KHEPRA_DAG_PATH아니요~/.khepra/dagDAG 감사 체인 저장 경로
KHEPRA_AUDIT_LOG_PATH아니요~/.khepra/audit.ndjson서명된 감사 로그 경로
KHEPRA_MAX_CONCURRENT아니요5에이전트당 최대 동시 도구 호출 수
KHEPRA_NETWORK_POLICY아니요lan네트워크 범위: lan, none, unrestricted
MCP_PQC_ENABLED아니요true모든 응답에 ML-DSA-65 PQC 증명 활성화

에어갭 및 SCIF 배포

KHEPRA는 sovereignironbank 모드에서 외부 네트워크 호출을 전혀 수행하지 않습니다:

  • 라이선스는 ML-DSA-65 서명된 license.adinkhepra 파일을 통해 오프라인으로 검증됩니다
  • 규정 준수 데이터베이스(36,195개 매핑)는 컨테이너에 번들로 포함 — 외부 다운로드 없음
  • 텔레메트리, 하트비트, 이그레스 없음 — 전송 계층에서 검증됨
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

텔레메트리 관련 참고 사항: dark_crypto_contribute 도구(커뮤니티 티어)는 사용자가 명시적으로 호출할 때만 익명화된 암호화 알고리즘 텔레메트리를 SouHimBou AI 인텔리전스 네트워크로 전송합니다. 자동으로 트리거되지 않습니다. 소버린/아이언뱅크 모드에서는 모든 네트워크 호출이 전송 계층에서 차단됩니다.


규정 준수 범위

프레임워크버전매핑
STIG (RHEL 9)V1R3자동 스캐닝
NIST 800-53Rev 52,120 CCI
NIST 800-171Rev 2320개 컨트롤
CMMCLevel 3전체 실무 세트
FedRAMPHigh기준 스캐닝
PQC-01-STIG-V1R1V1R117개 PQC 컨트롤 (CNSA 2.0)
총계36,195개 이상의 매핑

라이선스

유료 티어 모두에서 토큰별 또는 쿼리별 요금이 없습니다.

티어비용라이선스 키도구
커뮤니티무료불필요pqc_stig + 12개 핵심 도구
프로월 $19필수규정 준수 보고, ACP, NHI 인벤토리, 오토파일럿
엔터프라이즈월 $499필수전체 76개 도구, 오토파일럿
소버린맞춤형 — 영업팀 문의필수전체 76개 도구 + 에어갭/오프라인 라이선스 + HSM, 오토파일럿
  • 커뮤니티 티어는 영구적으로 무료입니다 — 오픈소스 PQC 채택에 기여하세요
  • 프로/엔터프라이즈: 셀프서비스 결제
  • 소버린: contact@nouchix.com 또는 nouchix.com 방문

보안

취약점 신고

보안 취약점에 대해 공개 이슈를 열지 마십시오.

GitHub Security Advisories 또는 이메일 support@nouchix.com 을 통해 비공개로 신고하십시오.

SLA목표
접수 확인24시간
초기 평가영업일 기준 5일
패치/완화 조치 (치명적)30일

PGP(keys/security_contact.asc) 및 포스트퀀텀 채널(keys/의 Dilithium / ML-DSA-65 키)을 통한 암호화된 보고서를 접수합니다. 전체 공개 정책 및 ASAF 이벤트 분류 체계는 SECURITY.md를 참조하십시오.


보안 태세

고급 포스트퀀텀 암호화, 에어갭 격리, 포괄적인 STIG 매핑 배포 — NSA 및 ASD Model Context Protocol 지침과 직접적으로 정렬하여 구축되었습니다.

NSA 및 ASD MCP 보안 정렬

NSA와 호주 신호국(ASD)은 로컬 환경과 상호작용하는 AI 시스템에 대한 특정 위협 벡터를 발표했습니다. KHEPRA MCP는 식별된 모든 벡터를 완화하도록 명시적으로 설계되었습니다:

NSA/ASD 요구사항KHEPRA 구현
도구 응답의 암호화 검증모든 JSON-RPC 2.0 페이로드에 대한 ML-DSA-65 (Dilithium) 서명
입력 검증 및 살균엄격한 JSON Schema 검증을 통한 매개변수 주입 저항
최소 권한 원칙 자격 증명특정 작업 실행 창에 연결된 단기 임시 토큰
포괄적인 감사 로깅변경 불가능한 DAG 구조로 컴파일된 변조 방지 이벤트
리소스 소비 제한LLM 요청 루프에 대한 속도 제한 + 백프레셔
민감한 작업에 대한 권한 부여 게이트파괴적 상태 변경에 대한 인간 개입 게이트
환경 격리제로 이그레스 소버린 모드의 컨테이너화된 실행
소프트웨어 공급망 무결성로드된 모든 도구 및 종속성에 대한 매니페스트 고정
네트워크 노출 감소에어갭 가능 — sovereign/ironbank 모드에서 인터넷 전송 제로
포스트퀀텀 복원력하베스트-나우-복호화-나중에 공격에 대비한 PQC 서명 DAG 추적

규정 준수 인증

프레임워크상태범위
CMMC Level 2AU, CM, SI, SC 도메인에 대한 증거 수집 자동화
NIST SP 800-171 Rev 2로깅, 책임성, 시스템 무결성
NIST SP 800-53 Rev 5지속적 모니터링 (AU-2, SI-4)
FIPS 203 (ML-KEM)안전한 전송을 위한 키 캡슐화
FIPS 204 (ML-DSA)페이로드 인증을 위한 디지털 서명
NSM-10 PQC 명령국가안보각서 10 준수
DFARS 252.204-7012사이버 사고 보고를 위한 변경 불가능한 포렌식 추적
NSA MCP 보안 지침발표된 모든 AI 에이전트 위협 완화 조치에 대한 직접 매핑

실시간 배포 — 물리적 엣지

2026년 5월 12일부터 제한된 엣지 하드웨어에서 지속적으로 실행되어 소버린 환경에서의 효율성을 입증합니다:

  • 하드웨어: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
  • SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · 실시간 Dilithium 서명 검증
  • 활성 컨트롤: 3개 개방 포트 보안 · 12개 STIG 위반 감지 · 100% 파일 무결성 모니터링 (AIDE) · 24/7 연속 운영

학술 검증

이벤트날짜기관
UAlbany AI Plus Symposium 2026"KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography"2026년 3월 7일NSA CAE-CDE 기관 · 200명 이상 청중
SUNY Albany Cybersecurity Showcase — STM32급 기기(SCADA Pod)에서 최초 PQC 키 세리머니2026년 5월 12~13일실시간 데모 · SCADA 아키텍처 포스터

USPTO 가특허 #73565085 — 출원 중.
🔒 Iron Bank 컨테이너 DISA 심사 진행 중.


찾아오시는 길 — MCP 레지스트리 등재

PQC-Khepra-MCP는 모든 주요 MCP 발견 플랫폼에 등재되어 있습니다:

플랫폼링크참고 사항
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpClaude, Cursor, Windsurf용 원클릭 설치
MCP Registry (공식)registry.modelcontextprotocol.io/?q=khepraAnthropic 큐레이션 레지스트리 — 레지스트리 ID: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp커뮤니티 발견 인덱스
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824VS Code / Cline 확장 마켓플레이스
라이브 호스팅 엔드포인트mcp.souhimbou.ai설치 없는 SSE 엔드포인트 — 30초 내 연결

NouchiX 소개

CMMC, NIST, STIG 명령을 경영진 로드맵으로 전환하는 베테랑 주도 자문 회사입니다.

SecRed Knowledge Inc. dba NouchiX, Albany, NY에서 개발했습니다.