EnigmAgent MCP

Cofre local criptografado com AES-256-GCM + Argon2id que resolve segredos {{PLACEHOLDER}} para credenciais de agentes de IA.

Documentação

EnigmAgent

Armazenamento local de credenciais criptografadas e execução aprovada por operador para agentes de IA. O lançamento integrado 3.0.0 contém um cofre autenticado, um administrador de nós, um gateway MCP/REST limitado, um cliente Python e dez integrações nativas de frameworks.

Comece aqui

ObjetivoPonto de entrada
Entenda o que foi lançado e testadoLançamento integrado v3
Baixe as distribuições versionadasLançamentos do GitHub
Use um framework nativo de agenteSDK Python
Execute o gateway MCP/RESTGateway
Gerencie um cofre sem escrever código de aplicaçãoAdministrador
Execute um contêiner com origem fixadaContêiner
Verifique os limites de segurançaModelo de ameaças e política de segurança
Inspecione versões anteriores do código-fonteVersões preservadas
Revise as evidências de integraçãoEvidências de runtime nativo

As versões do registro de pacotes e os pacotes de loja de navegador são canais de publicação separados. Uma alteração no código-fonte do GitHub não atualiza silenciosamente npm, PyPI, uma extensão de navegador ou uma instalação existente do usuário. Use os artefatos de lançamento versionados e suas somas de verificação; inspecione a versão real de um registro antes de instalá-lo.

Por que um broker de operações fixas?

Uma ferramenta que retorna uma credencial descriptografada também entrega essa credencial ao seu chamador. A sintaxe de espaço reservado sozinha não pode mantê-la fora do contexto de um agente. O EnigmAgent, portanto, separa dois modos:

  • Modo agente: o operador define operações GET/HEAD fixas. O agente seleciona apenas um nome de operação. O broker anexa a credencial ao destino configurado e retorna apenas {operation, status, ok}. Corpos e cabeçalhos de resposta upstream são descartados, incluindo credenciais refletidas ou codificadas.
  • Modo explícito de backend confiável: a resolução bruta exige aceitação deliberada. É incompatível com o transporte do broker de operações e não é uma interface de isolamento de modelo.

O modo MCP padrão expõe apenas metadados. O REST sempre exige autenticação. O broker permite destinos HTTPS IPv4 públicos. Destinos HTTP fixos em 127.0.0.1 exigem habilitação explícita pelo operador. Redirecionamentos, URLs/cabeçalhos selecionados pelo usuário e destinos de saída privados/reservados não são aceitos.

Integrações nativas

FrameworkChave de fábricaPacote testadoVersão
LangChainlangchainlangchain-core1.6.3
LangGraphlanggraphlanggraph1.2.11
LlamaIndexllamaindexllama-index-core0.14.24
CrewAIcrewaicrewai1.15.22
Haystackhaystackhaystack-ai3.1.1
Microsoft Agent Frameworkagent_frameworkagent-framework-core1.18.0
smolagentssmolagentssmolagents1.26.0
Agnoagnoagno3.0.10
PydanticAIpydantic_aipydantic-ai-slim2.44.0
AutoGen Coreautogenautogen-core0.7.5

Estas são integrações de compatibilidade de terceiros mantidas neste repositório. Cada uma é executada contra um cofre criptografado sintético e um serviço local autenticado real. Os testes verificam resultados nativos, superfícies disponíveis de rastreamento/serialização e rejeição de operações desconhecidas. Eles não são declarações de endosso upstream, fusão upstream, qualidade de modelo ou não-interferência formal.

LangGraph inclui inspeção de checkpoint. Haystack inclui um pipeline serializado de ida e volta com uma lista de permissões explícita de módulos confiáveis. PydanticAI executa um loop de agente local orientado por FunctionModel; ele não chama um modelo pago. A interoperabilidade MCP também é verificada com o cliente Python MCP oficial instalado de forma independente.

Armazenamento autenticado

Novos cofres usam Argon2id e AES-256-GCM. O formato de cofre v2 autentica o conjunto completo de entradas em conjunto, incluindo nomes, domínios e valores. O cabeçalho do envelope é vinculado como dados associados. As gravações são verificadas por revisão e substituem atomicamente o arquivo atual após uma gravação temporária descarregada. Uma gravação com falha não atualiza o estado em memória confirmado da sessão. Tentativas de desbloqueio com falha bloqueiam a sessão antiga.

O formato legado v1 é somente leitura até uma migração explícita. A migração verifica todos os textos cifrados de entrada e preserva o arquivo original como um .v1-backup permanente, bem como o .bak rotativo. Os metadados de domínio legados não foram autenticados pelo v1; sua correção histórica não pode ser recuperada criptograficamente pela migração. Revise as vinculações antigas e configure destinos aprovados de forma independente.

Um processo de broker comprometido, administrador ou sistema operacional está fora deste limite. Código gerado hostil precisa de uma conta/contêiner de broker com permissões independentes; compartilhar uma identidade de SO não é uma sandbox. Consulte o modelo de ameaças para qualificações de backup, reversão, permissões do Windows e limites de recursos.

Verifique a partir do código-fonte

Use Node.js 22 ou mais recente. A matriz completa de integrações nativas é testada com Python 3.12; o cliente com poucas dependências requer Python 3.10 ou mais recente.

cd platforms/mcp-server
npm ci --ignore-scripts --no-audit --no-fund
npm test
node tests/verify-package.mjs

O fluxo de trabalho integrado do GitHub também executa as integrações Python, instala pacotes construídos em ambientes limpos e inicia a imagem Docker real. A publicação de lançamentos com tag depende do sucesso dessas verificações. Nenhuma tarefa de manutenção recorrente ou divulgação em massa está configurada.

Código de plataforma histórico

A extensão de navegador, PWA, wrappers nativos de GUI/IDE/mobile e protótipos de integração mais antigos permanecem disponíveis como código-fonte histórico. Eles não são certificados pelos testes de lançamento Node/Python v3, e o armazenamento legado v1 de navegador não é intercambiável com o novo cofre Node v2. Seus arquivos originais também são retidos nos arquivos completos de código-fonte versionados. Status da plataforma distingue componentes validados de material histórico em vez de anunciar cada pasta como um produto suportado concluído.

Contribuindo e citação

Consulte CONTRIBUTING.md, CITATION.cff e o plano de integração. As contribuições devem resolver uma necessidade real de integração e incluir evidências reproduzíveis. Não publique problemas em massa, solicite engajamento artificial ou recontate mantenedores que recusaram uma proposta.

Licença MIT. Copyright 2026 Francisco Angulo de Lafuente.