EnigmAgent MCP
Cofre local criptografado com AES-256-GCM + Argon2id que resolve segredos {{PLACEHOLDER}} para credenciais de agentes de IA.
Documentação
EnigmAgent
Armazenamento local de credenciais criptografadas e execução aprovada por operador para agentes de IA. O lançamento integrado 3.0.0 contém um cofre autenticado, um administrador de nós, um gateway MCP/REST limitado, um cliente Python e dez integrações nativas de frameworks.
Comece aqui
| Objetivo | Ponto de entrada |
|---|---|
| Entenda o que foi lançado e testado | Lançamento integrado v3 |
| Baixe as distribuições versionadas | Lançamentos do GitHub |
| Use um framework nativo de agente | SDK Python |
| Execute o gateway MCP/REST | Gateway |
| Gerencie um cofre sem escrever código de aplicação | Administrador |
| Execute um contêiner com origem fixada | Contêiner |
| Verifique os limites de segurança | Modelo de ameaças e política de segurança |
| Inspecione versões anteriores do código-fonte | Versões preservadas |
| Revise as evidências de integração | Evidências de runtime nativo |
As versões do registro de pacotes e os pacotes de loja de navegador são canais de publicação separados. Uma alteração no código-fonte do GitHub não atualiza silenciosamente npm, PyPI, uma extensão de navegador ou uma instalação existente do usuário. Use os artefatos de lançamento versionados e suas somas de verificação; inspecione a versão real de um registro antes de instalá-lo.
Por que um broker de operações fixas?
Uma ferramenta que retorna uma credencial descriptografada também entrega essa credencial ao seu chamador. A sintaxe de espaço reservado sozinha não pode mantê-la fora do contexto de um agente. O EnigmAgent, portanto, separa dois modos:
- Modo agente: o operador define operações GET/HEAD fixas. O agente seleciona
apenas um nome de operação. O broker anexa a credencial ao destino configurado
e retorna apenas
{operation, status, ok}. Corpos e cabeçalhos de resposta upstream são descartados, incluindo credenciais refletidas ou codificadas. - Modo explícito de backend confiável: a resolução bruta exige aceitação deliberada. É incompatível com o transporte do broker de operações e não é uma interface de isolamento de modelo.
O modo MCP padrão expõe apenas metadados. O REST sempre exige autenticação. O broker permite destinos HTTPS IPv4 públicos. Destinos HTTP fixos em 127.0.0.1 exigem habilitação explícita pelo operador. Redirecionamentos, URLs/cabeçalhos selecionados pelo usuário e destinos de saída privados/reservados não são aceitos.
Integrações nativas
| Framework | Chave de fábrica | Pacote testado | Versão |
|---|---|---|---|
| LangChain | langchain | langchain-core | 1.6.3 |
| LangGraph | langgraph | langgraph | 1.2.11 |
| LlamaIndex | llamaindex | llama-index-core | 0.14.24 |
| CrewAI | crewai | crewai | 1.15.22 |
| Haystack | haystack | haystack-ai | 3.1.1 |
| Microsoft Agent Framework | agent_framework | agent-framework-core | 1.18.0 |
| smolagents | smolagents | smolagents | 1.26.0 |
| Agno | agno | agno | 3.0.10 |
| PydanticAI | pydantic_ai | pydantic-ai-slim | 2.44.0 |
| AutoGen Core | autogen | autogen-core | 0.7.5 |
Estas são integrações de compatibilidade de terceiros mantidas neste repositório. Cada uma é executada contra um cofre criptografado sintético e um serviço local autenticado real. Os testes verificam resultados nativos, superfícies disponíveis de rastreamento/serialização e rejeição de operações desconhecidas. Eles não são declarações de endosso upstream, fusão upstream, qualidade de modelo ou não-interferência formal.
LangGraph inclui inspeção de checkpoint. Haystack inclui um pipeline serializado de ida e volta com uma lista de permissões explícita de módulos confiáveis. PydanticAI executa um loop de agente local orientado por FunctionModel; ele não chama um modelo pago. A interoperabilidade MCP também é verificada com o cliente Python MCP oficial instalado de forma independente.
Armazenamento autenticado
Novos cofres usam Argon2id e AES-256-GCM. O formato de cofre v2 autentica o conjunto completo de entradas em conjunto, incluindo nomes, domínios e valores. O cabeçalho do envelope é vinculado como dados associados. As gravações são verificadas por revisão e substituem atomicamente o arquivo atual após uma gravação temporária descarregada. Uma gravação com falha não atualiza o estado em memória confirmado da sessão. Tentativas de desbloqueio com falha bloqueiam a sessão antiga.
O formato legado v1 é somente leitura até uma migração explícita. A migração verifica
todos os textos cifrados de entrada e preserva o arquivo original como um
.v1-backup permanente, bem como o .bak rotativo. Os metadados de
domínio legados não foram autenticados pelo v1; sua correção histórica não pode ser
recuperada criptograficamente pela migração. Revise as vinculações antigas e
configure destinos aprovados de forma independente.
Um processo de broker comprometido, administrador ou sistema operacional está fora deste limite. Código gerado hostil precisa de uma conta/contêiner de broker com permissões independentes; compartilhar uma identidade de SO não é uma sandbox. Consulte o modelo de ameaças para qualificações de backup, reversão, permissões do Windows e limites de recursos.
Verifique a partir do código-fonte
Use Node.js 22 ou mais recente. A matriz completa de integrações nativas é testada com Python 3.12; o cliente com poucas dependências requer Python 3.10 ou mais recente.
cd platforms/mcp-server
npm ci --ignore-scripts --no-audit --no-fund
npm test
node tests/verify-package.mjs
O fluxo de trabalho integrado do GitHub também executa as integrações Python, instala pacotes construídos em ambientes limpos e inicia a imagem Docker real. A publicação de lançamentos com tag depende do sucesso dessas verificações. Nenhuma tarefa de manutenção recorrente ou divulgação em massa está configurada.
Código de plataforma histórico
A extensão de navegador, PWA, wrappers nativos de GUI/IDE/mobile e protótipos de integração mais antigos permanecem disponíveis como código-fonte histórico. Eles não são certificados pelos testes de lançamento Node/Python v3, e o armazenamento legado v1 de navegador não é intercambiável com o novo cofre Node v2. Seus arquivos originais também são retidos nos arquivos completos de código-fonte versionados. Status da plataforma distingue componentes validados de material histórico em vez de anunciar cada pasta como um produto suportado concluído.
Contribuindo e citação
Consulte CONTRIBUTING.md, CITATION.cff e o plano de integração. As contribuições devem resolver uma necessidade real de integração e incluir evidências reproduzíveis. Não publique problemas em massa, solicite engajamento artificial ou recontate mantenedores que recusaram uma proposta.
Licença MIT. Copyright 2026 Francisco Angulo de Lafuente.