Living Stack MCP

Evidências, autorização, recuperação e rastros assinados para agentes de IA compatíveis com MCP.

Documentação

Living Stack MCP

Living Stack Forged Continuity mark

Faça o trabalho do agente se provar.

CI MCP Registry active Smithery 14 tools

Living Stack MCP oferece a agentes de IA compatíveis com MCP um plano limitado de controle e prova: continuidade com escopo, autorização de ações, reservas de orçamento, evidências de resultado tipadas, portões de reivindicação, checkpoints duráveis e exportações de rastreamento com assinatura criptográfica. Ele não substitui o modelo nem executa as ações do cliente.

O que está incluído na versão beta pública 0.3

  • 14 ferramentas MCP limitadas via stdio local.
  • Estado por sessão com registros de evidências somente anexação vinculados por SHA-256.
  • Política de risco de propriedade do servidor; ações external e destructive são negadas por padrão.
  • Reserva de custo e conciliação contra um teto de sessão.
  • Redação de valores com formato de credencial antes da persistência ou saída do protocolo.
  • Checkpoints de recuperação vinculados a escopo, estado, expiração e linhagem.
  • Exportações de rastreamento assinadas com Ed25519 vinculadas a uma instalação local.
  • Concessões de direito offline opcionais; segredos de cobrança nunca entram no MCP.

Instalação

Requer Node.js 22 ou posterior.

Pacote MCP

Baixe o pacote Living Stack MCP vinculado à versão assinada e importe-o em um cliente compatível com MCPB. Seu SHA-256 congelado é aa7e09be0377bc076feb084a72bb9fc12b2e4903c22e318cb3a6a5d08ea4eb6b.

O mesmo pacote e hash estão ativos no Registro MCP oficial. A superfície de ferramentas indexada também está disponível no Glama e no Smithery.

Linha de comando

npx -y github:equinoxaifinance-rgb/living-stack-mcp

Ou instale globalmente:

npm install -g github:equinoxaifinance-rgb/living-stack-mcp
living-stack-mcp

Configuração mínima do MCP:

{
  "mcpServers": {
    "living-stack": {
      "command": "npx",
      "args": ["-y", "github:equinoxaifinance-rgb/living-stack-mcp"]
    }
  }
}

O estado padrão é ~/.living-stack-mcp/state. Defina LIVING_STACK_STATE_DIR para um diretório dedicado. Defina LIVING_STACK_ALLOWED_ROOTS para raízes explícitas se a verificação do manifesto de versão for necessária.

Ciclo de vida

  1. livingstack.session_start congela escopo, objetivo, retenção e orçamento.
  2. livingstack.context_put armazena contexto com rótulo de proveniência.
  3. livingstack.authorize_action verifica risco e reserva custo.
  4. O host MCP executa a ação com suas próprias ferramentas e permissões.
  5. livingstack.record_outcome consome a autorização e registra evidências.
  6. livingstack.check_claim testa se uma reivindicação tem evidências suficientes.
  7. Ferramentas de checkpoint preservam e verificam estado recuperável limitado.
  8. Ferramentas de rastreamento expõem relatórios com redação e exportações assinadas pelo workspace.

Limites de segurança

Living Stack MCP não possui shell arbitrário, navegador, HTTP, banco de dados, implantação ou ferramentas de publicação. Ele não inspeciona o estado pessoal do Codex ou Claude. Uma assinatura de workspace prova que uma exportação veio de uma instalação local; ela não prova por si só a identidade do publicador ou do usuário. O host permanece a autoridade e o executor.

Esta versão beta pública é local-first e gratuita. Níveis gerenciados propostos são descritos em COMMERCIAL.md, mas nenhum serviço gerenciado pago está à venda ainda. O Organism é uma linha de produtos separada derivada do Claude e não está incluída no Living Stack MCP.

Consulte PRODUCT.md, SECURITY.md e CHANGELOG.md.

Desenvolvimento

npm ci
npm test
npm run verify

Licença: Apache-2.0.

Os ativos de marca e seu significado estão documentados em BRAND.md.