Living Stack MCP
Evidências, autorização, recuperação e rastros assinados para agentes de IA compatíveis com MCP.
Documentação
Living Stack MCP
Faça o trabalho do agente se provar.
Living Stack MCP oferece a agentes de IA compatíveis com MCP um plano limitado de controle e prova: continuidade com escopo, autorização de ações, reservas de orçamento, evidências de resultado tipadas, portões de reivindicação, checkpoints duráveis e exportações de rastreamento com assinatura criptográfica. Ele não substitui o modelo nem executa as ações do cliente.
O que está incluído na versão beta pública 0.3
- 14 ferramentas MCP limitadas via stdio local.
- Estado por sessão com registros de evidências somente anexação vinculados por SHA-256.
- Política de risco de propriedade do servidor; ações
externaledestructivesão negadas por padrão. - Reserva de custo e conciliação contra um teto de sessão.
- Redação de valores com formato de credencial antes da persistência ou saída do protocolo.
- Checkpoints de recuperação vinculados a escopo, estado, expiração e linhagem.
- Exportações de rastreamento assinadas com Ed25519 vinculadas a uma instalação local.
- Concessões de direito offline opcionais; segredos de cobrança nunca entram no MCP.
Instalação
Requer Node.js 22 ou posterior.
Pacote MCP
Baixe o pacote Living Stack MCP vinculado à versão assinada
e importe-o em um cliente compatível com MCPB. Seu SHA-256 congelado é
aa7e09be0377bc076feb084a72bb9fc12b2e4903c22e318cb3a6a5d08ea4eb6b.
O mesmo pacote e hash estão ativos no Registro MCP oficial. A superfície de ferramentas indexada também está disponível no Glama e no Smithery.
Linha de comando
npx -y github:equinoxaifinance-rgb/living-stack-mcp
Ou instale globalmente:
npm install -g github:equinoxaifinance-rgb/living-stack-mcp
living-stack-mcp
Configuração mínima do MCP:
{
"mcpServers": {
"living-stack": {
"command": "npx",
"args": ["-y", "github:equinoxaifinance-rgb/living-stack-mcp"]
}
}
}
O estado padrão é ~/.living-stack-mcp/state. Defina LIVING_STACK_STATE_DIR
para um diretório dedicado. Defina LIVING_STACK_ALLOWED_ROOTS para raízes explícitas
se a verificação do manifesto de versão for necessária.
Ciclo de vida
livingstack.session_startcongela escopo, objetivo, retenção e orçamento.livingstack.context_putarmazena contexto com rótulo de proveniência.livingstack.authorize_actionverifica risco e reserva custo.- O host MCP executa a ação com suas próprias ferramentas e permissões.
livingstack.record_outcomeconsome a autorização e registra evidências.livingstack.check_claimtesta se uma reivindicação tem evidências suficientes.- Ferramentas de checkpoint preservam e verificam estado recuperável limitado.
- Ferramentas de rastreamento expõem relatórios com redação e exportações assinadas pelo workspace.
Limites de segurança
Living Stack MCP não possui shell arbitrário, navegador, HTTP, banco de dados, implantação ou ferramentas de publicação. Ele não inspeciona o estado pessoal do Codex ou Claude. Uma assinatura de workspace prova que uma exportação veio de uma instalação local; ela não prova por si só a identidade do publicador ou do usuário. O host permanece a autoridade e o executor.
Esta versão beta pública é local-first e gratuita. Níveis gerenciados propostos são descritos em COMMERCIAL.md, mas nenhum serviço gerenciado pago está à venda ainda. O Organism é uma linha de produtos separada derivada do Claude e não está incluída no Living Stack MCP.
Consulte PRODUCT.md, SECURITY.md e CHANGELOG.md.
Desenvolvimento
npm ci
npm test
npm run verify
Licença: Apache-2.0.
Os ativos de marca e seu significado estão documentados em BRAND.md.