mnki-mcp (Agent Trust)

Proxy MCP verificado: verifica cada ferramenta/chamada contra autoridade delegada e política antes de o servidor executá-la, com lista de evidências por decisão. Primeiro modo de observação, depois aplicação; aprovações no celular.

Documentação

Agent Trust

Comprove o que um agente de IA autônomo está autorizado a fazer. Um perfil aberto mais uma implementação de referência para identidade de agente, vinculação de principal, delegação com atenuação, autorização baseada em capacidades, prova de posse de solicitação, atestados de autorização, proveniência à prova de adulteração, permissões de uso único, revogação entre organizações e caminhos de efeito declarados — transportados em JWS, OAuth/OIDC, SPIFFE/WIMSE, AuthZEN, OpenID Federation, MCP e A2A. Sem nova criptografia, sem novo protocolo.

Nenhuma ação consequente de agente deve ser aceita porque um processo está em execução ou um token é válido. Deve ser aceita porque a ação é atribuível, autorizada, restrita, atual e verificável.

PacoteO que é
packages/verifierO núcleo puro: análise, cadeia de delegação + atenuação, mecanismo de políticas, prova de solicitação, credenciais de delegação, atestados, o pipeline de evidências em 12 etapas. Determinístico, sem dependências, apenas WebCrypto.
packages/sdk-tsmnki-sdk — SDK TypeScript: identidade de agente (chaves, solicitações assinadas), guard() para qualquer chamada de ferramenta, verificar, delegar, atestar, solicitar concessões de um corretor de acesso, verificação offline contra o JWKS de uma organização; adaptadores de estrutura como subcaminhos.
packages/climnki-climnki demo · init · identity · verify · inspect · delegate · attest · access · scan · protect · conformance (agenttrust é um alias).
packages/mcpmnki-mcp — um proxy MCP local que verifica cada tools/call antes de chegar ao servidor (mnki protect o instala).
python/pip install mnki — SDK Python (zero dependências; mnki[signing] para Agent-Proof).
go/Verificador Go (mesmos vetores, sem dependências) e at-verify, o verificador auto-hospedado que serve /v1/verify a partir de um snapshot organizacional exportado.
spec/Agent Trust Profile v0.2, o posicionamento de interoperabilidade, o Internet-Draft (draft-mnki-agent-trust-profile-00) e o plano de padrões.
conformance/Vetores executáveis para níveis de certificação 1–3 (LEVELS.md) — o contrato entre linguagens; os executores TypeScript, Go e Python passam em todos eles.
npx mnki-cli demo      # the 15-second story, no account: a €47,000 refund denied, €420 allowed
npx mnki-cli scan      # find the MCP servers and API keys agents can use on this machine
npm install mnki-sdk   # guard() any tool call
pip install mnki               # same in Python

Desenvolva gratuitamente com o verificador aberto e os SDKs; gerencie frotas com o plano de controle hospedado em mnki.com — veja COMMERCIAL.md para o limite e TRADEMARK.md para uso de nome e selo. As versões carregam proveniência npm/PyPI, SBOMs e checksums assinados com cosign (SECURITY.md).

Apache-2.0.