mnki-mcp (Agent Trust)
Proxy MCP verificado: verifica cada ferramenta/chamada contra autoridade delegada e política antes de o servidor executá-la, com lista de evidências por decisão. Primeiro modo de observação, depois aplicação; aprovações no celular.
Documentação
Agent Trust
Comprove o que um agente de IA autônomo está autorizado a fazer. Um perfil aberto mais uma implementação de referência para identidade de agente, vinculação de principal, delegação com atenuação, autorização baseada em capacidades, prova de posse de solicitação, atestados de autorização, proveniência à prova de adulteração, permissões de uso único, revogação entre organizações e caminhos de efeito declarados — transportados em JWS, OAuth/OIDC, SPIFFE/WIMSE, AuthZEN, OpenID Federation, MCP e A2A. Sem nova criptografia, sem novo protocolo.
Nenhuma ação consequente de agente deve ser aceita porque um processo está em execução ou um token é válido. Deve ser aceita porque a ação é atribuível, autorizada, restrita, atual e verificável.
| Pacote | O que é |
|---|---|
packages/verifier | O núcleo puro: análise, cadeia de delegação + atenuação, mecanismo de políticas, prova de solicitação, credenciais de delegação, atestados, o pipeline de evidências em 12 etapas. Determinístico, sem dependências, apenas WebCrypto. |
packages/sdk-ts | mnki-sdk — SDK TypeScript: identidade de agente (chaves, solicitações assinadas), guard() para qualquer chamada de ferramenta, verificar, delegar, atestar, solicitar concessões de um corretor de acesso, verificação offline contra o JWKS de uma organização; adaptadores de estrutura como subcaminhos. |
packages/cli | mnki-cli — mnki demo · init · identity · verify · inspect · delegate · attest · access · scan · protect · conformance (agenttrust é um alias). |
packages/mcp | mnki-mcp — um proxy MCP local que verifica cada tools/call antes de chegar ao servidor (mnki protect o instala). |
python/ | pip install mnki — SDK Python (zero dependências; mnki[signing] para Agent-Proof). |
go/ | Verificador Go (mesmos vetores, sem dependências) e at-verify, o verificador auto-hospedado que serve /v1/verify a partir de um snapshot organizacional exportado. |
spec/ | Agent Trust Profile v0.2, o posicionamento de interoperabilidade, o Internet-Draft (draft-mnki-agent-trust-profile-00) e o plano de padrões. |
conformance/ | Vetores executáveis para níveis de certificação 1–3 (LEVELS.md) — o contrato entre linguagens; os executores TypeScript, Go e Python passam em todos eles. |
npx mnki-cli demo # the 15-second story, no account: a €47,000 refund denied, €420 allowed
npx mnki-cli scan # find the MCP servers and API keys agents can use on this machine
npm install mnki-sdk # guard() any tool call
pip install mnki # same in Python
Desenvolva gratuitamente com o verificador aberto e os SDKs; gerencie frotas com o plano de controle hospedado em mnki.com — veja COMMERCIAL.md para o limite e TRADEMARK.md para uso de nome e selo. As versões carregam proveniência npm/PyPI, SBOMs e checksums assinados com cosign (SECURITY.md).
Apache-2.0.