PQC KHEPRA MCP Server

oficial

KHEPRA MCP Server smithery badge MCP Registry License Container PQC Motor de conformidade soberano com 36.195 mapeamentos STIG/CCI/NIST/CMMC. Capacidade de operação em ambiente isolado (air-gap). Custos zero de token. Execute ert_scan → obtenha um Godfather Report com impacto de negócio denominado em dólar. O único servidor de conformidade MCP que roda em seu hardware — com o primeiro STIG PQC do DoD integrado. PQC-01-STIG-V1R1 — Whitepaper completo → 17 controles abrangendo CNSA 2.0, FIPS 203/204/205 e o advisory de segurança MCP de maio de 2026 da NSA. O primeiro STIG de Criptografia Pós-Quântica no estilo DoD, incluindo os primeiros controles PQC para IA agêntica e implantações MCP.

O que você pode fazer com PQC KHEPRA MCP?

  • Executar avaliação PQC STIG — Peça à sua IA para executar pqc_stig em um diretório de código para verificar conformidade com CNSA 2.0 e prontidão pós-quântica.
  • Gerar relatório executivo de risco — Faça sua IA executar ert_scan em um caminho de sistema para produzir um Godfather Report com impacto de negócios em dólares.
  • Mapear controles de conformidade — Consulte o banco de dados de 36.195 linhas de STIG/CCI/NIST/CMMC para mapear descobertas para estruturas de segurança relevantes.
  • Implantar em modo soberano — Configure o KHEPRA no modo sovereign para varredura de conformidade com zero-egress e compatível com air-gap na sua própria infraestrutura.

Documentação

Servidor MCP KHEPRA

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

Mecanismo de conformidade soberano com 36.195 mapeamentos STIG/CCI/NIST/CMMC. 76 ferramentas. v2.0.0.

Compatível com air-gap. Custo zero de tokens. Execute ert_scan → obtenha um Godfather Report com impacto comercial denominado em dólares.
O único servidor de conformidade MCP que roda no seu hardware — com o Primeiro STIG PQC do DoD do Mundo integrado.

PQC-01-STIG-V1R1 — Whitepaper Completo →
17 controles cobrindo CNSA 2.0, FIPS 203/204/205 e o advisory de segurança MCP da NSA de maio de 2026.
O primeiro STIG de Criptografia Pós-Quântica do mundo no estilo DoD, incluindo os primeiros controles PQC para IA agêntica e implantações MCP.

Endpoint hospedado ao vivo: https://mcp.souhimbou.ai/sse — zero instalação, conecte em 30 segundos.
Auto-hospedagem para soberania/air-gap: Docker ou binário.


Níveis

NívelPreçoChave de LicençaFerramentasVarredura Contínua de ConformidadeEgresso
ComunidadeGrátis❌ Não necessáriapqc_stig + 12 ferramentas principais—Zero (modo soberano)
ProUS$ 19/mês✅ NecessáriaRelatórios de conformidade, ACP, inventário NHI✅Zero
EnterpriseUS$ 499/mês✅ NecessáriaTodas as 76 ferramentas✅Zero
SoberanoPersonalizado — Fale com Vendas✅ NecessáriaTodas as 76 ferramentas + licenciamento air-gap/offline + HSM✅Zero

O nível Comunidade é gratuito. Execute pqc_stig para avaliar a prontidão quântica do seu projeto contra
PQC-01-STIG-V1R1 — o Primeiro STIG de Criptografia Pós-Quântica do mundo no estilo DoD — sem necessidade de chave de licença.

A varredura contínua de conformidade (piloto automático) está incluída em todos os níveis pagos — é essencial ao produto, não um upsell.


O Que Ele Faz

O KHEPRA MCP conecta seu assistente de IA diretamente a um mecanismo de conformidade endurecido. Peça ao Claude ou a qualquer cliente MCP para escanear um sistema, mapear descobertas para controles STIG/NIST/CMMC e gerar um relatório de risco executivo — tudo sem enviar dados para APIs externas.

Principais capacidades:

  • 36.195 mapeamentos STIG/CCI/NIST 800-53/800-171/CMMC (offline, incluídos)
  • Atestação criptográfica pós-quântica em cada chamada de ferramenta (ML-DSA-65 / FIPS 204)
  • Primeiro STIG PQC do DoD do Mundo — 17 controles cobrindo CNSA 2.0 / FIPS 203/204/205 + IA agêntica / MCP (PQC-01-STIG-V1R1)
  • Godfather Report: impacto comercial denominado em dólares por descoberta (modelo FAIR)
  • Compatível com air-gap e SCIF — modos soberano/ironbank fazem zero chamadas de egresso
  • Licenciamento anual fixo — sem cobranças por token ou por consulta
  • Roda no seu hardware: on-premises, DoD, IC, ambientes classificados

Início Rápido — Endpoint Hospedado (Zero Instalação)

O caminho mais rápido para uma ferramenta de conformidade ao vivo no seu cliente de IA. Sem Docker, sem binário, sem build:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Ou se o seu cliente suportar transporte SSE nativo:

https://mcp.souhimbou.ai/sse

Verificação de saúde: https://mcp.souhimbou.ai/mcp/v1/health

Nota sobre dados: O endpoint hospedado roda no modo edge — o DAG é em memória e efêmero. Para trilhas de auditoria assinadas e persistentes e implantação com air-gap, use as opções de auto-hospedagem abaixo.


Instalação Auto-Hospedada

Para implantação soberana/air-gap: Docker (recomendado, sem necessidade de build) ou binário compilado (inicialização mais rápida, pronto para SCIF). Ambos suportam as mesmas variáveis de ambiente e todos os clientes MCP.

Escolha seu caminho:

MétodoMelhor ParaInicialização
Endpoint hospedadoInício mais rápido, ferramentas em nuvemInstantânea
DockerMaioria dos usuários, auto-hospedagem mais fácil~2s
Binário CompiladoAir-gap, SCIF, desempenho~300ms

Opção A: Docker (Recomendado)

Requer Docker Desktop ou Docker Engine. A imagem é pré-construída e inclui o banco de dados de conformidade completo — sem downloads adicionais no modo soberano.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

Opção B: Binário Compilado

Requer Go 1.21+ para compilar, ou baixe uma versão pré-construída dos Lançamentos do GitHub.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — usando o lançador em lote

O repositório inclui um lançador run-mcp.bat para Windows. Ele usa o binário pré-construído (caminho rápido) e recorre ao go run automaticamente:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

Adicionando ao Seu Cliente de IA

Claude Desktop

Localização do arquivo de configuração:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

Nível Comunidade — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Nível Comunidade — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Nível Comunidade — Binário (Windows, inicialização mais rápida)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

Nível Comunidade — Binário via lançador em lote (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

Nível Pro / Enterprise / Soberano (com chave de licença)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Após editar, reinicie o Claude Desktop. Verifique em Configurações → Desenvolvedor — você deve ver khepra com status em execução e todas as ferramentas listadas.


Cursor

Arquivo de configuração: .cursor/mcp.json na raiz do seu projeto, ou ~/.cursor/mcp.json globalmente.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Binário (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

Binário (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (com extensão GitHub Copilot ou Cline)

Arquivo de configuração: .vscode/mcp.json no seu projeto, ou configurações do usuário.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Ou via settings.json do usuário para a extensão Cline:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

Arquivo de configuração: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

Arquivo de configuração: ~/.continue/config.json — adicione ao array experimental.modelContextProtocolServers:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

Ferramentas de IA em Nuvem / SaaS (Claude.ai, ChatGPT, Gemini, etc.)

Use o endpoint hospedado ao vivo em mcp.souhimbou.ai — sem necessidade de configuração:

Opção 1 — Endpoint hospedado ao vivo (recomendado, zero configuração)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Ou URL SSE direta para ferramentas que a aceitam:

https://mcp.souhimbou.ai/sse
Ferramenta em NuvemOnde adicionar a URL MCP
Claude.ai (Pro/Team)Configurações → Integrações → Servidores MCP
Cursor.cursor/mcp.json → campo url
OpenAI AssistantsCampo tools da API com type: "mcp"
Glama.aiWorkspace → Servidores MCP
Smithery.aiCatálogo → Servidor auto-hospedado

Opção 2 — Proxy mcp-remote (binário local atrás da ponte)

Se você precisar do modo soberano (zero egresso) com proxy para uma ferramenta em nuvem:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

Nota de segurança: No modo sovereign/ironbank, o KHEPRA faz zero chamadas de egresso — apenas a conexão da ponte para a ferramenta em nuvem transporta dados.

Opção 3 — Smithery / Registros MCP (Nível Comunidade)

O KHEPRA está listado em todas as principais plataformas de descoberta MCP. Ferramentas em nuvem que suportam descoberta baseada em registro podem instalá-lo diretamente:

RegistroURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
Registro MCP (oficial)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
Endpoint Hospedado ao Vivomcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

Validação — Teste Sua Instalação

Execute isto no seu terminal para verificar se o servidor responde corretamente:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

Saída esperada: uma resposta JSON-RPC listando todas as ferramentas disponíveis. Se você vir "tools": [...] com 12+ entradas — você está conectado.

Validação completa do protocolo (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

Ferramentas MCP

Nível Comunidade (Grátis — Sem Chave de Licença)

pqc_stig — Primeiro STIG PQC do DoD do Mundo ⭐

Avalia um diretório de código-fonte contra PQC-01-STIG-V1R1: 12 controles cobrindo aprovação de algoritmos CNSA 2.0, força de chave ML-DSA-65, encapsulamento ML-KEM-768, criptografia híbrida, armazenamento de chaves, implementação em tempo constante e requisitos de cadeia de certificados.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

Exemplo: "Execute pqc_stig no meu projeto e me diga se estou em conformidade com CNSA 2.0"

nist_map

Mapeia identificadores CCI ou descobertas STIG para controles NIST 800-53 Rev 5.

khepra_query_stig

Consulta o banco de dados de conformidade STIG/CCI/NIST/CMMC com 36.195 linhas por ID de controle.

dark_crypto_contribute (opt-in)

Contribui com telemetria anônima de algoritmos criptográficos para a Rede de Inteligência Criptográfica Dark da SouHimBou AI. Sem PII. Somente opt-in — nunca dispara sem invocação explícita.


Nível Pro / Enterprise / Soberano

ert_scan

Varredura de Risco e Ameaça Empresarial em STIG, NIST 800-53, NIST 800-171, CMMC e FedRAMP. Retorna Godfather Report com impacto comercial denominado em dólares.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

Exemplo: "Execute ert_scan em /etc e gere um Godfather Report"

stig_check

Varredura automatizada de conformidade RHEL-09-STIG-V1R3 contra um sistema ao vivo ou caminho de configuração.

cmmc_assess

Avaliação completa CMMC Nível 1, 2 ou 3 com análise de lacunas e geração de POA&M.

godfather_report

Gera um Godfather Report executivo a partir de resultados de varreduras anteriores: top 10 descobertas classificadas por exposição em dólares, ROI de remediação e impacto comercial do modelo FAIR.

+ 20 ferramentas adicionais

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, e mais.


O Godfather Report

Diferente de scanners de conformidade que produzem uma parede de CVEs, o KHEPRA traduz descobertas para a linguagem que executivos se importam:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

Cada descoberta inclui ID de controle, mapeamento de framework, impacto comercial em dólares, estimativa de custo de remediação e ROI.


Modos de Implantação

ModoAir-GapEgressoTelemetriaCaso de Uso
sovereign✅ SimZeroZeroOn-premises, SCIF, classificado (PADRÃO)
ironbank✅ SimZeroZeroProdução DoD/IC, somente FIPS
hybrid❌ NãoLANZeroCoordenação de borda + nuvem
edge❌ NãoIrrestritoZeroSaaS totalmente sem estado

Definido pela variável de ambiente KHEPRA_MODE. Valores desconhecidos são rejeitados na inicialização e recaem para sovereign (falha fechada).


Variáveis de Ambiente

VariávelObrigatóriaPadrãoDescrição
KHEPRA_LICENSE_KEYSomente Pro/Enterprise/Soberano—Chave de licença. O nível Comunidade roda sem uma. Obtenha em nouchix.com
KHEPRA_MODENãosovereignModo de implantação: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHNãomanifest.jsonCaminho para o arquivo de manifesto de ferramentas assinado
KHEPRA_HOMENão/var/lib/khepraDiretório de dados e banco de dados de conformidade
KHEPRA_LOG_DIRNão/var/log/khepraDiretório de logs
KHEPRA_DAG_PATHNão~/.khepra/dagCaminho de armazenamento da cadeia de auditoria DAG
KHEPRA_AUDIT_LOG_PATHNão~/.khepra/audit.ndjsonCaminho do log de auditoria assinado
KHEPRA_MAX_CONCURRENTNão5Máximo de chamadas de ferramentas concorrentes por agente
KHEPRA_NETWORK_POLICYNãolanEscopo de rede: lan, none, unrestricted
MCP_PQC_ENABLEDNãotrueHabilita atestação PQC ML-DSA-65 em todas as respostas

Implantação Air-Gap e SCIF

O KHEPRA faz zero chamadas de rede externas nos modos sovereign e ironbank:

  • Licença validada offline via arquivo license.adinkhepra assinado com ML-DSA-65
  • Bancos de dados de conformidade (36.195 mapeamentos) incluídos no contêiner — sem downloads externos
  • Sem telemetria, sem heartbeat, sem egresso — verificado na camada de transporte
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

Nota sobre telemetria: A ferramenta dark_crypto_contribute (camada Community) envia telemetria anônima de algoritmos criptográficos para a rede de inteligência SouHimBou AI somente quando invocada explicitamente pelo usuário. Ela nunca é acionada automaticamente. No modo soberano/ironbank, todas as chamadas de rede são bloqueadas na camada de transporte, independentemente disso.


Cobertura de Conformidade

FrameworkVersãoMapeamentos
STIG (RHEL 9)V1R3Varredura automatizada
NIST 800-53Rev 52.120 CCIs
NIST 800-171Rev 2320 controles
CMMCNível 3Conjunto completo de práticas
FedRAMPAltoVarredura de linha de base
PQC-01-STIG-V1R1V1R117 controles PQC (CNSA 2.0)
Total36.195+ mapeamentos

Licenciamento

Sem cobranças por token ou por consulta em qualquer camada paga.

CamadaCustoChave de LicençaFerramentas
CommunityGratuitaNão necessáriapqc_stig + 12 ferramentas principais
ProUS$ 19/mêsNecessáriaRelatórios de conformidade, ACP, inventário NHI, autopiloto
EnterpriseUS$ 499/mêsNecessáriaTodas as 76 ferramentas, autopiloto
SovereignSob consulta — Fale com VendasNecessáriaTodas as 76 ferramentas + licenciamento offline/air-gap + HSM, autopiloto
  • A camada Community é permanentemente gratuita — contribua para a adoção de PQC de código aberto
  • Pro/Enterprise: cobrança self-service
  • Sovereign: contate contact@nouchix.com ou visite nouchix.com

Segurança

Reportando Vulnerabilidades

Não abra issues públicas para vulnerabilidades de segurança.

Reporte de forma privada via GitHub Security Advisories ou e-mail support@nouchix.com.

SLAMeta
Confirmação de recebimento24 horas
Avaliação inicial5 dias úteis
Correção / mitigação (Crítica)30 dias

Aceitamos relatórios criptografados via PGP (keys/security_contact.asc) e canais Pós-Quânticos (chaves Dilithium / ML-DSA-65 em keys/). Consulte SECURITY.md para a política completa de divulgação e a taxonomia de eventos ASAF.


Postura de Segurança

Implantação de criptografia pós-quântica avançada, isolamento air-gapped e mapeamentos STIG abrangentes — construídos em alinhamento direto com as diretrizes do Model Context Protocol da NSA e ASD.

Alinhamento de Segurança MCP NSA & ASD

A NSA e a Australian Signals Directorate (ASD) publicaram vetores de ameaça específicos para sistemas de IA que interagem com ambientes locais. O KHEPRA MCP é explicitamente projetado para mitigar cada vetor identificado:

Requisito NSA/ASDImplementação KHEPRA
Validação criptográfica de respostas de ferramentasAssinaturas ML-DSA-65 (Dilithium) em todas as cargas JSON-RPC 2.0
Validação e sanitização de entradaResistência a injeção de parâmetros via validação estrita de JSON Schema
Princípio do privilégio mínimo para credenciaisTokens efêmeros de curta duração vinculados a janelas específicas de execução de tarefas
Auditoria abrangente de logsEventos à prova de adulteração compilados em uma estrutura DAG imutável
Limites de consumo de recursosLimitação de taxa + backpressure para loops de requisições de LLM
Portões de autorização para ações sensíveisPortão humano-no-circuito para mudanças destrutivas de estado
Isolamento de ambienteExecução em contêiner com modo soberano de zero egresso
Integridade da cadeia de suprimentos de softwareFixação de manifesto para todas as ferramentas e dependências carregadas
Redução de exposição de redeAir-gappable — zero trânsito pela internet nos modos sovereign/ironbank
Resiliência pós-quânticaTrilha DAG assinada com PQC protegendo contra ataques de colher-agora-descriptografar-depois

Certificações de Conformidade

FrameworkStatusCobertura
CMMC Nível 2✅Automatiza a coleta de evidências para os domínios AU, CM, SI, SC
NIST SP 800-171 Rev 2✅Registro, responsabilidade, integridade do sistema
NIST SP 800-53 Rev 5✅Monitoramento contínuo (AU-2, SI-4)
FIPS 203 (ML-KEM)✅Encapsulamento de chaves para trânsito seguro
FIPS 204 (ML-DSA)✅Assinaturas digitais para autenticação de cargas
Mandato PQC NSM-10✅Conformidade com o Memorando de Segurança Nacional 10
DFARS 252.204-7012✅Trilhas forenses imutáveis para relatórios de incidentes cibernéticos
Diretrizes de Segurança MCP da NSA✅Mapeamento direto para todas as mitigações publicadas de ameaças a agentes de IA

Implantação ao Vivo — Borda Física

Em operação contínua em hardware de borda com recursos limitados desde 12 de maio de 2026 para comprovar eficiência em ambientes soberanos:

  • Hardware: Raspberry Pi 2 · 1 GB de RAM · 900 MHz ARM · Roteador Spectrum ao Vivo
  • Pod SCADA: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Verificação de Assinatura Dilithium ao Vivo
  • Controles ativos: 3 portas abertas protegidas · 12 violações STIG detectadas · 100% de monitoramento de integridade de arquivos (AIDE) · operação contínua 24/7

Validação Acadêmica

EventoDataInstituição
UAlbany AI Plus Symposium 2026 — "Protocolo KHEPRA: Segurança de IA Agêntica Resiliente a Quântica Usando Criptografia Cultural"7 de março de 2026Instituição NSA CAE-CDE · Público de 200+
SUNY Albany Cybersecurity Showcase — Primeira cerimônia de chaves PQC em dispositivo classe STM32 (Pod SCADA)12–13 de maio de 2026Demonstração ao vivo · Pôster de arquitetura SCADA

Pedido de Patente Provisória USPTO No. 63/942,886 — pendente.
🔒 Contêineres Iron Bank em processo de avaliação pela DISA.


Aviso de Arquitetura Open-Core

PQC-Khepra-MCP é um servidor Model Context Protocol de código aberto que fornece primitivas criptográficas pós-quânticas (ML-DSA-65, ML-KEM-768) e ferramentas de conformidade.

Mecanismos proprietários de governança em tempo de execução — incluindo o Sistema Operacional de Confiança KHEPRA (KTOS), o Compilador da Linguagem de Declaração de Políticas ASAF (APDL), o Kernel de Auto-Ajuste de Treliça por Algoritmo Evolutivo, o Gateway WAF Polimórfico SEKHEM e a Malha Soberana Full-Stealth — são componentes do Khepra Enterprise e são licenciados sob termos comerciais.


Encontre-nos — Listagens no Registro MCP

O PQC-Khepra-MCP está listado em todas as principais plataformas de descoberta de MCP:

PlataformaLinkNotas
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpInstalação com um clique para Claude, Cursor, Windsurf
Registro MCP (oficial)registry.modelcontextprotocol.io/?q=khepraRegistro curado pela Anthropic — ID do Registro: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpÍndice de descoberta da comunidade
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824Marketplace de extensões VS Code / Cline
Endpoint Hospedado ao Vivomcp.souhimbou.aiEndpoint SSE sem instalação — conecte-se em 30 segundos

Sobre a NouchiX

Empresa de consultoria liderada por veteranos que traduz mandatos CMMC, NIST e STIG em roteiros executivos.

Desenvolvido pela SecRed Knowledge Inc. dba NouchiX, Albany, NY.