Etch
Cadeia de auditoria assinada para decisões de agentes de IA, verificável offline contra chaves públicas fixadas. Cada evento é assinado com um envelope híbrido Ed25519 + FIPS 205 SLH-DSA-SHA2-128f, encadeado em Merkle em uma época, e ancorado por época no Sigstore Rekor + Bitcoin OpenTimestamps.
Documentação
etch-mcp
Etch é uma cadeia de auditoria assinada para decisões de agentes de IA, verificável offline contra chaves públicas fixadas.
Este repositório é a superfície de integração MCP para Etch, o serviço hospedado. Ele contém apenas:
- Os metadados do registro MCP (
server.json,glama.json) - Exemplos de integração por cliente para Claude Code / Cursor / Continue / Cline / Codex
- Documentação para conectar um cliente compatível com MCP ao Etch
O código-fonte do serviço hospedado Etch é proprietário e reside em um repositório separado. Nada neste repositório precisa ser inspecionado ou modificado para usar o Etch.
Experimente em 30 segundos, sem cadastro
curl -X POST https://etch.systems/v1/your-project
A resposta retorna um token de portador, uma URL de endpoint MCP e um ID de projeto anônimo. Aponte qualquer cliente compatível com MCP para https://etch.systems/mcp com o token. Projetos anônimos carregam 500 eventos assinados por 14 dias; converta para um projeto persistente a qualquer momento para manter a cadeia para sempre.
Passo a passo completo: etch.systems/docs/quickstart.
Configuração por cliente
Claude Code
~/.claude/settings.json:
{
"mcpServers": {
"etch": {
"url": "https://etch.systems/mcp",
"headers": {
"Authorization": "Bearer wm_YOUR_ANON_TOKEN"
}
}
}
}
Cursor
~/.cursor/mcp.json (ou .cursor/mcp.json na raiz do projeto):
{
"mcpServers": {
"etch": {
"url": "https://etch.systems/mcp",
"headers": {
"Authorization": "Bearer wm_YOUR_ANON_TOKEN"
}
}
}
}
Continue
~/.continue/config.yaml:
mcpServers:
- name: etch
url: https://etch.systems/mcp
headers:
Authorization: Bearer wm_YOUR_ANON_TOKEN
Cline (VS Code)
~/.config/Cline/User/globalStorage/saoudrizwan.claude-dev/settings/cline_mcp_settings.json:
{
"mcpServers": {
"etch": {
"url": "https://etch.systems/mcp",
"headers": {
"Authorization": "Bearer wm_YOUR_ANON_TOKEN"
}
}
}
}
Codex CLI
~/.codex/config.toml:
[mcp_servers.etch]
url = "https://etch.systems/mcp"
headers = { Authorization = "Bearer wm_YOUR_ANON_TOKEN" }
A documentação por cliente com os locais atuais dos arquivos de configuração é mantida atualizada em etch.systems/docs/mcp-clients.
Verificação
Cada evento assinado pelo Etch é verificável offline contra chaves públicas fixadas com o verificador de referência OSS. Auditores fixam impressões digitais uma vez no onboarding do piloto; cada época passada é verificável indefinidamente sem contatar o Etch.
- Postura do verificador de referência e números de benchmark: etch.systems
- Mapeamento de frameworks (SR 11-7, EU AI Act Artigo 12, ISO 42001, NIST AI RMF): etch.systems/aarm
- FAQ: etch.systems/docs/faq
O que o Etch NÃO é
- Não é um envelope de proveniência de mídia (esse espaço é do C2PA e SPIF). O Etch assina decisões, não conteúdo. Comparação: etch.systems/vs/c2pa.
- Não é um registro de transparência (esse espaço é do Sigstore Rekor). O Etch é uma cadeia por projeto que ancora épocas no Rekor. Comparação: etch.systems/vs/sigstore-rekor.
- Não é um sistema de marca d'água. O Etch registra quem revisou uma saída e o que foi aplicado, não se um modelo específico tocou o texto.
Licença
Os metadados e a documentação neste repositório são licenciados sob MIT (veja LICENSE). O serviço hospedado Etch é Business Source License 1.1 com restrição de serviço hospedado; veja etch.systems/pricing para os termos.
Listagens no registro
O Etch está listado em:
- Registro Oficial MCP como
io.github.SaravananJaichandar/etch - Servidores MCP Glama.ai (auto-indexado a partir de
glama.jsonneste repositório) - Submissões pendentes em mcp.so, Smithery, PulseMCP
Para problemas com o serviço hospedado, entre em contato via etch.systems. Para problemas com os metadados ou exemplos de integração neste repositório, abra uma issue no GitHub aqui.