Etch

Cadeia de auditoria assinada para decisões de agentes de IA, verificável offline contra chaves públicas fixadas. Cada evento é assinado com um envelope híbrido Ed25519 + FIPS 205 SLH-DSA-SHA2-128f, encadeado em Merkle em uma época, e ancorado por época no Sigstore Rekor + Bitcoin OpenTimestamps.

Documentação

etch-mcp

etch-mcp MCP server

Etch é uma cadeia de auditoria assinada para decisões de agentes de IA, verificável offline contra chaves públicas fixadas.

Este repositório é a superfície de integração MCP para Etch, o serviço hospedado. Ele contém apenas:

  • Os metadados do registro MCP (server.json, glama.json)
  • Exemplos de integração por cliente para Claude Code / Cursor / Continue / Cline / Codex
  • Documentação para conectar um cliente compatível com MCP ao Etch

O código-fonte do serviço hospedado Etch é proprietário e reside em um repositório separado. Nada neste repositório precisa ser inspecionado ou modificado para usar o Etch.

Experimente em 30 segundos, sem cadastro

curl -X POST https://etch.systems/v1/your-project

A resposta retorna um token de portador, uma URL de endpoint MCP e um ID de projeto anônimo. Aponte qualquer cliente compatível com MCP para https://etch.systems/mcp com o token. Projetos anônimos carregam 500 eventos assinados por 14 dias; converta para um projeto persistente a qualquer momento para manter a cadeia para sempre.

Passo a passo completo: etch.systems/docs/quickstart.

Configuração por cliente

Claude Code

~/.claude/settings.json:

{
  "mcpServers": {
    "etch": {
      "url": "https://etch.systems/mcp",
      "headers": {
        "Authorization": "Bearer wm_YOUR_ANON_TOKEN"
      }
    }
  }
}

Cursor

~/.cursor/mcp.json (ou .cursor/mcp.json na raiz do projeto):

{
  "mcpServers": {
    "etch": {
      "url": "https://etch.systems/mcp",
      "headers": {
        "Authorization": "Bearer wm_YOUR_ANON_TOKEN"
      }
    }
  }
}

Continue

~/.continue/config.yaml:

mcpServers:
  - name: etch
    url: https://etch.systems/mcp
    headers:
      Authorization: Bearer wm_YOUR_ANON_TOKEN

Cline (VS Code)

~/.config/Cline/User/globalStorage/saoudrizwan.claude-dev/settings/cline_mcp_settings.json:

{
  "mcpServers": {
    "etch": {
      "url": "https://etch.systems/mcp",
      "headers": {
        "Authorization": "Bearer wm_YOUR_ANON_TOKEN"
      }
    }
  }
}

Codex CLI

~/.codex/config.toml:

[mcp_servers.etch]
url = "https://etch.systems/mcp"
headers = { Authorization = "Bearer wm_YOUR_ANON_TOKEN" }

A documentação por cliente com os locais atuais dos arquivos de configuração é mantida atualizada em etch.systems/docs/mcp-clients.

Verificação

Cada evento assinado pelo Etch é verificável offline contra chaves públicas fixadas com o verificador de referência OSS. Auditores fixam impressões digitais uma vez no onboarding do piloto; cada época passada é verificável indefinidamente sem contatar o Etch.

O que o Etch NÃO é

  • Não é um envelope de proveniência de mídia (esse espaço é do C2PA e SPIF). O Etch assina decisões, não conteúdo. Comparação: etch.systems/vs/c2pa.
  • Não é um registro de transparência (esse espaço é do Sigstore Rekor). O Etch é uma cadeia por projeto que ancora épocas no Rekor. Comparação: etch.systems/vs/sigstore-rekor.
  • Não é um sistema de marca d'água. O Etch registra quem revisou uma saída e o que foi aplicado, não se um modelo específico tocou o texto.

Licença

Os metadados e a documentação neste repositório são licenciados sob MIT (veja LICENSE). O serviço hospedado Etch é Business Source License 1.1 com restrição de serviço hospedado; veja etch.systems/pricing para os termos.

Listagens no registro

O Etch está listado em:

Para problemas com o serviço hospedado, entre em contato via etch.systems. Para problemas com os metadados ou exemplos de integração neste repositório, abra uma issue no GitHub aqui.