ALEETH Authority MCP
O primeiro servidor MCP regido pela ICA. Um servidor HTTP remoto e streamable em https://mcp.aleeth.com/mcp com 37 ferramentas governadas: toda chamada é verificada quanto a risco pelo Rail Guard antes de ser executada e selada com um recibo assinado em Ed25519 em um livro-razão público encadeado por hash, ancorado no Bitcoin. Falha de forma segura: sem recibo, sem resposta. OAuth 2.0 com descoberta RFC 9728; solicitações anônimas recebem 401. Este repositório é a interface pública e o registro de proveniência: um manifesto de ferramentas gerado com anotações por ferramenta, um SBOM e varredura de vulnerabilidades com proveniência digerida, e um TRUST.md com comandos de verificação faça-você-mesmo. A implementação é privada por design. Sonda independente nota A do mcp-spec-check, reverificada em 2026-07-24.
Documentação
ALEETH Authority MCP: interface pública e procedência
Este repositório é a definição da interface pública, o histórico de versões e o registro de procedência
do servidor MCP remoto com.aleeth/authority-mcp, hospedado em https://mcp.aleeth.com/mcp.
A implementação é privada por decisão. Este repositório publica tudo o que um chamador, auditor ou registro pode verificar sem acesso ao código-fonte: o manifesto do registro, o manifesto completo das ferramentas, o histórico de versões e a política de segurança.
O que é o servidor
O ALEETH Authority MCP é o primeiro servidor MCP regido pela ICA (Institutional Control Architecture). Cada chamada de ferramenta é verificada quanto a riscos antes da execução e selada com um recibo assinado Ed25519 em um ledger encadeado por hash, ancorado ao Bitcoin via OpenTimestamps. O servidor falha de forma segura: se a governança não puder ser executada ou o recibo não puder ser gravado, a chamada não retorna resultado.
- 51 ferramentas governadas: 41 ferramentas base e as 10 ferramentas do plano Astra que o servidor implantado declara (veja
tools/manifest.json) - Transporte: MCP streamable HTTP, somente TLS
- Autenticação: tokens bearer OAuth 2.0; descoberta conforme RFC 9728 em
https://mcp.aleeth.com/.well-known/oauth-protected-resource - Chamadas anônimas são recusadas com 401
O que há neste repositório
| Arquivo | O que é | Como é produzido |
|---|---|---|
server.json | O manifesto publicado no registro oficial do MCP | Mantido pela ALEETH, versionado aqui |
tools/manifest.json | Todas as 51 ferramentas: nomes, descrições, esquemas de entrada | GERADO a partir do servidor ativo por um script de exportação, executado pela própria verificação ativa do servidor contra https://mcp.aleeth.com/mcp; nunca editado manualmente, portanto não pode divergir do que o servidor realmente serve |
CHANGELOG.md | Histórico de versões | Curado a partir do histórico do repositório de implementação |
SECURITY.md | Contato para divulgação e postura de segurança | Mantido pela ALEETH |
Verifique o servidor em execução você mesmo
Nenhum dos itens a seguir exige permissão da ALEETH ou acesso ao código-fonte.
- Conformidade de protocolo e autenticação (caixa-preta):
npx mcp-spec-check https://mcp.aleeth.com/mcp --bearer <token>Credenciais somente leitura estão disponíveis mediante solicitação: security@aleeth.com. Nota independente atual: A (7 aprovados, 0 reprovados, 1 aviso), última reverificação em 2026-07-24. - Acesso anônimo é recusado:
curl -s -o /dev/null -w "%{http_code}" -X POST https://mcp.aleeth.com/mcpretorna401, com descoberta do servidor de autorização servida conforme RFC 9728. - Recebimentos verificam publicamente: qualquer hash de recebimento de uma chamada governada verifica em
https://imperium.aleeth.com/api/receipts/verify/<hash>, e offline contra a âncora de confiança fixável emhttps://imperium.aleeth.com/.well-known/ica-trust-anchor.json(chaves públicas, impressões digitais SHA-256 DER e uma receita de verificação offline: você verifica com uma chave que você possui, com zero chamadas à ALEETH). - Latência medida, incluindo o piso: veja
performance/para uma execução ponta a ponta ao vivo contra produção e uma execução de sobrecarga local do servidor, cada uma publicada com suas condições completas de execução e o piso de tempo de decisão imposto divulgado. - A superfície completa de prova: https://aleeth.com/proof
Por que o código-fonte é privado
A publicação não é pré-condição para verificação. As verificações que importam para um servidor remoto hospedado sondam o serviço em execução: conformidade de protocolo, comportamento de autenticação, contratos de erro e o ledger de recibos. Uma varredura estática deste repositório pode verificar a interface e a procedência; as alegações de governança em tempo de execução são respaldadas pela cadeia de recibos assinada e ancorada ao Bitcoin, que é pública.
Leitura de contexto: "Stateless Is Not Governed", https://publications.aleeth.com/stateless-is-not-governed/
Contato
- Divulgações de segurança: security@aleeth.com (veja
SECURITY.md) - Credenciais de avaliação somente leitura: security@aleeth.com
ALEETH é uma marca da The Schreck Group, Inc. A IA encontrou seu par. Verdade.™