ALEETH Authority MCP

O primeiro servidor MCP regido pela ICA. Um servidor HTTP remoto e streamable em https://mcp.aleeth.com/mcp com 37 ferramentas governadas: toda chamada é verificada quanto a risco pelo Rail Guard antes de ser executada e selada com um recibo assinado em Ed25519 em um livro-razão público encadeado por hash, ancorado no Bitcoin. Falha de forma segura: sem recibo, sem resposta. OAuth 2.0 com descoberta RFC 9728; solicitações anônimas recebem 401. Este repositório é a interface pública e o registro de proveniência: um manifesto de ferramentas gerado com anotações por ferramenta, um SBOM e varredura de vulnerabilidades com proveniência digerida, e um TRUST.md com comandos de verificação faça-você-mesmo. A implementação é privada por design. Sonda independente nota A do mcp-spec-check, reverificada em 2026-07-24.

Documentação

ALEETH Authority MCP: interface pública e procedência

Este repositório é a definição da interface pública, o histórico de versões e o registro de procedência do servidor MCP remoto com.aleeth/authority-mcp, hospedado em https://mcp.aleeth.com/mcp.

A implementação é privada por decisão. Este repositório publica tudo o que um chamador, auditor ou registro pode verificar sem acesso ao código-fonte: o manifesto do registro, o manifesto completo das ferramentas, o histórico de versões e a política de segurança.

O que é o servidor

O ALEETH Authority MCP é o primeiro servidor MCP regido pela ICA (Institutional Control Architecture). Cada chamada de ferramenta é verificada quanto a riscos antes da execução e selada com um recibo assinado Ed25519 em um ledger encadeado por hash, ancorado ao Bitcoin via OpenTimestamps. O servidor falha de forma segura: se a governança não puder ser executada ou o recibo não puder ser gravado, a chamada não retorna resultado.

  • 51 ferramentas governadas: 41 ferramentas base e as 10 ferramentas do plano Astra que o servidor implantado declara (veja tools/manifest.json)
  • Transporte: MCP streamable HTTP, somente TLS
  • Autenticação: tokens bearer OAuth 2.0; descoberta conforme RFC 9728 em https://mcp.aleeth.com/.well-known/oauth-protected-resource
  • Chamadas anônimas são recusadas com 401

O que há neste repositório

ArquivoO que éComo é produzido
server.jsonO manifesto publicado no registro oficial do MCPMantido pela ALEETH, versionado aqui
tools/manifest.jsonTodas as 51 ferramentas: nomes, descrições, esquemas de entradaGERADO a partir do servidor ativo por um script de exportação, executado pela própria verificação ativa do servidor contra https://mcp.aleeth.com/mcp; nunca editado manualmente, portanto não pode divergir do que o servidor realmente serve
CHANGELOG.mdHistórico de versõesCurado a partir do histórico do repositório de implementação
SECURITY.mdContato para divulgação e postura de segurançaMantido pela ALEETH

Verifique o servidor em execução você mesmo

Nenhum dos itens a seguir exige permissão da ALEETH ou acesso ao código-fonte.

  1. Conformidade de protocolo e autenticação (caixa-preta): npx mcp-spec-check https://mcp.aleeth.com/mcp --bearer <token> Credenciais somente leitura estão disponíveis mediante solicitação: security@aleeth.com. Nota independente atual: A (7 aprovados, 0 reprovados, 1 aviso), última reverificação em 2026-07-24.
  2. Acesso anônimo é recusado: curl -s -o /dev/null -w "%{http_code}" -X POST https://mcp.aleeth.com/mcp retorna 401, com descoberta do servidor de autorização servida conforme RFC 9728.
  3. Recebimentos verificam publicamente: qualquer hash de recebimento de uma chamada governada verifica em https://imperium.aleeth.com/api/receipts/verify/<hash>, e offline contra a âncora de confiança fixável em https://imperium.aleeth.com/.well-known/ica-trust-anchor.json (chaves públicas, impressões digitais SHA-256 DER e uma receita de verificação offline: você verifica com uma chave que você possui, com zero chamadas à ALEETH).
  4. Latência medida, incluindo o piso: veja performance/ para uma execução ponta a ponta ao vivo contra produção e uma execução de sobrecarga local do servidor, cada uma publicada com suas condições completas de execução e o piso de tempo de decisão imposto divulgado.
  5. A superfície completa de prova: https://aleeth.com/proof

Por que o código-fonte é privado

A publicação não é pré-condição para verificação. As verificações que importam para um servidor remoto hospedado sondam o serviço em execução: conformidade de protocolo, comportamento de autenticação, contratos de erro e o ledger de recibos. Uma varredura estática deste repositório pode verificar a interface e a procedência; as alegações de governança em tempo de execução são respaldadas pela cadeia de recibos assinada e ancorada ao Bitcoin, que é pública.

Leitura de contexto: "Stateless Is Not Governed", https://publications.aleeth.com/stateless-is-not-governed/

Contato

ALEETH é uma marca da The Schreck Group, Inc. A IA encontrou seu par. Verdade.™