PQC KHEPRA MCP Server

ทางการ

KHEPRA MCP Server smithery badge MCP Registry License Container PQC Sovereign compliance engine พร้อมการแมป STIG/CCI/NIST/CMMC จำนวน 36,195 รายการ รองรับการทำงานแบบ Air-gap ต้นทุนโทเค็นเป็นศูนย์ เรียกใช้ ert_scan → รับ Godfather Report ที่แสดงผลกระทบทางธุรกิจในรูปสกุลเงินดอลลาร์ MCP compliance server เพียงตัวเดียวที่ทำงานบนเครื่องของคุณ — พร้อม DoD PQC STIG ตัวแรกของโลกในตัว PQC-01-STIG-V1R1 — เอกสาร Whitepaper ฉบับเต็ม → 17 มาตรการควบคุมที่ครอบคลุม CNSA 2.0, FIPS 203/204/205 และคำแนะนำด้านความปลอดภัย MCP ของ NSA เดือนพฤษภาคม 2026 STIG ด้านการเข้ารหัสหลังควอนตัมแบบ DoD ตัวแรกของโลก รวมถึงมาตร

GitHub
1
ลองใช้ MCP นี้ผู้สนับสนุน

คุณทำอะไรได้บ้างด้วย PQC KHEPRA MCP?

  • Run PQC STIG assessment — ให้ AI ของคุณรัน pqc_stig บนไดเรกทอรีโค้ดเพื่อตรวจสอบความสอดคล้องกับ CNSA 2.0 และความพร้อมสำหรับยุคหลังควอนตัม
  • Generate executive risk report — ให้ AI ของคุณดำเนินการ ert_scan บนพาธของระบบเพื่อสร้าง Godfather Report ที่แสดงผลกระทบทางธุรกิจในรูปสกุลเงินดอลลาร์
  • Map compliance controls — ค้นหาฐานข้อมูล STIG/CCI/NIST/CMMC ที่มี 36,195 แถว เพื่อแมปผลการตรวจสอบกับกรอบงานด้านความปลอดภัยที่เกี่ยวข้อง
  • Deploy in sovereign mode — กำหนดค่า KHEPRA ในโหมด sovereign เพื่อการสแกนความสอดคล้องแบบ zero-egress และรองรับ air-gap บนโครงสร้างพื้นฐานของคุณเอง

เอกสาร

KHEPRA MCP Server

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

เอนจินการปฏิบัติตามข้อกำหนดอธิปไตย พร้อมการแมป STIG/CCI/NIST/CMMC จำนวน 36,195 รายการ 76 เครื่องมือ v2.0.0

รองรับการตัดขาดจากเครือข่าย (Air-gappable) ไม่มีค่าใช้จ่ายด้านโทเค็น รัน ert_scan → รับ Godfather Report พร้อมผลกระทบทางธุรกิจที่ประเมินเป็นเงินดอลลาร์
เซิร์ฟเวอร์การปฏิบัติตามข้อกำหนด MCP เพียงรายเดียวที่ทำงานบนเครื่องของคุณ — พร้อม DoD PQC STIG ฉบับแรกของโลก ในตัว

PQC-01-STIG-V1R1 — เอกสารไวท์เปเปอร์ฉบับเต็ม →
มาตรการควบคุม 17 รายการครอบคลุม CNSA 2.0, FIPS 203/204/205 และคำแนะนำด้านความปลอดภัย MCP ของ NSA ประจำเดือนพฤษภาคม 2026
STIG การเข้ารหัสหลังควอนตัม (Post-Quantum Cryptography) แบบ DoD ฉบับแรกของโลก รวมถึงมาตรการควบคุม PQC ฉบับแรกสำหรับ AI แบบเอเจนต์และการปรับใช้ MCP

เอนด์พอยต์โฮสต์สด: https://mcp.souhimbou.ai/sse — ไม่ต้องติดตั้ง เชื่อมต่อได้ภายใน 30 วินาที
โฮสต์เองสำหรับโหมดอธิปไตย/ตัดขาดเครือข่าย: Docker หรือ ไบนารี


ระดับการให้บริการ (Tiers)

ระดับราคาคีย์ลิขสิทธิ์เครื่องมือการสแกนการปฏิบัติตามข้อกำหนดต่อเนื่องการส่งข้อมูลออก (Egress)
Communityฟรี❌ ไม่ต้องใช้pqc_stig + เครื่องมือหลัก 12 รายการ—ศูนย์ (โหมดอธิปไตย)
Pro$19/เดือน✅ ต้องใช้รายงานการปฏิบัติตามข้อกำหนด, ACP, สินค้าคงคลัง NHI✅ศูนย์
Enterprise$499/เดือน✅ ต้องใช้เครื่องมือครบ 76 รายการ✅ศูนย์
Sovereignกำหนดเอง — ติดต่อฝ่ายขาย✅ ต้องใช้เครื่องมือครบ 76 รายการ + ใบอนุญาตออฟไลน์/ตัดขาดเครือข่าย + HSM✅ศูนย์

ระดับ Community ใช้งานฟรี รัน pqc_stig เพื่อประเมินความพร้อมด้านควอนตัมของโปรเจกต์ของคุณเทียบกับ
PQC-01-STIG-V1R1 — STIG การเข้ารหัสหลังควอนตัมแบบ DoD ฉบับแรกของโลก — ไม่ต้องใช้คีย์ลิขสิทธิ์

การสแกนการปฏิบัติตามข้อกำหนดต่อเนื่อง (โหมดออโตไพล็อต) รวมอยู่ในทุกระดับที่ชำระเงิน — เป็นฟีเจอร์หลักของผลิตภัณฑ์ ไม่ใช่การขายเพิ่ม


ฟังก์ชันการทำงาน

KHEPRA MCP เชื่อมต่อผู้ช่วย AI ของคุณเข้ากับเอนจินการปฏิบัติตามข้อกำหนดที่แข็งแกร่งโดยตรง ให้ Claude หรือ MCP ไคลเอนต์ใดก็ได้สแกนระบบ แมปผลลัพธ์กับมาตรการควบคุม STIG/NIST/CMMC และสร้างรายงานความเสี่ยงระดับผู้บริหาร — ทั้งหมดโดยไม่ต้องส่งข้อมูลไปยัง API ภายนอก

ความสามารถหลัก:

  • การแมป STIG/CCI/NIST 800-53/800-171/CMMC จำนวน 36,195 รายการ (ออฟไลน์, รวมอยู่ในแพ็กเกจ)
  • การรับรองการเข้ารหัสหลังควอนตัมในการเรียกเครื่องมือทุกครั้ง (ML-DSA-65 / FIPS 204)
  • DoD PQC STIG ฉบับแรกของโลก — มาตรการควบคุม 17 รายการครอบคลุม CNSA 2.0 / FIPS 203/204/205 + AI แบบเอเจนต์ / MCP (PQC-01-STIG-V1R1)
  • Godfather Report: ผลกระทบทางธุรกิจที่ประเมินเป็นเงินดอลลาร์ต่อผลการตรวจพบ (โมเดล FAIR)
  • รองรับการตัดขาดเครือข่ายและ SCIF — โหมดอธิปไตย/ไอรอนแบงก์ไม่มีการเรียกข้อมูลออกเลย
  • ใบอนุญาตรายปีแบบคงที่ — ไม่มีค่าใช้จ่ายต่อโทเค็นหรือต่อการสอบถาม
  • ทำงานบนเครื่องของคุณ: ภายในองค์กร, DoD, IC, สภาพแวดล้อมลับ

เริ่มต้นใช้งานด่วน — เอนด์พอยต์โฮสต์ (ไม่ต้องติดตั้ง)

เส้นทางที่เร็วที่สุดสู่เครื่องมือการปฏิบัติตามข้อกำหนดที่ใช้งานได้จริงในไคลเอนต์ AI ของคุณ ไม่ต้องใช้ Docker ไม่ต้องใช้ไบนารี ไม่ต้องคอมไพล์:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

หรือหากไคลเอนต์ของคุณรองรับการเชื่อมต่อ SSE แบบเนทีฟ:

https://mcp.souhimbou.ai/sse

ตรวจสอบสถานะ: https://mcp.souhimbou.ai/mcp/v1/health

หมายเหตุเกี่ยวกับข้อมูล: เอนด์พอยต์โฮสต์ทำงานในโหมด edge — DAG อยู่ในหน่วยความจำและเป็นแบบชั่วคราว สำหรับบันทึกการตรวจสอบแบบถาวรพร้อมลายเซ็นและการปรับใช้แบบตัดขาดเครือข่าย ให้ใช้ตัวเลือกโฮสต์เองด้านล่าง


การติดตั้งแบบโฮสต์เอง

สำหรับการปรับใช้แบบอธิปไตย/ตัดขาดเครือข่าย: Docker (แนะนำ ไม่ต้องคอมไพล์) หรือ ไบนารีที่คอมไพล์แล้ว (เริ่มต้นเร็วที่สุด พร้อมใช้กับ SCIF) ทั้งสองวิธีรองรับตัวแปรสภาพแวดล้อมเดียวกันและไคลเอนต์ MCP ทั้งหมด

เลือกเส้นทางของคุณ:

วิธีเหมาะสำหรับเวลาเริ่มต้น
เอนด์พอยต์โฮสต์เริ่มต้นเร็วที่สุด, เครื่องมือคลาวด์ทันที
Dockerผู้ใช้ส่วนใหญ่, โฮสต์เองง่ายที่สุด~2 วินาที
ไบนารีที่คอมไพล์แล้วตัดขาดเครือข่าย, SCIF, ประสิทธิภาพสูง~300 มิลลิวินาที

ตัวเลือก A: Docker (แนะนำ)

ต้องใช้ Docker Desktop หรือ Docker Engine อิมเมจถูกสร้างไว้ล่วงหน้าแล้วและมาพร้อมฐานข้อมูลการปฏิบัติตามข้อกำหนดฉบับเต็ม — ไม่ต้องดาวน์โหลดเพิ่มเติมในโหมดอธิปไตย

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

ตัวเลือก B: ไบนารีที่คอมไพล์แล้ว

ต้องใช้ Go 1.21+ สำหรับการคอมไพล์ หรือดาวน์โหลดรุ่นที่คอมไพล์ไว้ล่วงหน้าจาก GitHub Releases

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — ใช้ตัวเปิดใช้แบบแบตช์

พื้นที่เก็บข้อมูลมาพร้อมตัวเปิดใช้ run-mcp.bat สำหรับ Windows ใช้ไบนารีที่คอมไพล์ไว้ล่วงหน้า (เส้นทางเร็ว) และสำรองไปใช้ go run โดยอัตโนมัติ:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

การเพิ่มลงในไคลเอนต์ AI ของคุณ

Claude Desktop

ตำแหน่งไฟล์คอนฟิก:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

ระดับ Community — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

ระดับ Community — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

ระดับ Community — ไบนารี (Windows, เริ่มต้นเร็วที่สุด)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

ระดับ Community — ไบนารีผ่านตัวเปิดใช้แบบแบตช์ (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

ระดับ Pro / Enterprise / Sovereign (พร้อมคีย์ลิขสิทธิ์)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

หลังจากแก้ไขแล้ว ให้รีสตาร์ท Claude Desktop ตรวจสอบใน Settings → Developer — คุณควรเห็น khepra พร้อมสถานะ running และเครื่องมือทั้งหมดแสดงรายการ


Cursor

ไฟล์คอนฟิก: .cursor/mcp.json ในโฟลเดอร์รากของโปรเจกต์ หรือ ~/.cursor/mcp.json แบบโกลบอล

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

ไบนารี (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

ไบนารี (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (พร้อมส่วนขยาย GitHub Copilot หรือ Cline)

ไฟล์คอนฟิก: .vscode/mcp.json ในโปรเจกต์ของคุณ หรือการตั้งค่าผู้ใช้

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

หรือผ่าน settings.json ของผู้ใช้สำหรับส่วนขยาย Cline:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

ไฟล์คอนฟิก: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

ไฟล์คอนฟิก: ~/.continue/config.json — เพิ่มลงในอาร์เรย์ experimental.modelContextProtocolServers:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

เครื่องมือ AI แบบคลาวด์ / SaaS (Claude.ai, ChatGPT, Gemini, ฯลฯ)

ใช้ เอนด์พอยต์โฮสต์สด ที่ mcp.souhimbou.ai — ไม่ต้องตั้งค่า:

ตัวเลือก 1 — เอนด์พอยต์โฮสต์สด (แนะนำ, ไม่ต้องตั้งค่า)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

หรือ URL SSE โดยตรงสำหรับเครื่องมือที่รองรับ:

https://mcp.souhimbou.ai/sse
เครื่องมือคลาวด์ตำแหน่งเพิ่ม URL MCP
Claude.ai (Pro/Team)Settings → Integrations → MCP Servers
Cursor.cursor/mcp.json → ช่อง url
OpenAI Assistantsช่อง API tools พร้อม type: "mcp"
Glama.aiWorkspace → MCP Servers
Smithery.aiCatalog → Self-hosted server

ตัวเลือก 2 — พร็อกซี mcp-remote (ไบนารีภายในเครื่องหลังบริดจ์)

หากคุณต้องการโหมดอธิปไตย (ไม่มีการส่งข้อมูลออก) พร้อมพร็อกซีไปยังเครื่องมือคลาวด์:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

หมายเหตุด้านความปลอดภัย: ในโหมด sovereign/ironbank KHEPRA ไม่มีการเรียกข้อมูลออกเลย — เฉพาะการเชื่อมต่อบริดจ์ไปยังเครื่องมือคลาวด์เท่านั้นที่ส่งข้อมูล

ตัวเลือก 3 — Smithery / MCP Registries (ระดับ Community)

KHEPRA ถูกขึ้นทะเบียนในแพลตฟอร์มการค้นพบ MCP หลักทั้งหมด เครื่องมือคลาวด์ที่รองรับการค้นพบผ่านรีจิสทรีสามารถติดตั้งได้โดยตรง:

รีจิสทรีURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCP Registry (ทางการ)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
เอนด์พอยต์โฮสต์สดmcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

การตรวจสอบ — ทดสอบการติดตั้งของคุณ

รันคำสั่งนี้จากเทอร์มินัลของคุณเพื่อตรวจสอบว่าเซิร์ฟเวอร์ตอบสนองอย่างถูกต้อง:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

ผลลัพธ์ที่คาดหวัง: การตอบสนองแบบ JSON-RPC ที่แสดงรายการเครื่องมือทั้งหมดที่มี หากคุณเห็น "tools": [...] พร้อมรายการ 12+ รายการ — แสดงว่าคุณเชื่อมต่อสำเร็จ

การตรวจสอบโปรโตคอลแบบเต็ม (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

เครื่องมือ MCP

ระดับ Community (ฟรี — ไม่ต้องใช้คีย์ลิขสิทธิ์)

pqc_stig — DoD PQC STIG ฉบับแรกของโลก ⭐

ประเมินไดเรกทอรีซอร์สโค้ดเทียบกับ PQC-01-STIG-V1R1: มาตรการควบคุม 12 รายการครอบคลุมการอนุมัติอัลกอริทึม CNSA 2.0, ความแข็งแรงของคีย์ ML-DSA-65, การห่อหุ้ม ML-KEM-768, การเข้ารหัสแบบไฮบริด, การจัดเก็บคีย์, การใช้งานแบบเวลาคงที่ และข้อกำหนดห่วงโซ่ใบรับรอง

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

ตัวอย่าง: "รัน pqc_stig บนโปรเจกต์ของฉันและบอกฉันว่าฉันปฏิบัติตาม CNSA 2.0 หรือไม่"

nist_map

แมปตัวระบุ CCI หรือผลการตรวจพบ STIG กับมาตรการควบคุม NIST 800-53 Rev 5

khepra_query_stig

สอบถามฐานข้อมูลการปฏิบัติตามข้อกำหนด STIG/CCI/NIST/CMMC จำนวน 36,195 แถวด้วยรหัสมาตรการควบคุม

dark_crypto_contribute (เลือกใช้)

ส่งข้อมูลเทเลเมทรีอัลกอริทึมการเข้ารหัสแบบไม่ระบุตัวตนไปยัง SouHimBou AI Dark Crypto Intelligence Network ไม่มีข้อมูลส่วนบุคคล (PII) เลือกใช้เท่านั้น — จะไม่ทำงานโดยไม่มีการเรียกใช้อย่างชัดเจน


ระดับ Pro / Enterprise / Sovereign

ert_scan

การสแกนความเสี่ยงและภัยคุกคามระดับองค์กรครอบคลุม STIG, NIST 800-53, NIST 800-171, CMMC และ FedRAMP ส่งคืน Godfather Report พร้อมผลกระทบทางธุรกิจที่ประเมินเป็นเงินดอลลาร์

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

ตัวอย่าง: "รัน ert_scan บน /etc และสร้าง Godfather Report"

stig_check

การสแกนการปฏิบัติตามข้อกำหนด RHEL-09-STIG-V1R3 แบบอัตโนมัติกับระบบจริงหรือเส้นทางคอนฟิก

cmmc_assess

การประเมิน CMMC ระดับ 1, 2 หรือ 3 แบบเต็มรูปแบบพร้อมการวิเคราะห์ช่องว่างและการสร้าง POA&M

godfather_report

สร้าง Godfather Report ระดับผู้บริหารจากผลการสแกนก่อนหน้า: 10 อันดับแรกของผลการตรวจพบจัดอันดับตามมูลค่าความเสี่ยงเป็นเงินดอลลาร์, ROI จากการแก้ไข และผลกระทบทางธุรกิจตามโมเดล FAIR

+ เครื่องมือเพิ่มเติม 20 รายการ

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, และอื่นๆ


Godfather Report

แตกต่างจากเครื่องมือสแกนการปฏิบัติตามข้อกำหนดที่ส่งออก CVE จำนวนมาก KHEPRA แปลผลการตรวจพบเป็นภาษาที่ผู้บริหารให้ความสำคัญ:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

ทุกผลการตรวจพบประกอบด้วยรหัสมาตรการควบคุม, การแมปกรอบงาน, ผลกระทบทางธุรกิจเป็นเงินดอลลาร์, ประมาณการต้นทุนการแก้ไข และ ROI


โหมดการปรับใช้

โหมดตัดขาดเครือข่ายการส่งข้อมูลออกเทเลเมทรีกรณีการใช้งาน
sovereign✅ ใช่ศูนย์ศูนย์ภายในองค์กร, SCIF, ระดับลับ (ค่าเริ่มต้น)
ironbank✅ ใช่ศูนย์ศูนย์การผลิต DoD/IC, FIPS เท่านั้น
hybrid❌ ไม่LANศูนย์การประสานงานเอดจ์ + คลาวด์
edge❌ ไม่ไม่จำกัดศูนย์SaaS แบบไร้สถานะเต็มรูปแบบ

ตั้งค่าผ่านตัวแปรสภาพแวดล้อม KHEPRA_MODE ค่าที่ไม่รู้จักจะถูกปฏิเสธเมื่อเริ่มต้นและสำรองไปใช้ sovereign (ปิดโดยค่าเริ่มต้น)


ตัวแปรสภาพแวดล้อม

ตัวแปรจำเป็นค่าเริ่มต้นคำอธิบาย
KHEPRA_LICENSE_KEYเฉพาะ Pro/Enterprise/Sovereign—คีย์ลิขสิทธิ์ ระดับ Community ทำงานได้โดยไม่ต้องใช้ รับได้ที่ nouchix.com
KHEPRA_MODEไม่sovereignโหมดการปรับใช้: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHไม่manifest.jsonเส้นทางไปยังไฟล์รายการเครื่องมือพร้อมลายเซ็น
KHEPRA_HOMEไม่/var/lib/khepraไดเรกทอรีข้อมูลและฐานข้อมูลการปฏิบัติตามข้อกำหนด
KHEPRA_LOG_DIRไม่/var/log/khepraไดเรกทอรีบันทึก
KHEPRA_DAG_PATHไม่~/.khepra/dagเส้นทางจัดเก็บห่วงโซ่การตรวจสอบ DAG
KHEPRA_AUDIT_LOG_PATHไม่~/.khepra/audit.ndjsonเส้นทางบันทึกการตรวจสอบพร้อมลายเซ็น
KHEPRA_MAX_CONCURRENTไม่5จำนวนการเรียกเครื่องมือพร้อมกันสูงสุดต่อเอเจนต์
KHEPRA_NETWORK_POLICYไม่lanขอบเขตเครือข่าย: lan, none, unrestricted
MCP_PQC_ENABLEDไม่trueเปิดใช้การรับรอง PQC ML-DSA-65 ในการตอบสนองทั้งหมด

การปรับใช้แบบตัดขาดเครือข่ายและ SCIF

KHEPRA ไม่มีการเรียกเครือข่ายภายนอกใดๆ โดยสิ้นเชิง ในโหมด sovereign และ ironbank:

  • ใบอนุญาตได้รับการตรวจสอบแบบออฟไลน์ผ่านไฟล์ license.adinkhepra ที่ลงนามด้วย ML-DSA-65
  • ฐานข้อมูลการปฏิบัติตามข้อกำหนด (การแมป 36,195 รายการ) ถูกบรรจุในคอนเทนเนอร์ — ไม่มีการดาวน์โหลดจากภายนอก
  • ไม่มี telemetry, ไม่มี heartbeat, ไม่มีการส่งข้อมูลออก — ได้รับการยืนยันที่ชั้นการขนส่ง (transport layer)
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

หมายเหตุเกี่ยวกับ telemetry: เครื่องมือ dark_crypto_contribute (ระดับ Community) จะส่ง telemetry ด้านอัลกอริทึมการเข้ารหัสแบบไม่ระบุตัวตนไปยังเครือข่ายข่าวกรอง SouHimBou AI เฉพาะเมื่อผู้ใช้เรียกใช้อย่างชัดเจนเท่านั้น จะไม่ถูกเรียกใช้โดยอัตโนมัติ ในโหมด sovereign/ironbank การเรียกเครือข่ายทั้งหมดจะถูกบล็อกที่ชั้นการขนส่งไม่ว่ากรณีใดๆ


ความครอบคลุมการปฏิบัติตามข้อกำหนด

Frameworkเวอร์ชันการแมป
STIG (RHEL 9)V1R3การสแกนอัตโนมัติ
NIST 800-53Rev 52,120 CCIs
NIST 800-171Rev 2320 มาตรการควบคุม
CMMCระดับ 3ชุดแนวปฏิบัติครบถ้วน
FedRAMPHighการสแกนพื้นฐาน
PQC-01-STIG-V1R1V1R117 มาตรการควบคุม PQC (CNSA 2.0)
รวมการแมป 36,195+ รายการ

การออกใบอนุญาต

ไม่มีค่าใช้จ่ายต่อโทเค็นหรือต่อการสอบถามในทุกระดับที่ชำระเงิน

ระดับค่าใช้จ่ายคีย์ใบอนุญาตเครื่องมือ
Communityฟรีไม่จำเป็นpqc_stig + เครื่องมือหลัก 12 รายการ
Pro$19/เดือนจำเป็นรายงานการปฏิบัติตามข้อกำหนด, ACP, สินค้าคงคลัง NHI, autopilot
Enterprise$499/เดือนจำเป็นเครื่องมือทั้งหมด 76 รายการ, autopilot
Sovereignกำหนดเอง — ติดต่อฝ่ายขายจำเป็นเครื่องมือทั้งหมด 76 รายการ + ใบอนุญาตแบบ air-gap/ออฟไลน์ + HSM, autopilot
  • ระดับ Community ฟรีถาวร — ร่วมสนับสนุนการนำ PQC แบบโอเพนซอร์สไปใช้
  • Pro/Enterprise: การเรียกเก็บเงินแบบบริการตนเอง
  • Sovereign: ติดต่อ contact@nouchix.com หรือเยี่ยมชม nouchix.com

ความปลอดภัย

การรายงานช่องโหว่

ห้ามเปิด issue สาธารณะสำหรับช่องโหว่ด้านความปลอดภัย

รายงานเป็นการส่วนตัวผ่าน GitHub Security Advisories หรืออีเมล support@nouchix.com

SLAเป้าหมาย
การยืนยันการรับทราบ24 ชั่วโมง
การประเมินเบื้องต้น5 วันทำการ
การแก้ไข / มาตรการบรรเทา (ระดับวิกฤต)30 วัน

เรารับรายงานที่เข้ารหัสผ่าน PGP (keys/security_contact.asc) และช่องทาง Post-Quantum (คีย์ Dilithium / ML-DSA-65 ใน keys/) ดู SECURITY.md สำหรับนโยบายการเปิดเผยข้อมูลฉบับเต็มและอนุกรมวิธานเหตุการณ์ ASAF


ท่าทีด้านความปลอดภัย

การปรับใช้การเข้ารหัสหลังควอนตัมขั้นสูง การแยกแบบ air-gapped และการแมป STIG ที่ครอบคลุม — สร้างขึ้นโดยสอดคล้องโดยตรงกับแนวทาง NSA & ASD Model Context Protocol

ความสอดคล้องด้านความปลอดภัย MCP ของ NSA & ASD

NSA และ Australian Signals Directorate (ASD) ได้เผยแพร่ภัยคุกคามเฉพาะสำหรับระบบ AI ที่โต้ตอบกับสภาพแวดล้อมในพื้นที่ KHEPRA MCP ได้รับการออกแบบอย่างชัดเจนเพื่อบรรเทาภัยคุกคามทุกประการที่ระบุ:

ข้อกำหนด NSA/ASDการนำไปใช้ของ KHEPRA
การตรวจสอบความถูกต้องเชิงการเข้ารหัสของการตอบสนองของเครื่องมือลายเซ็น ML-DSA-65 (Dilithium) บนเพย์โหลด JSON-RPC 2.0 ทั้งหมด
การตรวจสอบและทำความสะอาดอินพุตความต้านทานการฉีดพารามิเตอร์ผ่านการตรวจสอบ JSON Schema ที่เข้มงวด
หลักการสิทธิ์น้อยที่สุดสำหรับข้อมูลประจำตัวโทเค็นอายุสั้นแบบชั่วคราวผูกกับกรอบเวลาการดำเนินงานเฉพาะ
การบันทึกการตรวจสอบที่ครอบคลุมเหตุการณ์ที่ป้องกันการแก้ไขถูกรวบรวมเป็นโครงสร้าง DAG ที่ไม่เปลี่ยนรูป
ข้อจำกัดการใช้ทรัพยากรการจำกัดอัตรา + แรงดันย้อนกลับสำหรับลูปการร้องขอ LLM
ประตูการอนุญาตสำหรับการดำเนินการที่ละเอียดอ่อนประตู human-in-the-loop สำหรับการเปลี่ยนแปลงสถานะที่ทำลายล้าง
การแยกสภาพแวดล้อมการดำเนินการในคอนเทนเนอร์พร้อมโหมด sovereign แบบ zero-egress
ความสมบูรณ์ของซอฟต์แวร์ซัพพลายเชนการปักหมุด manifest สำหรับเครื่องมือและ dependencies ที่โหลดทั้งหมด
การลดการเปิดเผยเครือข่ายรองรับ air-gap — ไม่มีการส่งผ่านอินเทอร์เน็ตในโหมด sovereign/ironbank
ความยืดหยุ่นหลังควอนตัมร่องรอย DAG ที่ลงนามด้วย PQC ป้องกันการโจมตีแบบเก็บตอนนี้ถอดรหัสทีหลัง

การรับรองการปฏิบัติตามข้อกำหนด

Frameworkสถานะความครอบคลุม
CMMC ระดับ 2✅ทำให้การรวบรวมหลักฐานเป็นอัตโนมัติสำหรับโดเมน AU, CM, SI, SC
NIST SP 800-171 Rev 2✅การบันทึก, ความรับผิดชอบ, ความสมบูรณ์ของระบบ
NIST SP 800-53 Rev 5✅การตรวจสอบอย่างต่อเนื่อง (AU-2, SI-4)
FIPS 203 (ML-KEM)✅การห่อหุ้มคีย์สำหรับการส่งผ่านที่ปลอดภัย
FIPS 204 (ML-DSA)✅ลายเซ็นดิจิทัลสำหรับการตรวจสอบเพย์โหลด
NSM-10 PQC Mandate✅การปฏิบัติตาม National Security Memorandum 10
DFARS 252.204-7012✅ร่องรอยทางนิติเวชที่ไม่เปลี่ยนรูปสำหรับการรายงานเหตุการณ์ทางไซเบอร์
แนวทางความปลอดภัย MCP ของ NSA✅การแมปโดยตรงกับมาตรการบรรเทาภัยคุกคาม AI agent ที่เผยแพร่ทั้งหมด

การใช้งานจริง — ขอบเขตทางกายภาพ

ทำงานอย่างต่อเนื่องบนฮาร์ดแวร์ขอบเขตที่มีข้อจำกัดตั้งแต่ 12 พฤษภาคม 2026 เพื่อพิสูจน์ประสิทธิภาพในสภาพแวดล้อม sovereign:

  • ฮาร์ดแวร์: Raspberry Pi 2 · RAM 1 GB · ARM 900 MHz · Live Spectrum Router
  • SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · การตรวจสอบลายเซ็น Dilithium แบบสด
  • การควบคุมที่ใช้งานอยู่: พอร์ตเปิด 3 พอร์ตที่รักษาความปลอดภัย · ตรวจพบการละเมิด STIG 12 รายการ · การตรวจสอบความสมบูรณ์ของไฟล์ 100% (AIDE) · การทำงานต่อเนื่อง 24/7

การตรวจสอบทางวิชาการ

กิจกรรมวันที่สถาบัน
UAlbany AI Plus Symposium 2026 — "KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography"7 มีนาคม 2026สถาบัน NSA CAE-CDE · ผู้เข้าร่วม 200+ คน
SUNY Albany Cybersecurity Showcase — พิธีคีย์ PQC ครั้งแรกบนอุปกรณ์คลาส STM32 (SCADA Pod)12–13 พฤษภาคม 2026การสาธิตสด · โปสเตอร์สถาปัตยกรรม SCADA

คำขอสิทธิบัตรชั่วคราวของ USPTO เลขที่ 63/942,886 — อยู่ระหว่างการพิจารณา
🔒 คอนเทนเนอร์ Iron Bank อยู่ในกระบวนการตรวจสอบของ DISA


ประกาศสถาปัตยกรรม Open-Core

PQC-Khepra-MCP เป็นเซิร์ฟเวอร์ Model Context Protocol แบบโอเพนซอร์สที่ให้บริการพื้นฐานการเข้ารหัสหลังควอนตัม (ML-DSA-65, ML-KEM-768) และเครื่องมือการปฏิบัติตามข้อกำหนด

เอนจินการกำกับดูแลรันไทม์ที่เป็นกรรมสิทธิ์ — รวมถึง KHEPRA Trust Operating System (KTOS), คอมไพเลอร์ ASAF Policy Declaration Language (APDL), Evolutionary Algorithm Lattice Auto-Tuning Kernel, SEKHEM Polymorphic WAF Gateway และ Full-Stealth Sovereign Mesh — เป็นส่วนประกอบของ Khepra Enterprise และได้รับอนุญาตภายใต้เงื่อนไขเชิงพาณิชย์


ค้นหาเรา — รายการใน MCP Registry

PQC-Khepra-MCP ถูกจดทะเบียนบนแพลตฟอร์มการค้นพบ MCP หลักทุกแห่ง:

แพลตฟอร์มลิงก์หมายเหตุ
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpการติดตั้งคลิกเดียวสำหรับ Claude, Cursor, Windsurf
MCP Registry (ทางการ)registry.modelcontextprotocol.io/?q=khepraRegistry ที่ดูแลโดย Anthropic — Registry ID: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpดัชนีการค้นพบของชุมชน
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824ตลาดส่วนขยาย VS Code / Cline
Live Hosted Endpointmcp.souhimbou.aiปลายทาง SSE แบบไม่ต้องติดตั้ง — เชื่อมต่อภายใน 30 วินาที

เกี่ยวกับ NouchiX

บริษัทที่ปรึกษาที่นำโดยทหารผ่านศึก แปลข้อกำหนด CMMC, NIST และ STIG เป็นแผนงานระดับผู้บริหาร

พัฒนาโดย SecRed Knowledge Inc. dba NouchiX, Albany, NY