PQC KHEPRA MCP Server

resmi

KHEPRA MCP Server smithery rozeti MCP Kayıt Defteri Lisans Konteyner PQC Sovereign uyumluluk motoru, 36.195 STIG/CCI/NIST/CMMC eşlemesiyle. Hava boşluklu. Sıfır token maliyeti. ert_scan çalıştırın → dolar cinsinden iş etkisiyle bir Godfather Raporu alın. Metal üzerinde çalışan tek MCP uyumluluk sunucusu — Dünyanın İlk DoD PQC STIG'i yerleşik olarak. PQC-01-STIG-V1R1 — Tam Whitepaper → CNSA 2.0, FIPS 203/204/205 ve NSA'nın Mayıs 2026 MCP güvenlik danışmanlığını kapsayan 17 kontrol. Dünyanın ilk DoD

PQC KHEPRA MCP ile neler yapabilirsiniz?

  • Bir PQC STIG değerlendirmesi çalıştırın — Asistanın, pqc_stig ile bir kaynak dizini taramasını ve 17 kontrollü PQC-01-STIG-V1R1'e karşı CNSA 2.0 uyumluluğunu raporlamasını isteyin.
  • STIG bulgularını NIST kontrollerine eşleyin — CCI tanımlayıcılarını veya STIG sonuçlarını NIST 800-53 Rev 5 kontrol eşlemelerine dönüştürmek için nist_map kullanın.
  • Uyumluluk veritabanını sorgulayın — 36.195 satırlık çevrimdışı veritabanından khepra_query_stig aracılığıyla belirli STIG, CCI, NIST veya CMMC girişlerini arayın.
  • Bir yönetici risk raporu oluşturun — STIG, NIST 800-53, 800-171, CMMC ve FedRAMP genelinde ert_scan çalıştırarak, bulgu başına dolar cinsinden iş etkisi içeren bir Godfather Raporu üretin.
  • CMMC hazırlığını değerlendirin — POA&M oluşturma ile Seviye 1, 2 veya 3 boşluk analizi için cmmc_assess yürütün.
  • Dağıtım bütünlüğünü doğrulayınkhepra_get_dag_chain ve dag_attestation kullanarak kurcalamaya karşı korumalı DAG denetim zincirini ve ML-DSA-65 imzalı tasdikleri inceleyin.

Dokümantasyon

KHEPRA MCP Sunucusu

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

36.195 STIG/CCI/NIST/CMMC eşlemesine sahip egemen uyumluluk motoru. 76 araç. v2.0.0.

Hava boşluklu çalışabilir. Sıfır token maliyeti. ert_scan komutunu çalıştırın → dolar cinsinden iş etkisi içeren bir Godfather Raporu alın.
Kendi donanımınızda çalışan tek MCP uyumluluk sunucusu — dahili Dünyanın İlk DoD PQC STIG'ı ile birlikte.

PQC-01-STIG-V1R1 — Tam Teknik Rapor →
CNSA 2.0, FIPS 203/204/205 ve NSA'in Mayıs 2026 MCP güvenlik tavsiyesini kapsayan 17 kontrol.
Ajan tabanlı yapay zeka ve MCP dağıtımları için ilk PQC kontrollerini içeren, dünyanın ilk DoD tarzı Kuantum Sonrası Kriptografi STIG'ı.

Canlı barındırılan uç nokta: https://mcp.souhimbou.ai/sse — sıfır kurulum, 30 saniyede bağlanın.
Egemen/hava boşluklu ortamlar için kendi sunucunuzda barındırma: Docker veya binary.


Katmanlar

KatmanLisans AnahtarıAraçlarTelemetriDışa Veri Çıkışı
Community❌ Gerekli değilpqc_stig + 12 temel araçİsteğe bağlı Dark Crypto IntelSıfır (egemen mod)
Sovereign✅ Gerekli72 aracın tümüSıfırSıfır
Pharaoh✅ Gerekli72 aracın tümü + öncelikli destek + SLASıfırSıfır

Community katmanı ücretsizdir. Projenizin kuantum hazırlığını PQC-01-STIG-V1R1'e göre değerlendirmek için pqc_stig komutunu çalıştırın — Dünyanın İlk DoD tarzı Kuantum Sonrası Kriptografi STIG'ı — lisans anahtarı gerekmez.


Ne İşe Yarar

KHEPRA MCP, yapay zeka asistanınızı doğrudan güçlendirilmiş bir uyumluluk motoruna bağlar. Claude'dan veya herhangi bir MCP istemcisinden bir sistemi taramasını, bulguları STIG/NIST/CMMC kontrolleriyle eşleştirmesini ve yöneticiye hazır bir risk raporu oluşturmasını isteyin — tüm bunları harici API'lere veri göndermeden yapın.

Temel yetenekler:

  • 36.195 STIG/CCI/NIST 800-53/800-171/CMMC eşlemesi (çevrimdışı, paketlenmiş)
  • Her araç çağrısında kuantum sonrası kriptografik doğrulama (ML-DSA-65 / FIPS 204)
  • Dünyanın İlk DoD PQC STIG'ı — CNSA 2.0 / FIPS 203/204/205 + ajan tabanlı yapay zeka / MCP'yi kapsayan 17 kontrol (PQC-01-STIG-V1R1)
  • Godfather Raporu: bulgu başına dolar cinsinden iş etkisi (FAIR modeli)
  • Hava boşluklu ve SCIF uyumlu — egemen/ironbank modları sıfır dışa veri çıkışı çağrısı yapar
  • Yıllık sabit lisanslama — token başına veya sorgu başına ücretlendirme yok
  • Kendi donanımınızda çalışır: şirket içi, DoD, IC, gizli ortamlar

Hızlı Başlangıç — Barındırılan Uç Nokta (Sıfır Kurulum)

Yapay zeka istemcinizde canlı bir uyumluluk aracına giden en hızlı yol. Docker yok, binary yok, derleme yok:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Veya istemciniz yerel SSE aktarımını destekliyorsa:

https://mcp.souhimbou.ai/sse

Sağlık kontrolü: https://mcp.souhimbou.ai/mcp/v1/health

Veri notu: Barındırılan uç nokta edge modunda çalışır — DAG bellekte ve geçicidir. Kalıcı, imzalı denetim izleri ve hava boşluklu dağıtım için aşağıdaki kendi sunucunuzda barındırma seçeneklerini kullanın.


Kendi Sunucunuzda Barındırarak Kurulum

Egemen/hava boşluklu dağıtım için: Docker (önerilir, derleme gerektirmez) veya derlenmiş binary (en hızlı başlatma, SCIF'e hazır). Her ikisi de aynı ortam değişkenlerini ve tüm MCP istemcilerini destekler.

Yolunuzu seçin:

YöntemEn Uygun Olduğu DurumBaşlatma Süresi
Barındırılan uç noktaEn hızlı başlangıç, bulut araçlarıAnında
DockerÇoğu kullanıcı, en kolay kendi sunucuda barındırma~2sn
Derlenmiş BinaryHava boşluklu, SCIF, performans~300ms

Seçenek A: Docker (Önerilir)

Docker Desktop veya Docker Engine gerektirir. İmaj önceden oluşturulmuştur ve tam uyumluluk veritabanını içerir — egemen modda ek indirme gerekmez.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

Seçenek B: Derlenmiş Binary

Derleme için Go 1.21+ gerektirir veya GitHub Sürümleri sayfasından önceden derlenmiş bir sürüm indirin.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — batch başlatıcı kullanarak

Depo, Windows için bir run-mcp.bat başlatıcısı içerir. Önceden derlenmiş binary'yi (hızlı yol) kullanır ve otomatik olarak go run'e geri döner:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

Yapay Zeka İstemcinize Ekleme

Claude Desktop

Yapılandırma dosyası konumu:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

Community katmanı — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Community katmanı — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Community katmanı — Binary (Windows, en hızlı başlatma)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

Community katmanı — Batch başlatıcı ile Binary (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

Sovereign / Pharaoh katmanı (lisans anahtarı ile)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Düzenledikten sonra Claude Desktop'ı yeniden başlatın. Ayarlar → Geliştirici bölümünden doğrulayın — khepra'i çalışıyor durumunda ve tüm araçlar listelenmiş olarak görmelisiniz.


Cursor

Yapılandırma dosyası: proje kökünüzdeki .cursor/mcp.json veya global olarak ~/.cursor/mcp.json.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Binary (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

Binary (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (GitHub Copilot veya Cline eklentisi ile)

Yapılandırma dosyası: projenizdeki .vscode/mcp.json veya kullanıcı ayarları.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Veya Cline eklentisi için kullanıcı settings.json aracılığıyla:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

Yapılandırma dosyası: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

Yapılandırma dosyası: ~/.continue/config.jsonexperimental.modelContextProtocolServers dizisine ekleyin:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

Bulut / SaaS Yapay Zeka Araçları (Claude.ai, ChatGPT, Gemini, vb.)

mcp.souhimbou.ai adresindeki canlı barındırılan uç noktayı kullanın — kurulum gerekmez:

Seçenek 1 — Canlı barındırılan uç nokta (önerilir, sıfır kurulum)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Veya bunu kabul eden araçlar için doğrudan SSE URL'si:

https://mcp.souhimbou.ai/sse
Bulut AracıMCP URL'sinin ekleneceği yer
Claude.ai (Pro/Team)Ayarlar → Entegrasyonlar → MCP Sunucuları
Cursor.cursor/mcp.jsonurl alanı
OpenAI Assistantstype: "mcp" ile API tools alanı
Glama.aiÇalışma Alanı → MCP Sunucuları
Smithery.aiKatalog → Kendi sunucunuzda barındırılan sunucu

Seçenek 2 — mcp-remote proxy (köprünün arkasındaki yerel binary)

Bir bulut aracına proxylenmiş egemen moda (sıfır dışa veri çıkışı) ihtiyacınız varsa:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

Güvenlik notu: sovereign/ironbank modunda, KHEPRA sıfır dışa veri çıkışı çağrısı yapar — yalnızca bulut aracına olan köprü bağlantısı veri taşır.

Seçenek 3 — Smithery / MCP Kayıtları (Community katmanı)

KHEPRA, tüm büyük MCP keşif platformlarında listelenmiştir. Kayıt tabanlı keşfi destekleyen bulut araçları doğrudan kurabilir:

KayıtURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCP Registry (resmi)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
Canlı Barındırılan Uç Noktamcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

Doğrulama — Kurulumunuzu Test Edin

Sunucunun doğru yanıt verdiğini doğrulamak için terminalinizden şunu çalıştırın:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

Beklenen çıktı: mevcut tüm araçları listeleyen bir JSON-RPC yanıtı. "tools": [...] ve 12'den fazla girdi görürseniz — bağlısınız demektir.

Tam protokol doğrulaması (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

MCP Araçları

Community Katmanı (Ücretsiz — Lisans Anahtarı Gerekmez)

pqc_stig — Dünyanın İlk DoD PQC STIG'ı ⭐

Bir kaynak kod dizinini PQC-01-STIG-V1R1'e göre değerlendirir: CNSA 2.0 algoritma onayı, ML-DSA-65 anahtar gücü, ML-KEM-768 kapsülleme, hibrit kriptografi, anahtar depolama, sabit zamanlı uygulama ve sertifika zinciri gereksinimlerini kapsayan 12 kontrol.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

Örnek: "Projemde pqc_stig çalıştır ve CNSA 2.0 uyumlu olup olmadığımı söyle"

nist_map

CCI tanımlayıcılarını veya STIG bulgularını NIST 800-53 Rev 5 kontrolleriyle eşleştirin.

khepra_query_stig

36.195 satırlık STIG/CCI/NIST/CMMC uyumluluk veritabanını kontrol kimliğine göre sorgulayın.

dark_crypto_contribute (isteğe bağlı)

Anonimleştirilmiş kriptografik algoritma telemetrisini SouHimBou AI Dark Crypto Intelligence Network'e katkıda bulunun. PII içermez. Yalnızca isteğe bağlıdır — açıkça çağrılmadan asla tetiklenmez.


Sovereign / Pharaoh Katmanı

ert_scan

STIG, NIST 800-53, NIST 800-171, CMMC ve FedRAMP kapsamında Kurumsal Risk ve Tehdit taraması. Dolar cinsinden iş etkisi içeren Godfather Raporu döndürür.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

Örnek: "/etc üzerinde ert_scan çalıştır ve bir Godfather Raporu oluştur"

stig_check

Canlı bir sisteme veya yapılandırma yoluna karşı otomatik RHEL-09-STIG-V1R3 uyumluluk taraması.

cmmc_assess

Boşluk analizi ve POA&M oluşturma ile tam CMMC Seviye 1, 2 veya 3 değerlendirmesi.

godfather_report

Önceki tarama sonuçlarından bir yönetici Godfather Raporu oluşturun: dolar riskine göre sıralanmış ilk 10 bulgu, iyileştirme yatırım getirisi ve FAIR modeli iş etkisi.

+ 20 ek araç

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets ve daha fazlası.


Godfather Raporu

Bir CVE duvarı çıktısı veren uyumluluk tarayıcılarının aksine, KHEPRA bulguları yöneticilerin önemsediği dile çevirir:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

Her bulgu; kontrol kimliği, çerçeve eşlemesi, dolar cinsinden iş etkisi, iyileştirme maliyet tahmini ve yatırım getirisini içerir.


Dağıtım Modları

ModHava BoşlukluDışa Veri ÇıkışıTelemetriKullanım Durumu
sovereign✅ EvetSıfırSıfırŞirket içi, SCIF, gizli (VARSAYILAN)
ironbank✅ EvetSıfırSıfırDoD/IC üretim, yalnızca FIPS
hybrid❌ HayırLANSıfırUç birim + bulut koordinasyonu
edge❌ HayırKısıtlamasızSıfırTamamen durumsuz SaaS

KHEPRA_MODE ortam değişkeni aracılığıyla ayarlanır. Bilinmeyen değerler başlangıçta reddedilir ve sovereign'e geri döner (kapalıyken güvenli).


Ortam Değişkenleri

DeğişkenGerekliVarsayılanAçıklama
KHEPRA_LICENSE_KEYYalnızca Sovereign/PharaohLisans anahtarı. Community katmanı anahtarsız çalışır. nouchix.com adresinden alın
KHEPRA_MODEHayırsovereignDağıtım modu: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHHayırmanifest.jsonİmzalı araç manifest dosyasının yolu
KHEPRA_HOMEHayır/var/lib/khepraVeri ve uyumluluk DB dizini
KHEPRA_LOG_DIRHayır/var/log/khepraGünlük dizini
KHEPRA_DAG_PATHHayır~/.khepra/dagDAG denetim zinciri depolama yolu
KHEPRA_AUDIT_LOG_PATHHayır~/.khepra/audit.ndjsonİmzalı denetim günlüğü yolu
KHEPRA_MAX_CONCURRENTHayır5Ajan başına maksimum eşzamanlı araç çağrısı
KHEPRA_NETWORK_POLICYHayırlanAğ kapsamı: lan, none, unrestricted
MCP_PQC_ENABLEDHayırtrueTüm yanıtlarda ML-DSA-65 PQC doğrulamasını etkinleştir

Hava Boşluklu ve SCIF Dağıtımı

KHEPRA, sovereign ve ironbank modlarında sıfır harici ağ çağrısı yapar:

  • Lisans, ML-DSA-65 imzalı license.adinkhepra dosyası aracılığıyla çevrimdışı doğrulanır
  • Uyumluluk veritabanları (36.195 eşleme) konteynerde paketlenmiştir — harici indirme yok
  • Telemetri yok, sinyal yok, dışa veri çıkışı yok — aktarım katmanında doğrulanmıştır
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

Telemetri notu: dark_crypto_contribute aracı (Topluluk katmanı), yalnızca kullanıcı tarafından açıkça çağrıldığında SouHimBou AI istihbarat ağına anonimleştirilmiş kriptografik algoritma telemetrisi gönderir. Asla otomatik olarak tetiklenmez. Egemen/ironbank modunda, tüm ağ çağrıları taşıma katmanında engellenir.


Uyumluluk Kapsamı

ÇerçeveSürümEşlemeler
STIG (RHEL 9)V1R3Otomatik tarama
NIST 800-53Rev 52.120 CCI
NIST 800-171Rev 2320 kontrol
CMMCSeviye 3Tam uygulama seti
FedRAMPYüksekTemel tarama
PQC-01-STIG-V1R1V1R117 PQC kontrolü (CNSA 2.0)
Toplam36.195+ eşleme

Lisanslama

Yıllık sabit lisanslama — token başına veya sorgu başına ücret yoktur.

KatmanMaliyetLisans AnahtarıAraçlar
ToplulukÜcretsizGerekli değilpqc_stig + 12 temel araç
EgemenYıllık sabit ücretGerekli34 aracın tümü, hava boşluklu, şirket içi
PharaohYıllık sabit ücretGerekli34 aracın tümü + öncelikli destek + SLA
  • Topluluk katmanı kalıcı olarak ücretsizdir — açık kaynaklı PQC benimsemesine katkıda bulunun
  • Egemen/Pharaoh: contact@nouchix.com adresinden iletişime geçin veya nouchix.com adresini ziyaret edin

Güvenlik

Güvenlik Açıklarını Bildirme

Güvenlik açıkları için herkese açık sorunlar açmayın.

GitHub Güvenlik Danışmanlıkları aracılığıyla veya support@nouchix.com adresine e-posta göndererek özel olarak bildirin.

SLAHedef
Onaylama24 saat
İlk değerlendirme5 iş günü
Yama / azaltma (Kritik)30 gün

PGP (keys/security_contact.asc) ve Kuantum Sonrası kanallar (keys/ içindeki Dilithium / ML-DSA-65 anahtarları) aracılığıyla şifrelenmiş raporları kabul ediyoruz. Tam açıklama politikası ve ASAF olay taksonomisi için SECURITY.md dosyasına bakın.


Güvenlik Duruşu

NSA & ASD Model Bağlam Protokolü yönergeleriyle doğrudan uyumlu olarak gelişmiş kuantum sonrası kriptografi, hava boşluklu izolasyon ve kapsamlı STIG eşlemeleri dağıtma.

NSA & ASD MCP Güvenlik Uyumu

NSA ve Avustralya Sinyal Müdürlüğü (ASD), yerel ortamlarla etkileşime giren yapay zeka sistemleri için belirli tehdit vektörleri yayınlamıştır. KHEPRA MCP, tanımlanan her vektörü azaltmak için açıkça tasarlanmıştır:

NSA/ASD GereksinimiKHEPRA Uygulaması
Araç yanıtlarının kriptografik doğrulamasıTüm JSON-RPC 2.0 yüklerinde ML-DSA-65 (Dilithium) imzaları
Girdi doğrulama & temizlemeKatı JSON Şema doğrulaması yoluyla parametre enjeksiyon direnci
En az ayrıcalık ilkesi kimlik bilgileriBelirli görev yürütme pencerelerine bağlı kısa ömürlü geçici belirteçler
Kapsamlı denetim günlüğüDeğişmez bir DAG yapısında derlenen kurcalamaya karşı kanıt olayları
Kaynak tüketim sınırlarıLLM istek döngüleri için hız sınırlama + geri basınç
Hassas eylemler için yetkilendirme kapılarıYıkıcı durum değişiklikleri için döngüde insan kapısı
Ortam izolasyonuSıfır çıkışlı egemen modda konteynerli yürütme
Yazılım tedarik zinciri bütünlüğüYüklenen tüm araçlar ve bağımlılıklar için bildirim sabitleme
Ağ maruziyetini azaltmaHava boşluklu yapılabilir — sovereign/ironbank modlarında sıfır internet geçişi
Kuantum sonrası dayanıklılıkŞimdi topla-sonra şifre çöz saldırılarına karşı koruyan PQC imzalı DAG izi

Uyumluluk Sertifikaları

ÇerçeveDurumKapsam
CMMC Seviye 2AU, CM, SI, SC alanları için kanıt toplamayı otomatikleştirir
NIST SP 800-171 Rev 2Günlük kaydı, hesap verebilirlik, sistem bütünlüğü
NIST SP 800-53 Rev 5Sürekli izleme (AU-2, SI-4)
FIPS 203 (ML-KEM)Güvenli geçiş için anahtar kapsülleme
FIPS 204 (ML-DSA)Yük kimlik doğrulaması için dijital imzalar
NSM-10 PQC YetkisiUlusal Güvenlik Memorandumu 10 uyumluluğu
DFARS 252.204-7012Siber olay raporlaması için değişmez adli izler
NSA MCP Güvenlik YönergeleriYayınlanan tüm yapay zeka ajanı tehdit azaltmalarına doğrudan eşleme

Canlı Dağıtım — Fiziksel Uç

Egemen ortamlarda verimliliği kanıtlamak için 12 Mayıs 2026 tarihinden beri kısıtlı uç donanımda sürekli olarak çalışmaktadır:

  • Donanım: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Canlı Spectrum Yönlendirici
  • SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Canlı Dilithium İmza Doğrulaması
  • Aktif kontroller: 3 açık port güvence altına alındı · 12 STIG ihlali tespit edildi · %100 dosya bütünlüğü izleme (AIDE) · 7/24 sürekli çalışma

Akademik Doğrulama

EtkinlikTarihKurum
UAlbany AI Plus Sempozyumu 2026"KHEPRA Protokolü: Kültürel Kriptografi Kullanan Kuantum Dirençli Ajanik Yapay Zeka Güvenliği"7 Mart 2026NSA CAE-CDE Kurumu · 200+ izleyici
SUNY Albany Siber Güvenlik Vitrini — STM32 sınıfı cihazda (SCADA Pod) ilk PQC anahtar töreni12–13 Mayıs 2026Canlı demo · SCADA mimarisi posteri

USPTO Geçici Patent #73565085 — beklemede.
🔒 Iron Bank konteynerleri DISA inceleme sürecinde.


Bizi Bulun — MCP Kayıt Listeleri

PQC-Khepra-MCP, tüm büyük MCP keşif platformlarında listelenmiştir:

PlatformBağlantıNotlar
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpClaude, Cursor, Windsurf için tek tıklamayla kurulum
MCP Kaydı (resmi)registry.modelcontextprotocol.io/?q=khepraAnthropic tarafından düzenlenen kayıt — Kayıt Kimliği: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpTopluluk keşif dizini
Cline Pazar Yerigithub.com/cline/mcp-marketplace/issues/1824VS Code / Cline eklenti pazar yeri
Canlı Barındırılan Uç Noktamcp.souhimbou.aiSıfır kurulum SSE uç noktası — 30 saniyede bağlanın

NouchiX Hakkında

CMMC, NIST ve STIG yetkilerini yönetici yol haritalarına dönüştüren, gazi liderliğindeki danışmanlık firması.

SecRed Knowledge Inc. dba NouchiX, Albany, NY tarafından geliştirilmiştir.