PQC KHEPRA MCP Server

resmi

KHEPRA MCP Server smithery rozeti MCP Kayıt Defteri Lisans Konteyner PQC Sovereign uyumluluk motoru, 36.195 STIG/CCI/NIST/CMMC eşlemesiyle. Hava boşluklu. Sıfır token maliyeti. ert_scan çalıştırın → dolar cinsinden iş etkisiyle bir Godfather Raporu alın. Metal üzerinde çalışan tek MCP uyumluluk sunucusu — Dünyanın İlk DoD PQC STIG'i yerleşik olarak. PQC-01-STIG-V1R1 — Tam Whitepaper → CNSA 2.0, FIPS 203/204/205 ve NSA'nın Mayıs 2026 MCP güvenlik danışmanlığını kapsayan 17 kontrol. Dünyanın ilk DoD

PQC KHEPRA MCP ile neler yapabilirsiniz?

  • PQC STIG değerlendirmesini çalıştırın — Yapay zekânızdan bir kod dizininde pqc_stig çalıştırmasını isteyerek CNSA 2.0 uyumluluğunu ve kuantum sonrası hazırlığı kontrol edin.
  • Yönetici risk raporu oluşturun — Yapay zekânızdan bir sistem yolunda ert_scan çalıştırmasını isteyerek dolar bazlı iş etkisiyle bir Godfather Raporu üretmesini sağlayın.
  • Uyumluluk kontrollerini eşleyin — Bulguları ilgili güvenlik çerçevelerine eşlemek için 36.195 satırlık STIG/CCI/NIST/CMMC veritabanını sorgulayın.
  • Egemen modda dağıtın — Kendi altyapınızda sıfır çıkışlı, hava boşluklu uyumluluk taraması için KHEPRA’yı sovereign modunda yapılandırın.

Dokümantasyon

KHEPRA MCP Sunucusu

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

36.195 STIG/CCI/NIST/CMMC eşlemesi içeren egemen uyumluluk motoru. 76 araç. v2.0.0.

Hava boşluklu çalıştırılabilir. Sıfır token maliyeti. ert_scan çalıştırın → dolar bazlı iş etkisi içeren Godfather Raporu alın.
Kendi donanımınızda çalışan tek MCP uyumluluk sunucusu — Dünyanın İlk DoD PQC STIG'i ile birlikte.

PQC-01-STIG-V1R1 — Tam Whitepaper →
CNSA 2.0, FIPS 203/204/205 ve NSA'nın Mayıs 2026 MCP güvenlik danışmanlığını kapsayan 17 kontrol.
Aracı yapay zeka ve MCP dağıtımları için ilk PQC kontrolleri dahil, dünyanın ilk DoD tarzı Kuantum Sonrası Kriptografi STIG'i.

Canlı barındırılan uç nokta: https://mcp.souhimbou.ai/sse — sıfır kurulum, 30 saniyede bağlanın.
Egemen/hava boşluğu için kendi kendine barındırma: Docker veya binary.


Katmanlar

KatmanFiyatLisans AnahtarıAraçlarSürekli Uyumluluk TaramasıÇıkış
ToplulukÜcretsiz❌ Gerekli değilpqc_stig + 12 temel araç—Sıfır (egemen mod)
Pro$19/ay✅ GerekliUyumluluk raporlama, ACP, NHI envanteri✅Sıfır
Kurumsal$499/ay✅ Gerekli76 aracın tamamı✅Sıfır
EgemenÖzel — Satış ile İletişime Geçin✅ Gerekli76 aracın tamamı + hava boşluğu/çevrimdışı lisanslama + HSM✅Sıfır

Topluluk katmanı ücretsizdir. Projenizin kuantum hazırlığını değerlendirmek için pqc_stig çalıştırın —
PQC-01-STIG-V1R1 — Dünyanın İlk DoD tarzı Kuantum Sonrası Kriptografi STIG'i — lisans anahtarı gerekmez.

Sürekli uyumluluk taraması (otopilot) tüm ücretli katmanlara dahildir — ürünün çekirdeğidir, ek satış değildir.


Ne Yapar

KHEPRA MCP, yapay zeka asistanınızı doğrudan güçlendirilmiş bir uyumluluk motoruna bağlar. Claude'dan veya herhangi bir MCP istemcisinden bir sistemi taramasını, bulguları STIG/NIST/CMMC kontrolleriyle eşlemesini ve yöneticiye hazır bir risk raporu oluşturmasını isteyin — tümü verileri harici API'lere göndermeden.

Temel yetenekler:

  • 36.195 STIG/CCI/NIST 800-53/800-171/CMMC eşlemesi (çevrimdışı, paketli)
  • Her araç çağrısında kuantum sonrası kriptografik tasdik (ML-DSA-65 / FIPS 204)
  • Dünyanın İlk DoD PQC STIG'i — CNSA 2.0 / FIPS 203/204/205 + aracı yapay zeka / MCP kapsayan 17 kontrol (PQC-01-STIG-V1R1)
  • Godfather Raporu: bulgu başına dolar bazlı iş etkisi (FAIR modeli)
  • Hava boşluğu ve SCIF uyumlu — egemen/ironbank modları sıfır çıkış çağrısı yapar
  • Sabit yıllık lisanslama — token veya sorgu başına ücret yok
  • Kendi donanımınızda çalışır: şirket içi, DoD, IC, gizli ortamlar

Hızlı Başlangıç — Barındırılan Uç Nokta (Sıfır Kurulum)

AI istemcinizde canlı bir uyumluluk aracına giden en hızlı yol. Docker yok, binary yok, derleme yok:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Veya istemciniz yerel SSE aktarımını destekliyorsa:

https://mcp.souhimbou.ai/sse

Sağlık kontrolü: https://mcp.souhimbou.ai/mcp/v1/health

Veri notu: Barındırılan uç nokta edge modunda çalışır — DAG bellek içi ve geçicidir. Kalıcı, imzalı denetim izleri ve hava boşluğu dağıtımı için aşağıdaki kendi kendine barındırma seçeneklerini kullanın.


Kendi Kendine Barındırma Kurulumu

Egemen/hava boşluğu dağıtımı için: Docker (önerilir, derleme gerektirmez) veya derlenmiş binary (en hızlı başlangıç, SCIF hazır). Her ikisi de aynı ortam değişkenlerini ve tüm MCP istemcilerini destekler.

Yolunuzu seçin:

YöntemEn UygunBaşlangıç
Barındırılan uç noktaEn hızlı başlangıç, bulut araçlarıAnında
DockerÇoğu kullanıcı, en kolay kendi kendine barındırma~2s
Derlenmiş BinaryHava boşluğu, SCIF, performans~300ms

Seçenek A: Docker (Önerilir)

Docker Desktop veya Docker Engine gerektirir. Görüntü önceden derlenmiştir ve tam uyumluluk veritabanını içerir — egemen modda ek indirme gerekmez.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

Seçenek B: Derlenmiş Binary

Derleme için Go 1.21+ gerektirir veya GitHub Releases adresinden önceden derlenmiş bir sürüm indirin.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — toplu başlatıcı kullanarak

Depo, Windows için bir run-mcp.bat başlatıcı içerir. Önceden derlenmiş binary'yi kullanır (hızlı yol) ve otomatik olarak go run'a geri döner:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

AI İstemcinize Ekleme

Claude Desktop

Yapılandırma dosyası konumu:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

Topluluk katmanı — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Topluluk katmanı — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Topluluk katmanı — Binary (Windows, en hızlı başlangıç)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

Topluluk katmanı — Toplu başlatıcı ile Binary (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

Pro / Kurumsal / Egemen katman (lisans anahtarıyla)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Düzenlemeden sonra Claude Desktop'ı yeniden başlatın. Ayarlar → Geliştirici bölümünde doğrulayın — khepra durumu çalışıyor ve tüm araçlar listelenmiş olarak görmelisiniz.


Cursor

Yapılandırma dosyası: proje kökünde .cursor/mcp.json veya genel olarak ~/.cursor/mcp.json.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Binary (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

Binary (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (GitHub Copilot veya Cline uzantısıyla)

Yapılandırma dosyası: projenizde .vscode/mcp.json veya kullanıcı ayarları.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Veya Cline uzantısı için kullanıcı settings.json aracılığıyla:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

Yapılandırma dosyası: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

Yapılandırma dosyası: ~/.continue/config.json — experimental.modelContextProtocolServers dizisine ekleyin:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

Bulut / SaaS AI Araçları (Claude.ai, ChatGPT, Gemini vb.)

Canlı barındırılan uç noktayı mcp.souhimbou.ai adresinde kullanın — kurulum gerekmez:

Seçenek 1 — Canlı barındırılan uç nokta (önerilir, sıfır kurulum)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Veya kabul eden araçlar için doğrudan SSE URL'si:

https://mcp.souhimbou.ai/sse
Bulut AracıMCP URL'si Nereye Eklenir
Claude.ai (Pro/Team)Ayarlar → Entegrasyonlar → MCP Sunucuları
Cursor.cursor/mcp.json → url alanı
OpenAI AssistantsAPI tools alanı, type: "mcp" ile
Glama.aiÇalışma Alanı → MCP Sunucuları
Smithery.aiKatalog → Kendi kendine barındırılan sunucu

Seçenek 2 — mcp-remote proxy (köprünün arkasında yerel binary)

Bir bulut aracına proxy'lenmiş egemen moda (sıfır çıkış) ihtiyacınız varsa:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

Güvenlik notu: sovereign/ironbank modunda KHEPRA sıfır çıkış çağrısı yapar — yalnızca bulut aracına köprü bağlantısı veri taşır.

Seçenek 3 — Smithery / MCP Kayıtları (Topluluk katmanı)

KHEPRA, tüm büyük MCP keşif platformlarında listelenmiştir. Kayıt tabanlı keşfi destekleyen bulut araçları doğrudan kurabilir:

KayıtURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCP Registry (resmi)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
Canlı Barındırılan Uç Noktamcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

Doğrulama — Kurulumunuzu Test Edin

Sunucunun doğru yanıt verdiğini doğrulamak için terminalinizden şunu çalıştırın:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

Beklenen çıktı: mevcut tüm araçları listeleyen bir JSON-RPC yanıtı. "tools": [...] 12+ girişle görürseniz — bağlandınız.

Tam protokol doğrulaması (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

MCP Araçları

Topluluk Katmanı (Ücretsiz — Lisans Anahtarı Gerekmez)

pqc_stig — Dünyanın İlk DoD PQC STIG'i ⭐

Bir kaynak kod dizinini PQC-01-STIG-V1R1 kapsamında değerlendirir: CNSA 2.0 algoritma onayı, ML-DSA-65 anahtar gücü, ML-KEM-768 kapsülleme, hibrit kriptografi, anahtar depolama, sabit zamanlı uygulama ve sertifika zinciri gereksinimlerini kapsayan 12 kontrol.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

Örnek: "Projemde pqc_stig çalıştır ve CNSA 2.0 uyumlu olup olmadığımı söyle"

nist_map

CCI tanımlayıcılarını veya STIG bulgularını NIST 800-53 Rev 5 kontrollerine eşleyin.

khepra_query_stig

36.195 satırlık STIG/CCI/NIST/CMMC uyumluluk veritabanını kontrol kimliğine göre sorgulayın.

dark_crypto_contribute (isteğe bağlı)

SouHimBou AI Dark Crypto Intelligence Network'e anonimleştirilmiş kriptografik algoritma telemetrisi katkıda bulunun. PII yok. Yalnızca isteğe bağlı — açık çağrı olmadan asla tetiklenmez.


Pro / Kurumsal / Egemen Katman

ert_scan

STIG, NIST 800-53, NIST 800-171, CMMC ve FedRAMP kapsamında Kurumsal Risk ve Tehdit taraması. Dolar bazlı iş etkisi içeren Godfather Raporu döndürür.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

Örnek: "/etc üzerinde ert_scan çalıştır ve bir Godfather Raporu oluştur"

stig_check

Canlı bir sistem veya yapılandırma yolu üzerinde otomatik RHEL-09-STIG-V1R3 uyumluluk taraması.

cmmc_assess

Boşluk analizi ve POA&M üretimi ile tam CMMC Seviye 1, 2 veya 3 değerlendirmesi.

godfather_report

Önceki tarama sonuçlarından yönetici Godfather Raporu oluşturun: dolar maruziyetine göre sıralanmış ilk 10 bulgu, düzeltme ROI'si ve FAIR modeli iş etkisi.

+ 20 ek araç

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets ve daha fazlası.


Godfather Raporu

Bir CVE duvarı çıkaran uyumluluk tarayıcılarının aksine, KHEPRA bulguları yöneticilerin önemsediği dile çevirir:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

Her bulgu kontrol kimliği, çerçeve eşlemesi, dolar cinsinden iş etkisi, düzeltme maliyeti tahmini ve ROI içerir.


Dağıtım Modları

ModHava BoşluğuÇıkışTelemetriKullanım Durumu
sovereign✅ EvetSıfırSıfırŞirket içi, SCIF, gizli (VARSAYILAN)
ironbank✅ EvetSıfırSıfırDoD/IC üretimi, yalnızca FIPS
hybrid❌ HayırLANSıfırEdge + bulut koordinasyonu
edge❌ HayırSınırsızSıfırTamamen durumsuz SaaS

KHEPRA_MODE ortam değişkeniyle ayarlanır. Bilinmeyen değerler başlangıçta reddedilir ve sovereign'ye geri döner (başarısız-kapalı).


Ortam Değişkenleri

DeğişkenGerekliVarsayılanAçıklama
KHEPRA_LICENSE_KEYYalnızca Pro/Kurumsal/Egemen—Lisans anahtarı. Topluluk katmanı onsuz çalışır. nouchix.com adresinden alın
KHEPRA_MODEHayırsovereignDağıtım modu: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHHayırmanifest.jsonİmzalı araç manifest dosyasının yolu
KHEPRA_HOMEHayır/var/lib/khepraVeri ve uyumluluk DB dizini
KHEPRA_LOG_DIRHayır/var/log/khepraGünlük dizini
KHEPRA_DAG_PATHHayır~/.khepra/dagDAG denetim zinciri depolama yolu
KHEPRA_AUDIT_LOG_PATHHayır~/.khepra/audit.ndjsonİmzalı denetim günlüğü yolu
KHEPRA_MAX_CONCURRENTHayır5Aracı başına maksimum eşzamanlı araç çağrısı
KHEPRA_NETWORK_POLICYHayırlanAğ kapsamı: lan, none, unrestricted
MCP_PQC_ENABLEDHayırtrueTüm yanıtlarda ML-DSA-65 PQC tasdikini etkinleştir

Hava Boşluğu ve SCIF Dağıtımı

KHEPRA, sovereign ve ironbank modlarında sıfır harici ağ çağrısı yapar:

  • Lisans, ML-DSA-65 imzalı license.adinkhepra dosyası aracılığıyla çevrimdışı doğrulanır
  • Uyumluluk veritabanları (36.195 eşleme) konteynere dahildir — harici indirme yok
  • Telemetri yok, heartbeat yok, egress yok — taşıma katmanında doğrulanmıştır
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

Telemetri notu: dark_crypto_contribute aracı (Community katmanı), anonimleştirilmiş kriptografik algoritma telemetrisini SouHimBou AI istihbarat ağına yalnızca kullanıcı tarafından açıkça çağrıldığında gönderir. Asla otomatik olarak tetiklenmez. Sovereign/ironbank modunda, tüm ağ çağrıları taşıma katmanında ne olursa olsun engellenir.


Uyumluluk Kapsamı

ÇerçeveSürümEşlemeler
STIG (RHEL 9)V1R3Otomatik tarama
NIST 800-53Rev 52.120 CCI
NIST 800-171Rev 2320 kontrol
CMMCSeviye 3Tam uygulama seti
FedRAMPYüksekTemel tarama
PQC-01-STIG-V1R1V1R117 PQC kontrolü (CNSA 2.0)
Toplam36.195+ eşleme

Lisanslama

Ücretli katmanların hiçbirinde token veya sorgu başına ücret yoktur.

KatmanMaliyetLisans AnahtarıAraçlar
CommunityÜcretsizGerekli değilpqc_stig + 12 çekirdek araç
Pro$19/ayGerekliUyumluluk raporlama, ACP, NHI envanteri, otopilot
Enterprise$499/ayGerekli76 aracın tamamı, otopilot
SovereignÖzel — Satış ile iletişime geçinGerekli76 aracın tamamı + hava boşluğu/çevrimdışı lisanslama + HSM, otopilot
  • Community katmanı kalıcı olarak ücretsizdir — açık kaynak PQC benimsenmesine katkıda bulunun
  • Pro/Enterprise: self-serve faturalandırma
  • Sovereign: contact@nouchix.com adresinden iletişime geçin veya nouchix.com adresini ziyaret edin

Güvenlik

Güvenlik Açıklarını Bildirme

Güvenlik açıkları için herkese açık sorunlar açmayın.

Özel olarak GitHub Security Advisories üzerinden veya support@nouchix.com adresine e-posta göndererek bildirin.

SLAHedef
Onay24 saat
İlk değerlendirme5 iş günü
Yama / azaltma (Kritik)30 gün

PGP (keys/security_contact.asc) ve Post-Quantum kanalları (keys/ içindeki Dilithium / ML-DSA-65 anahtarları) aracılığıyla şifrelenmiş raporları kabul ediyoruz. Tam açıklama politikası ve ASAF olay taksonomisi için SECURITY.md dosyasına bakın.


Güvenlik Duruşu

Gelişmiş kuantum sonrası kriptografi, hava boşluklu izolasyon ve kapsamlı STIG eşlemeleri dağıtma — NSA ve ASD Model Context Protocol yönergeleriyle doğrudan uyumlu olarak oluşturulmuştur.

NSA ve ASD MCP Güvenlik Uyumu

NSA ve Avustralya Sinyal Direktörlüğü (ASD), yerel ortamlarla etkileşime giren AI sistemleri için belirli tehdit vektörleri yayınlamıştır. KHEPRA MCP, tanımlanan her vektörü azaltmak için açıkça tasarlanmıştır:

NSA/ASD GereksinimiKHEPRA Uygulaması
Araç yanıtlarının kriptografik doğrulamasıTüm JSON-RPC 2.0 yüklerinde ML-DSA-65 (Dilithium) imzaları
Girdi doğrulama ve temizlemeSıkı JSON Schema doğrulamasıyla parametre enjeksiyon direnci
En az ayrıcalık ilkesi kimlik bilgileriBelirli görev yürütme pencerelerine bağlı kısa ömürlü geçici tokenlar
Kapsamlı denetim günlüğüDeğişmez bir DAG yapısında derlenen kurcalamaya karşı korumalı olaylar
Kaynak tüketimi sınırlarıLLM istek döngüleri için hız sınırlama + geri basınç
Hassas eylemler için yetkilendirme kapılarıYıkıcı durum değişiklikleri için insan-in-the-loop kapısı
Ortam izolasyonuSıfır egress egemen mod ile konteynerleştirilmiş yürütme
Yazılım tedarik zinciri bütünlüğüYüklenen tüm araçlar ve bağımlılıklar için manifest sabitleme
Ağ maruziyetinin azaltılmasıHava boşluklu — sovereign/ironbank modlarında sıfır internet geçişi
Kuantum sonrası dayanıklılıkŞimdi-hasat-et-sonra-çöz saldırılarına karşı koruyan PQC imzalı DAG izi

Uyumluluk Sertifikaları

ÇerçeveDurumKapsam
CMMC Seviye 2✅AU, CM, SI, SC alanları için kanıt toplamayı otomatikleştirir
NIST SP 800-171 Rev 2✅Günlüğe kaydetme, hesap verebilirlik, sistem bütünlüğü
NIST SP 800-53 Rev 5✅Sürekli izleme (AU-2, SI-4)
FIPS 203 (ML-KEM)✅Güvenli geçiş için anahtar sarmalama
FIPS 204 (ML-DSA)✅Yük kimlik doğrulaması için dijital imzalar
NSM-10 PQC Zorunluluğu✅Ulusal Güvenlik Muhtırası 10 uyumu
DFARS 252.204-7012✅Siber olay raporlaması için değişmez adli izler
NSA MCP Güvenlik Yönergeleri✅Yayınlanan tüm AI ajan tehdit azaltmalarıyla doğrudan eşleme

Canlı Dağıtım — Fiziksel Uç

12 Mayıs 2026 tarihinden bu yana kısıtlı uç donanımda sürekli çalışarak egemen ortamlarda verimliliği kanıtlıyor:

  • Donanım: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Canlı Spectrum Router
  • SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Canlı Dilithium İmza Doğrulama
  • Aktif kontroller: 3 açık port güvence altına alındı · 12 STIG ihlali tespit edildi · %100 dosya bütünlüğü izleme (AIDE) · 7/24 sürekli çalışma

Akademik Doğrulama

EtkinlikTarihKurum
UAlbany AI Plus Sempozyumu 2026 — "KHEPRA Protokolü: Kültürel Kriptografi Kullanan Kuantum Dirençli Ajan AI Güvenliği"7 Mart 2026NSA CAE-CDE Kurumu · 200+ katılımcı
SUNY Albany Siber Güvenlik Vitrini — STM32 sınıfı cihazda (SCADA Pod) ilk PQC anahtar töreni12–13 Mayıs 2026Canlı demo · SCADA mimarisi posteri

USPTO Geçici Patent Başvurusu No. 63/942,886 — beklemede.
🔒 Iron Bank konteynerleri DISA inceleme sürecinde.


Açık Çekirdek Mimari Bildirimi

PQC-Khepra-MCP, Post-Quantum Kriptografik ilkeller (ML-DSA-65, ML-KEM-768) ve uyumluluk araçları sağlayan açık kaynaklı bir Model Context Protocol sunucusudur.

KHEPRA Trust Operating System (KTOS), ASAF Politika Bildirim Dili (APDL) Derleyicisi, Evrimsel Algoritma Kafes Otomatik Ayarlama Çekirdeği, SEKHEM Polimorfik WAF Ağ Geçidi ve Tam Gizli Egemen Mesh dahil olmak üzere tescilli çalışma zamanı yönetim motorları, Khepra Enterprise bileşenleridir ve ticari koşullar altında lisanslanır.


Bizi Bulun — MCP Kayıt Listeleri

PQC-Khepra-MCP, her büyük MCP keşif platformunda listelenmiştir:

PlatformBağlantıNotlar
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpClaude, Cursor, Windsurf için tek tıkla kurulum
MCP Registry (resmi)registry.modelcontextprotocol.io/?q=khepraAnthropic tarafından seçilen kayıt — Kayıt Kimliği: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpTopluluk keşif dizini
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824VS Code / Cline uzantı pazarı
Canlı Barındırılan Uç Noktamcp.souhimbou.aiSıfır kurulum SSE uç noktası — 30 saniyede bağlanın

NouchiX Hakkında

CMMC, NIST ve STIG zorunluluklarını yönetici yol haritalarına dönüştüren gazi liderliğindeki danışmanlık firması.

SecRed Knowledge Inc. (NouchiX olarak faaliyet gösteren) tarafından geliştirilmiştir, Albany, NY.