PQC KHEPRA MCP Server
resmiKHEPRA MCP Server smithery rozeti MCP Kayıt Defteri Lisans Konteyner PQC Sovereign uyumluluk motoru, 36.195 STIG/CCI/NIST/CMMC eşlemesiyle. Hava boşluklu. Sıfır token maliyeti. ert_scan çalıştırın → dolar cinsinden iş etkisiyle bir Godfather Raporu alın. Metal üzerinde çalışan tek MCP uyumluluk sunucusu — Dünyanın İlk DoD PQC STIG'i yerleşik olarak. PQC-01-STIG-V1R1 — Tam Whitepaper → CNSA 2.0, FIPS 203/204/205 ve NSA'nın Mayıs 2026 MCP güvenlik danışmanlığını kapsayan 17 kontrol. Dünyanın ilk DoD
PQC KHEPRA MCP ile neler yapabilirsiniz?
- PQC STIG değerlendirmesini çalıştırın — Yapay zekânızdan bir kod dizininde
pqc_stigçalıştırmasını isteyerek CNSA 2.0 uyumluluğunu ve kuantum sonrası hazırlığı kontrol edin. - Yönetici risk raporu oluşturun — Yapay zekânızdan bir sistem yolunda
ert_scançalıştırmasını isteyerek dolar bazlı iş etkisiyle bir Godfather Raporu üretmesini sağlayın. - Uyumluluk kontrollerini eşleyin — Bulguları ilgili güvenlik çerçevelerine eşlemek için 36.195 satırlık STIG/CCI/NIST/CMMC veritabanını sorgulayın.
- Egemen modda dağıtın — Kendi altyapınızda sıfır çıkışlı, hava boşluklu uyumluluk taraması için KHEPRA’yı
sovereignmodunda yapılandırın.
Dokümantasyon
KHEPRA MCP Sunucusu
36.195 STIG/CCI/NIST/CMMC eşlemesi içeren egemen uyumluluk motoru. 76 araç. v2.0.0.
Hava boşluklu çalıştırılabilir. Sıfır token maliyeti. ert_scan çalıştırın → dolar bazlı iş etkisi içeren Godfather Raporu alın.
Kendi donanımınızda çalışan tek MCP uyumluluk sunucusu — Dünyanın İlk DoD PQC STIG'i ile birlikte.
PQC-01-STIG-V1R1 — Tam Whitepaper →
CNSA 2.0, FIPS 203/204/205 ve NSA'nın Mayıs 2026 MCP güvenlik danışmanlığını kapsayan 17 kontrol.
Aracı yapay zeka ve MCP dağıtımları için ilk PQC kontrolleri dahil, dünyanın ilk DoD tarzı Kuantum Sonrası Kriptografi STIG'i.
Canlı barındırılan uç nokta:
https://mcp.souhimbou.ai/sse— sıfır kurulum, 30 saniyede bağlanın.
Egemen/hava boşluğu için kendi kendine barındırma: Docker veya binary.
Katmanlar
| Katman | Fiyat | Lisans Anahtarı | Araçlar | Sürekli Uyumluluk Taraması | Çıkış |
|---|---|---|---|---|---|
| Topluluk | Ücretsiz | ❌ Gerekli değil | pqc_stig + 12 temel araç | — | Sıfır (egemen mod) |
| Pro | $19/ay | ✅ Gerekli | Uyumluluk raporlama, ACP, NHI envanteri | ✅ | Sıfır |
| Kurumsal | $499/ay | ✅ Gerekli | 76 aracın tamamı | ✅ | Sıfır |
| Egemen | Özel — Satış ile İletişime Geçin | ✅ Gerekli | 76 aracın tamamı + hava boşluğu/çevrimdışı lisanslama + HSM | ✅ | Sıfır |
Topluluk katmanı ücretsizdir. Projenizin kuantum hazırlığını değerlendirmek için
pqc_stigçalıştırın —
PQC-01-STIG-V1R1 — Dünyanın İlk DoD tarzı Kuantum Sonrası Kriptografi STIG'i — lisans anahtarı gerekmez.Sürekli uyumluluk taraması (otopilot) tüm ücretli katmanlara dahildir — ürünün çekirdeğidir, ek satış değildir.
Ne Yapar
KHEPRA MCP, yapay zeka asistanınızı doğrudan güçlendirilmiş bir uyumluluk motoruna bağlar. Claude'dan veya herhangi bir MCP istemcisinden bir sistemi taramasını, bulguları STIG/NIST/CMMC kontrolleriyle eşlemesini ve yöneticiye hazır bir risk raporu oluşturmasını isteyin — tümü verileri harici API'lere göndermeden.
Temel yetenekler:
- 36.195 STIG/CCI/NIST 800-53/800-171/CMMC eşlemesi (çevrimdışı, paketli)
- Her araç çağrısında kuantum sonrası kriptografik tasdik (ML-DSA-65 / FIPS 204)
- Dünyanın İlk DoD PQC STIG'i — CNSA 2.0 / FIPS 203/204/205 + aracı yapay zeka / MCP kapsayan 17 kontrol (PQC-01-STIG-V1R1)
- Godfather Raporu: bulgu başına dolar bazlı iş etkisi (FAIR modeli)
- Hava boşluğu ve SCIF uyumlu — egemen/ironbank modları sıfır çıkış çağrısı yapar
- Sabit yıllık lisanslama — token veya sorgu başına ücret yok
- Kendi donanımınızda çalışır: şirket içi, DoD, IC, gizli ortamlar
Hızlı Başlangıç — Barındırılan Uç Nokta (Sıfır Kurulum)
AI istemcinizde canlı bir uyumluluk aracına giden en hızlı yol. Docker yok, binary yok, derleme yok:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
Veya istemciniz yerel SSE aktarımını destekliyorsa:
https://mcp.souhimbou.ai/sse
Sağlık kontrolü: https://mcp.souhimbou.ai/mcp/v1/health
Veri notu: Barındırılan uç nokta
edgemodunda çalışır — DAG bellek içi ve geçicidir. Kalıcı, imzalı denetim izleri ve hava boşluğu dağıtımı için aşağıdaki kendi kendine barındırma seçeneklerini kullanın.
Kendi Kendine Barındırma Kurulumu
Egemen/hava boşluğu dağıtımı için: Docker (önerilir, derleme gerektirmez) veya derlenmiş binary (en hızlı başlangıç, SCIF hazır). Her ikisi de aynı ortam değişkenlerini ve tüm MCP istemcilerini destekler.
Yolunuzu seçin:
| Yöntem | En Uygun | Başlangıç |
|---|---|---|
| Barındırılan uç nokta | En hızlı başlangıç, bulut araçları | Anında |
| Docker | Çoğu kullanıcı, en kolay kendi kendine barındırma | ~2s |
| Derlenmiş Binary | Hava boşluğu, SCIF, performans | ~300ms |
Seçenek A: Docker (Önerilir)
Docker Desktop veya Docker Engine gerektirir. Görüntü önceden derlenmiştir ve tam uyumluluk veritabanını içerir — egemen modda ek indirme gerekmez.
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
Seçenek B: Derlenmiş Binary
Derleme için Go 1.21+ gerektirir veya GitHub Releases adresinden önceden derlenmiş bir sürüm indirin.
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — toplu başlatıcı kullanarak
Depo, Windows için bir run-mcp.bat başlatıcı içerir. Önceden derlenmiş binary'yi kullanır (hızlı yol) ve otomatik olarak go run'a geri döner:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
AI İstemcinize Ekleme
Claude Desktop
Yapılandırma dosyası konumu:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
Topluluk katmanı — Docker (macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Topluluk katmanı — Docker (Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Topluluk katmanı — Binary (Windows, en hızlı başlangıç)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
Topluluk katmanı — Toplu başlatıcı ile Binary (Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
Pro / Kurumsal / Egemen katman (lisans anahtarıyla)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
Düzenlemeden sonra Claude Desktop'ı yeniden başlatın. Ayarlar → Geliştirici bölümünde doğrulayın — khepra durumu çalışıyor ve tüm araçlar listelenmiş olarak görmelisiniz.
Cursor
Yapılandırma dosyası: proje kökünde .cursor/mcp.json veya genel olarak ~/.cursor/mcp.json.
Docker (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Binary (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
Binary (Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code (GitHub Copilot veya Cline uzantısıyla)
Yapılandırma dosyası: projenizde .vscode/mcp.json veya kullanıcı ayarları.
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Veya Cline uzantısı için kullanıcı settings.json aracılığıyla:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
Yapılandırma dosyası: ~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
Yapılandırma dosyası: ~/.continue/config.json — experimental.modelContextProtocolServers dizisine ekleyin:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
Bulut / SaaS AI Araçları (Claude.ai, ChatGPT, Gemini vb.)
Canlı barındırılan uç noktayı mcp.souhimbou.ai adresinde kullanın — kurulum gerekmez:
Seçenek 1 — Canlı barındırılan uç nokta (önerilir, sıfır kurulum)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
Veya kabul eden araçlar için doğrudan SSE URL'si:
https://mcp.souhimbou.ai/sse
| Bulut Aracı | MCP URL'si Nereye Eklenir |
|---|---|
| Claude.ai (Pro/Team) | Ayarlar → Entegrasyonlar → MCP Sunucuları |
| Cursor | .cursor/mcp.json → url alanı |
| OpenAI Assistants | API tools alanı, type: "mcp" ile |
| Glama.ai | Çalışma Alanı → MCP Sunucuları |
| Smithery.ai | Katalog → Kendi kendine barındırılan sunucu |
Seçenek 2 — mcp-remote proxy (köprünün arkasında yerel binary)
Bir bulut aracına proxy'lenmiş egemen moda (sıfır çıkış) ihtiyacınız varsa:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
Güvenlik notu:
sovereign/ironbankmodunda KHEPRA sıfır çıkış çağrısı yapar — yalnızca bulut aracına köprü bağlantısı veri taşır.
Seçenek 3 — Smithery / MCP Kayıtları (Topluluk katmanı)
KHEPRA, tüm büyük MCP keşif platformlarında listelenmiştir. Kayıt tabanlı keşfi destekleyen bulut araçları doğrudan kurabilir:
| Kayıt | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| MCP Registry (resmi) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| Canlı Barındırılan Uç Nokta | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
Doğrulama — Kurulumunuzu Test Edin
Sunucunun doğru yanıt verdiğini doğrulamak için terminalinizden şunu çalıştırın:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
Beklenen çıktı: mevcut tüm araçları listeleyen bir JSON-RPC yanıtı. "tools": [...] 12+ girişle görürseniz — bağlandınız.
Tam protokol doğrulaması (Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
MCP Araçları
Topluluk Katmanı (Ücretsiz — Lisans Anahtarı Gerekmez)
pqc_stig — Dünyanın İlk DoD PQC STIG'i ⭐
Bir kaynak kod dizinini PQC-01-STIG-V1R1 kapsamında değerlendirir: CNSA 2.0 algoritma onayı, ML-DSA-65 anahtar gücü, ML-KEM-768 kapsülleme, hibrit kriptografi, anahtar depolama, sabit zamanlı uygulama ve sertifika zinciri gereksinimlerini kapsayan 12 kontrol.
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
Örnek: "Projemde pqc_stig çalıştır ve CNSA 2.0 uyumlu olup olmadığımı söyle"
nist_map
CCI tanımlayıcılarını veya STIG bulgularını NIST 800-53 Rev 5 kontrollerine eşleyin.
khepra_query_stig
36.195 satırlık STIG/CCI/NIST/CMMC uyumluluk veritabanını kontrol kimliğine göre sorgulayın.
dark_crypto_contribute (isteğe bağlı)
SouHimBou AI Dark Crypto Intelligence Network'e anonimleştirilmiş kriptografik algoritma telemetrisi katkıda bulunun. PII yok. Yalnızca isteğe bağlı — açık çağrı olmadan asla tetiklenmez.
Pro / Kurumsal / Egemen Katman
ert_scan
STIG, NIST 800-53, NIST 800-171, CMMC ve FedRAMP kapsamında Kurumsal Risk ve Tehdit taraması. Dolar bazlı iş etkisi içeren Godfather Raporu döndürür.
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
Örnek: "/etc üzerinde ert_scan çalıştır ve bir Godfather Raporu oluştur"
stig_check
Canlı bir sistem veya yapılandırma yolu üzerinde otomatik RHEL-09-STIG-V1R3 uyumluluk taraması.
cmmc_assess
Boşluk analizi ve POA&M üretimi ile tam CMMC Seviye 1, 2 veya 3 değerlendirmesi.
godfather_report
Önceki tarama sonuçlarından yönetici Godfather Raporu oluşturun: dolar maruziyetine göre sıralanmış ilk 10 bulgu, düzeltme ROI'si ve FAIR modeli iş etkisi.
+ 20 ek araç
agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets ve daha fazlası.
Godfather Raporu
Bir CVE duvarı çıkaran uyumluluk tarayıcılarının aksine, KHEPRA bulguları yöneticilerin önemsediği dile çevirir:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
Her bulgu kontrol kimliği, çerçeve eşlemesi, dolar cinsinden iş etkisi, düzeltme maliyeti tahmini ve ROI içerir.
Dağıtım Modları
| Mod | Hava Boşluğu | Çıkış | Telemetri | Kullanım Durumu |
|---|---|---|---|---|
sovereign | ✅ Evet | Sıfır | Sıfır | Şirket içi, SCIF, gizli (VARSAYILAN) |
ironbank | ✅ Evet | Sıfır | Sıfır | DoD/IC üretimi, yalnızca FIPS |
hybrid | ❌ Hayır | LAN | Sıfır | Edge + bulut koordinasyonu |
edge | ❌ Hayır | Sınırsız | Sıfır | Tamamen durumsuz SaaS |
KHEPRA_MODE ortam değişkeniyle ayarlanır. Bilinmeyen değerler başlangıçta reddedilir ve sovereign'ye geri döner (başarısız-kapalı).
Ortam Değişkenleri
| Değişken | Gerekli | Varsayılan | Açıklama |
|---|---|---|---|
KHEPRA_LICENSE_KEY | Yalnızca Pro/Kurumsal/Egemen | — | Lisans anahtarı. Topluluk katmanı onsuz çalışır. nouchix.com adresinden alın |
KHEPRA_MODE | Hayır | sovereign | Dağıtım modu: sovereign, ironbank, hybrid, edge |
KHEPRA_MANIFEST_PATH | Hayır | manifest.json | İmzalı araç manifest dosyasının yolu |
KHEPRA_HOME | Hayır | /var/lib/khepra | Veri ve uyumluluk DB dizini |
KHEPRA_LOG_DIR | Hayır | /var/log/khepra | Günlük dizini |
KHEPRA_DAG_PATH | Hayır | ~/.khepra/dag | DAG denetim zinciri depolama yolu |
KHEPRA_AUDIT_LOG_PATH | Hayır | ~/.khepra/audit.ndjson | İmzalı denetim günlüğü yolu |
KHEPRA_MAX_CONCURRENT | Hayır | 5 | Aracı başına maksimum eşzamanlı araç çağrısı |
KHEPRA_NETWORK_POLICY | Hayır | lan | Ağ kapsamı: lan, none, unrestricted |
MCP_PQC_ENABLED | Hayır | true | Tüm yanıtlarda ML-DSA-65 PQC tasdikini etkinleştir |
Hava Boşluğu ve SCIF Dağıtımı
KHEPRA, sovereign ve ironbank modlarında sıfır harici ağ çağrısı yapar:
- Lisans, ML-DSA-65 imzalı
license.adinkhepradosyası aracılığıyla çevrimdışı doğrulanır - Uyumluluk veritabanları (36.195 eşleme) konteynere dahildir — harici indirme yok
- Telemetri yok, heartbeat yok, egress yok — taşıma katmanında doğrulanmıştır
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
Telemetri notu:
dark_crypto_contributearacı (Community katmanı), anonimleştirilmiş kriptografik algoritma telemetrisini SouHimBou AI istihbarat ağına yalnızca kullanıcı tarafından açıkça çağrıldığında gönderir. Asla otomatik olarak tetiklenmez. Sovereign/ironbank modunda, tüm ağ çağrıları taşıma katmanında ne olursa olsun engellenir.
Uyumluluk Kapsamı
| Çerçeve | Sürüm | Eşlemeler |
|---|---|---|
| STIG (RHEL 9) | V1R3 | Otomatik tarama |
| NIST 800-53 | Rev 5 | 2.120 CCI |
| NIST 800-171 | Rev 2 | 320 kontrol |
| CMMC | Seviye 3 | Tam uygulama seti |
| FedRAMP | Yüksek | Temel tarama |
| PQC-01-STIG-V1R1 | V1R1 | 17 PQC kontrolü (CNSA 2.0) |
| Toplam | 36.195+ eşleme |
Lisanslama
Ücretli katmanların hiçbirinde token veya sorgu başına ücret yoktur.
| Katman | Maliyet | Lisans Anahtarı | Araçlar |
|---|---|---|---|
| Community | Ücretsiz | Gerekli değil | pqc_stig + 12 çekirdek araç |
| Pro | $19/ay | Gerekli | Uyumluluk raporlama, ACP, NHI envanteri, otopilot |
| Enterprise | $499/ay | Gerekli | 76 aracın tamamı, otopilot |
| Sovereign | Özel — Satış ile iletişime geçin | Gerekli | 76 aracın tamamı + hava boşluğu/çevrimdışı lisanslama + HSM, otopilot |
- Community katmanı kalıcı olarak ücretsizdir — açık kaynak PQC benimsenmesine katkıda bulunun
- Pro/Enterprise: self-serve faturalandırma
- Sovereign: contact@nouchix.com adresinden iletişime geçin veya nouchix.com adresini ziyaret edin
Güvenlik
Güvenlik Açıklarını Bildirme
Güvenlik açıkları için herkese açık sorunlar açmayın.
Özel olarak GitHub Security Advisories üzerinden veya support@nouchix.com adresine e-posta göndererek bildirin.
| SLA | Hedef |
|---|---|
| Onay | 24 saat |
| İlk değerlendirme | 5 iş günü |
| Yama / azaltma (Kritik) | 30 gün |
PGP (keys/security_contact.asc) ve Post-Quantum kanalları (keys/ içindeki Dilithium / ML-DSA-65 anahtarları) aracılığıyla şifrelenmiş raporları kabul ediyoruz. Tam açıklama politikası ve ASAF olay taksonomisi için SECURITY.md dosyasına bakın.
Güvenlik Duruşu
Gelişmiş kuantum sonrası kriptografi, hava boşluklu izolasyon ve kapsamlı STIG eşlemeleri dağıtma — NSA ve ASD Model Context Protocol yönergeleriyle doğrudan uyumlu olarak oluşturulmuştur.
NSA ve ASD MCP Güvenlik Uyumu
NSA ve Avustralya Sinyal Direktörlüğü (ASD), yerel ortamlarla etkileşime giren AI sistemleri için belirli tehdit vektörleri yayınlamıştır. KHEPRA MCP, tanımlanan her vektörü azaltmak için açıkça tasarlanmıştır:
| NSA/ASD Gereksinimi | KHEPRA Uygulaması |
|---|---|
| Araç yanıtlarının kriptografik doğrulaması | Tüm JSON-RPC 2.0 yüklerinde ML-DSA-65 (Dilithium) imzaları |
| Girdi doğrulama ve temizleme | Sıkı JSON Schema doğrulamasıyla parametre enjeksiyon direnci |
| En az ayrıcalık ilkesi kimlik bilgileri | Belirli görev yürütme pencerelerine bağlı kısa ömürlü geçici tokenlar |
| Kapsamlı denetim günlüğü | Değişmez bir DAG yapısında derlenen kurcalamaya karşı korumalı olaylar |
| Kaynak tüketimi sınırları | LLM istek döngüleri için hız sınırlama + geri basınç |
| Hassas eylemler için yetkilendirme kapıları | Yıkıcı durum değişiklikleri için insan-in-the-loop kapısı |
| Ortam izolasyonu | Sıfır egress egemen mod ile konteynerleştirilmiş yürütme |
| Yazılım tedarik zinciri bütünlüğü | Yüklenen tüm araçlar ve bağımlılıklar için manifest sabitleme |
| Ağ maruziyetinin azaltılması | Hava boşluklu — sovereign/ironbank modlarında sıfır internet geçişi |
| Kuantum sonrası dayanıklılık | Şimdi-hasat-et-sonra-çöz saldırılarına karşı koruyan PQC imzalı DAG izi |
Uyumluluk Sertifikaları
| Çerçeve | Durum | Kapsam |
|---|---|---|
| CMMC Seviye 2 | ✅ | AU, CM, SI, SC alanları için kanıt toplamayı otomatikleştirir |
| NIST SP 800-171 Rev 2 | ✅ | Günlüğe kaydetme, hesap verebilirlik, sistem bütünlüğü |
| NIST SP 800-53 Rev 5 | ✅ | Sürekli izleme (AU-2, SI-4) |
| FIPS 203 (ML-KEM) | ✅ | Güvenli geçiş için anahtar sarmalama |
| FIPS 204 (ML-DSA) | ✅ | Yük kimlik doğrulaması için dijital imzalar |
| NSM-10 PQC Zorunluluğu | ✅ | Ulusal Güvenlik Muhtırası 10 uyumu |
| DFARS 252.204-7012 | ✅ | Siber olay raporlaması için değişmez adli izler |
| NSA MCP Güvenlik Yönergeleri | ✅ | Yayınlanan tüm AI ajan tehdit azaltmalarıyla doğrudan eşleme |
Canlı Dağıtım — Fiziksel Uç
12 Mayıs 2026 tarihinden bu yana kısıtlı uç donanımda sürekli çalışarak egemen ortamlarda verimliliği kanıtlıyor:
- Donanım: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Canlı Spectrum Router
- SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Canlı Dilithium İmza Doğrulama
- Aktif kontroller: 3 açık port güvence altına alındı · 12 STIG ihlali tespit edildi · %100 dosya bütünlüğü izleme (AIDE) · 7/24 sürekli çalışma
Akademik Doğrulama
| Etkinlik | Tarih | Kurum |
|---|---|---|
| UAlbany AI Plus Sempozyumu 2026 — "KHEPRA Protokolü: Kültürel Kriptografi Kullanan Kuantum Dirençli Ajan AI Güvenliği" | 7 Mart 2026 | NSA CAE-CDE Kurumu · 200+ katılımcı |
| SUNY Albany Siber Güvenlik Vitrini — STM32 sınıfı cihazda (SCADA Pod) ilk PQC anahtar töreni | 12–13 Mayıs 2026 | Canlı demo · SCADA mimarisi posteri |
USPTO Geçici Patent Başvurusu No. 63/942,886 — beklemede.
🔒 Iron Bank konteynerleri DISA inceleme sürecinde.
Açık Çekirdek Mimari Bildirimi
PQC-Khepra-MCP, Post-Quantum Kriptografik ilkeller (ML-DSA-65, ML-KEM-768) ve uyumluluk araçları sağlayan açık kaynaklı bir Model Context Protocol sunucusudur.
KHEPRA Trust Operating System (KTOS), ASAF Politika Bildirim Dili (APDL) Derleyicisi, Evrimsel Algoritma Kafes Otomatik Ayarlama Çekirdeği, SEKHEM Polimorfik WAF Ağ Geçidi ve Tam Gizli Egemen Mesh dahil olmak üzere tescilli çalışma zamanı yönetim motorları, Khepra Enterprise bileşenleridir ve ticari koşullar altında lisanslanır.
Bizi Bulun — MCP Kayıt Listeleri
PQC-Khepra-MCP, her büyük MCP keşif platformunda listelenmiştir:
| Platform | Bağlantı | Notlar |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | Claude, Cursor, Windsurf için tek tıkla kurulum |
| MCP Registry (resmi) | registry.modelcontextprotocol.io/?q=khepra | Anthropic tarafından seçilen kayıt — Kayıt Kimliği: io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | Topluluk keşif dizini |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 | VS Code / Cline uzantı pazarı |
| Canlı Barındırılan Uç Nokta | mcp.souhimbou.ai | Sıfır kurulum SSE uç noktası — 30 saniyede bağlanın |
NouchiX Hakkında
CMMC, NIST ve STIG zorunluluklarını yönetici yol haritalarına dönüştüren gazi liderliğindeki danışmanlık firması.
- Satış / Genel: contact@nouchix.com
- Destek: support@nouchix.com
- Web Sitesi: https://nouchix.com
- Telefon: (518) 304-4450
SecRed Knowledge Inc. (NouchiX olarak faaliyet gösteren) tarafından geliştirilmiştir, Albany, NY.