PQC KHEPRA MCP Server
chính thứcWe need to translate the given text from English to Vietnamese, preserving the name "PQC KHEPRA MCP Server" if it appears, but the instruction says "Do not include the name unless it appears in the source text." The source text starts with "KHEPRA MCP Server smithery badge MCP Registry License Container PQC ..." So the name "KHEPRA MCP Server" appears, but the full name "PQC KHEPRA MCP Server" is not exactly there. However, the directory item type is "MCP server" and the name to preserve is "PQC KHEPRA MCP Server". The source text has "KHEPRA MCP Server" and later "PQC" separately. I think we should preserve the exact name as given: "PQC KHEPRA MCP Server" if it appears. But it doesn't appear as a whole. The instruction says "Translate only the text inside <text>. Do not include the name unless it appears in the source text." So we
Bạn có thể làm gì với PQC KHEPRA MCP?
- Đánh giá mức độ sẵn sàng lượng tử bằng
pqc_stig— quét một thư mục nguồn theo các kiểm soát PQC-01-STIG-V1R1 để tuân thủ CNSA 2.0 và FIPS 203/204/205. - Ánh xạ kết quả sang các kiểm soát NIST bằng
nist_map— chuyển đổi mã định danh CCI hoặc kết quả STIG thành ánh xạ kiểm soát NIST 800-53 Rev 5. - Truy vấn cơ sở dữ liệu tuân thủ bằng
khepra_query_stig— tra cứu các mục STIG/CCI/NIST/CMMC cụ thể từ tập dữ liệu 36.195 hàng được tích hợp sẵn. - Chạy quét rủi ro doanh nghiệp bằng
ert_scan— đánh giá một mục tiêu theo STIG, NIST 800-53, NIST 800-171, CMMC và FedRAMP, đồng thời nhận Báo cáo Godfather với tác động kinh doanh được định lượng bằng đô la. - Thực hiện đánh giá CMMC bằng
cmmc_assess— đánh giá theo CMMC Cấp độ 1, 2 hoặc 3 và tạo phân tích khoảng trống kèm POA&M. - Tạo báo cáo điều hành bằng
godfather_report— tạo báo cáo 10 phát hiện hàng đầu được xếp hạng theo mức độ rủi ro tài chính và ROI khắc phục từ kết quả quét trước đó.
Tài liệu
Máy chủ MCP KHEPRA
Công cụ tuân thủ chủ quyền với 36.195 ánh xạ STIG/CCI/NIST/CMMC. 76 công cụ. v2.0.0.
Có thể cách ly mạng. Chi phí token bằng không. Chạy ert_scan → nhận Báo cáo Godfather với tác động kinh doanh định lượng bằng đô la.
Máy chủ tuân thủ MCP duy nhất chạy trên phần cứng của bạn — với STIG PQC DoD Đầu tiên trên Thế giới được tích hợp sẵn.
PQC-01-STIG-V1R1 — Toàn văn Whitepaper →
17 kiểm soát bao gồm CNSA 2.0, FIPS 203/204/205 và khuyến nghị bảo mật MCP tháng 5/2026 của NSA.
STIG Mật mã hậu lượng tử theo phong cách DoD đầu tiên trên thế giới, bao gồm các kiểm soát PQC đầu tiên cho AI tác nhân và triển khai MCP.
Điểm cuối lưu trữ trực tiếp:
https://mcp.souhimbou.ai/sse— không cần cài đặt, kết nối trong 30 giây.
Tự lưu trữ cho chủ quyền/cách ly mạng: Docker hoặc tệp nhị phân.
Các Gói
| Gói | Giá | Khóa cấp phép | Công cụ | Quét tuân thủ liên tục | Egress |
|---|---|---|---|---|---|
| Cộng đồng | Miễn phí | ❌ Không bắt buộc | pqc_stig + 12 công cụ cốt lõi | — | Không (chế độ chủ quyền) |
| Pro | $19/tháng | ✅ Bắt buộc | Báo cáo tuân thủ, ACP, kiểm kê NHI | ✅ | Không |
| Doanh nghiệp | $499/tháng | ✅ Bắt buộc | Tất cả 76 công cụ | ✅ | Không |
| Chủ quyền | Tùy chỉnh — Liên hệ Bán hàng | ✅ Bắt buộc | Tất cả 76 công cụ + cấp phép ngoại tuyến/cách ly mạng + HSM | ✅ | Không |
Gói Cộng đồng miễn phí. Chạy
pqc_stigđể đánh giá mức độ sẵn sàng lượng tử của dự án bạn theo
PQC-01-STIG-V1R1 — STIG Mật mã hậu lượng tử theo phong cách DoD đầu tiên trên thế giới — không cần khóa cấp phép.Quét tuân thủ liên tục (chế độ lái tự động) được bao gồm trong mọi gói trả phí — đây là tính năng cốt lõi của sản phẩm, không phải bán thêm.
Chức Năng
KHEPRA MCP kết nối trợ lý AI của bạn trực tiếp với một công cụ tuân thủ được bảo mật chặt chẽ. Yêu cầu Claude hoặc bất kỳ máy khách MCP nào quét hệ thống, ánh xạ kết quả tới các kiểm soát STIG/NIST/CMMC và tạo báo cáo rủi ro sẵn sàng cho ban điều hành — tất cả mà không gửi dữ liệu đến API bên ngoài.
Các khả năng chính:
- 36.195 ánh xạ STIG/CCI/NIST 800-53/800-171/CMMC (ngoại tuyến, được đóng gói sẵn)
- Chứng thực mật mã hậu lượng tử trên mọi lệnh gọi công cụ (ML-DSA-65 / FIPS 204)
- STIG PQC DoD Đầu tiên trên Thế giới — 17 kiểm soát bao gồm CNSA 2.0 / FIPS 203/204/205 + AI tác nhân / MCP (PQC-01-STIG-V1R1)
- Báo cáo Godfather: tác động kinh doanh định lượng bằng đô la cho từng phát hiện (mô hình FAIR)
- Tương thích cách ly mạng và SCIF — các chế độ chủ quyền/ironbank tạo ra không có cuộc gọi egress
- Cấp phép hàng năm cố định — không tính phí theo token hoặc theo truy vấn
- Chạy trên phần cứng của bạn: tại chỗ, DoD, IC, môi trường mật
Bắt đầu nhanh — Điểm cuối lưu trữ (Không cần cài đặt)
Con đường nhanh nhất để có một công cụ tuân thủ trực tiếp trong máy khách AI của bạn. Không cần Docker, không cần tệp nhị phân, không cần biên dịch:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
Hoặc nếu máy khách của bạn hỗ trợ truyền tải SSE gốc:
https://mcp.souhimbou.ai/sse
Kiểm tra sức khỏe: https://mcp.souhimbou.ai/mcp/v1/health
Lưu ý dữ liệu: Điểm cuối lưu trữ chạy ở chế độ
edge— DAG nằm trong bộ nhớ và là tạm thời. Để có nhật ký kiểm toán có chữ ký bền vững và triển khai cách ly mạng, hãy sử dụng các tùy chọn tự lưu trữ bên dưới.
Cài đặt Tự lưu trữ
Cho triển khai chủ quyền/cách ly mạng: Docker (khuyến nghị, không cần biên dịch) hoặc tệp nhị phân đã biên dịch (khởi động nhanh nhất, sẵn sàng cho SCIF). Cả hai đều hỗ trợ cùng các biến môi trường và tất cả máy khách MCP.
Chọn con đường của bạn:
| Phương pháp | Phù hợp nhất cho | Khởi động |
|---|---|---|
| Điểm cuối lưu trữ | Khởi động nhanh nhất, công cụ đám mây | Tức thì |
| Docker | Hầu hết người dùng, tự lưu trữ dễ nhất | ~2 giây |
| Tệp nhị phân đã biên dịch | Cách ly mạng, SCIF, hiệu suất | ~300 mili giây |
Tùy chọn A: Docker (Khuyến nghị)
Yêu cầu Docker Desktop hoặc Docker Engine. Hình ảnh được xây dựng sẵn và đi kèm cơ sở dữ liệu tuân thủ đầy đủ — không cần tải xuống bổ sung trong chế độ chủ quyền.
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
Tùy chọn B: Tệp nhị phân đã biên dịch
Yêu cầu Go 1.21+ để biên dịch, hoặc tải xuống bản phát hành được xây dựng sẵn từ GitHub Releases.
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — sử dụng trình khởi chạy hàng loạt
Kho lưu trữ đi kèm trình khởi chạy run-mcp.bat cho Windows. Nó sử dụng tệp nhị phân được xây dựng sẵn (đường dẫn nhanh) và tự động chuyển sang go run:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
Thêm vào Máy khách AI của Bạn
Claude Desktop
Vị trí tệp cấu hình:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
Gói Cộng đồng — Docker (macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Gói Cộng đồng — Docker (Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Gói Cộng đồng — Tệp nhị phân (Windows, khởi động nhanh nhất)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
Gói Cộng đồng — Tệp nhị phân qua trình khởi chạy hàng loạt (Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
Gói Pro / Doanh nghiệp / Chủ quyền (có khóa cấp phép)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
Sau khi chỉnh sửa, khởi động lại Claude Desktop. Xác minh trong Cài đặt → Nhà phát triển — bạn sẽ thấy khepra với trạng thái đang chạy và tất cả các công cụ được liệt kê.
Cursor
Tệp cấu hình: .cursor/mcp.json trong thư mục gốc dự án của bạn, hoặc ~/.cursor/mcp.json trên toàn cầu.
Docker (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Tệp nhị phân (macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
Tệp nhị phân (Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code (với tiện ích mở rộng GitHub Copilot hoặc Cline)
Tệp cấu hình: .vscode/mcp.json trong dự án của bạn, hoặc cài đặt người dùng.
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Hoặc qua settings.json người dùng cho tiện ích mở rộng Cline:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
Tệp cấu hình: ~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
Tệp cấu hình: ~/.continue/config.json — thêm vào mảng experimental.modelContextProtocolServers:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
Công cụ AI Đám mây / SaaS (Claude.ai, ChatGPT, Gemini, v.v.)
Sử dụng điểm cuối lưu trữ trực tiếp tại mcp.souhimbou.ai — không cần thiết lập:
Tùy chọn 1 — Điểm cuối lưu trữ trực tiếp (khuyến nghị, không cần thiết lập)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
Hoặc URL SSE trực tiếp cho các công cụ chấp nhận nó:
https://mcp.souhimbou.ai/sse
| Công cụ đám mây | Nơi thêm URL MCP |
|---|---|
| Claude.ai (Pro/Team) | Cài đặt → Tích hợp → Máy chủ MCP |
| Cursor | .cursor/mcp.json → trường url |
| OpenAI Assistants | Trường API tools với type: "mcp" |
| Glama.ai | Không gian làm việc → Máy chủ MCP |
| Smithery.ai | Danh mục → Máy chủ tự lưu trữ |
Tùy chọn 2 — Proxy mcp-remote (tệp nhị phân cục bộ phía sau cầu nối)
Nếu bạn cần chế độ chủ quyền (không egress) được ủy quyền tới một công cụ đám mây:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
Lưu ý bảo mật: Trong chế độ
sovereign/ironbank, KHEPRA tạo ra không có cuộc gọi egress — chỉ kết nối cầu nối tới công cụ đám mây mang dữ liệu.
Tùy chọn 3 — Smithery / Sổ đăng ký MCP (Gói Cộng đồng)
KHEPRA được liệt kê trên tất cả các nền tảng khám phá MCP chính. Các công cụ đám mây hỗ trợ khám phá dựa trên sổ đăng ký có thể cài đặt trực tiếp:
| Sổ đăng ký | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| MCP Registry (chính thức) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| Điểm cuối lưu trữ trực tiếp | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
Xác thực — Kiểm tra Cài đặt của Bạn
Chạy lệnh này từ thiết bị đầu cuối của bạn để xác minh máy chủ phản hồi chính xác:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
Đầu ra mong đợi: phản hồi JSON-RPC liệt kê tất cả các công cụ có sẵn. Nếu bạn thấy "tools": [...] với 12+ mục — bạn đã kết nối.
Xác thực giao thức đầy đủ (Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
Công cụ MCP
Gói Cộng đồng (Miễn phí — Không cần khóa cấp phép)
pqc_stig — STIG PQC DoD Đầu tiên trên Thế giới ⭐
Đánh giá một thư mục mã nguồn theo PQC-01-STIG-V1R1: 12 kiểm soát bao gồm phê duyệt thuật toán CNSA 2.0, độ mạnh khóa ML-DSA-65, đóng gói ML-KEM-768, mật mã lai, lưu trữ khóa, triển khai thời gian hằng số và yêu cầu chuỗi chứng chỉ.
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
Ví dụ: "Chạy pqc_stig trên dự án của tôi và cho tôi biết tôi có tuân thủ CNSA 2.0 không"
nist_map
Ánh xạ định danh CCI hoặc phát hiện STIG tới các kiểm soát NIST 800-53 Rev 5.
khepra_query_stig
Truy vấn cơ sở dữ liệu tuân thủ 36.195 hàng STIG/CCI/NIST/CMMC theo ID kiểm soát.
dark_crypto_contribute (tùy chọn)
Đóng góp dữ liệu đo từ xa thuật toán mật mã ẩn danh cho Mạng Tình báo Mật mã Tối SouHimBou AI. Không có PII. Chỉ tùy chọn — không bao giờ kích hoạt nếu không được gọi rõ ràng.
Gói Pro / Doanh nghiệp / Chủ quyền
ert_scan
Quét Rủi ro & Mối đe dọa Doanh nghiệp trên STIG, NIST 800-53, NIST 800-171, CMMC và FedRAMP. Trả về Báo cáo Godfather với tác động kinh doanh định lượng bằng đô la.
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
Ví dụ: "Chạy ert_scan trên /etc và tạo Báo cáo Godfather"
stig_check
Quét tuân thủ RHEL-09-STIG-V1R3 tự động trên hệ thống trực tiếp hoặc đường dẫn cấu hình.
cmmc_assess
Đánh giá đầy đủ CMMC Cấp độ 1, 2 hoặc 3 với phân tích khoảng trống và tạo POA&M.
godfather_report
Tạo Báo cáo Godfather điều hành từ kết quả quét trước đó: 10 phát hiện hàng đầu được xếp hạng theo mức độ phơi nhiễm đô la, ROI khắc phục và tác động kinh doanh theo mô hình FAIR.
+ 20 công cụ bổ sung
agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, và nhiều hơn nữa.
Báo cáo Godfather
Không giống như các máy quét tuân thủ xuất ra một bức tường CVE, KHEPRA dịch các phát hiện sang ngôn ngữ mà ban điều hành quan tâm:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
Mỗi phát hiện bao gồm ID kiểm soát, ánh xạ khung, tác động kinh doanh bằng đô la, ước tính chi phí khắc phục và ROI.
Các Chế độ Triển khai
| Chế độ | Cách ly mạng | Egress | Đo từ xa | Trường hợp sử dụng |
|---|---|---|---|---|
sovereign | ✅ Có | Không | Không | Tại chỗ, SCIF, mật (MẶC ĐỊNH) |
ironbank | ✅ Có | Không | Không | Sản xuất DoD/IC, chỉ FIPS |
hybrid | ❌ Không | LAN | Không | Điều phối biên + đám mây |
edge | ❌ Không | Không giới hạn | Không | SaaS hoàn toàn không trạng thái |
Đặt qua biến môi trường KHEPRA_MODE. Các giá trị không xác định bị từ chối khi khởi động và chuyển về sovereign (đóng khi lỗi).
Các Biến Môi trường
| Biến | Bắt buộc | Mặc định | Mô tả |
|---|---|---|---|
KHEPRA_LICENSE_KEY | Chỉ Pro/Doanh nghiệp/Chủ quyền | — | Khóa cấp phép. Gói Cộng đồng chạy không cần. Nhận tại nouchix.com |
KHEPRA_MODE | Không | sovereign | Chế độ triển khai: sovereign, ironbank, hybrid, edge |
KHEPRA_MANIFEST_PATH | Không | manifest.json | Đường dẫn tới tệp kê khai công cụ có chữ ký |
KHEPRA_HOME | Không | /var/lib/khepra | Thư mục dữ liệu và cơ sở dữ liệu tuân thủ |
KHEPRA_LOG_DIR | Không | /var/log/khepra | Thư mục nhật ký |
KHEPRA_DAG_PATH | Không | ~/.khepra/dag | Đường dẫn lưu trữ chuỗi kiểm toán DAG |
KHEPRA_AUDIT_LOG_PATH | Không | ~/.khepra/audit.ndjson | Đường dẫn nhật ký kiểm toán có chữ ký |
KHEPRA_MAX_CONCURRENT | Không | 5 | Số lệnh gọi công cụ đồng thời tối đa mỗi tác nhân |
KHEPRA_NETWORK_POLICY | Không | lan | Phạm vi mạng: lan, none, unrestricted |
MCP_PQC_ENABLED | Không | true | Bật chứng thực PQC ML-DSA-65 trên mọi phản hồi |
Triển khai Cách ly Mạng & SCIF
KHEPRA thực hiện không có bất kỳ cuộc gọi mạng bên ngoài nào trong các chế độ sovereign và ironbank:
- Giấy phép được xác thực ngoại tuyến thông qua tệp
license.adinkheprađược ký bằng ML-DSA-65 - Cơ sở dữ liệu tuân thủ (36.195 ánh xạ) được đóng gói trong container — không tải xuống bên ngoài
- Không có telemetry, không có heartbeat, không có egress — được xác minh ở lớp truyền tải
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
Lưu ý về telemetry: Công cụ
dark_crypto_contribute(gói Community) gửi telemetry thuật toán mật mã ẩn danh đến mạng lưới trí tuệ SouHimBou AI chỉ khi được người dùng gọi một cách tường minh. Nó không bao giờ được kích hoạt tự động. Trong chế độ sovereign/ironbank, tất cả các cuộc gọi mạng đều bị chặn ở lớp truyền tải bất kể điều gì.
Phạm vi Tuân thủ
| Khung | Phiên bản | Ánh xạ |
|---|---|---|
| STIG (RHEL 9) | V1R3 | Quét tự động |
| NIST 800-53 | Rev 5 | 2.120 CCI |
| NIST 800-171 | Rev 2 | 320 kiểm soát |
| CMMC | Cấp độ 3 | Bộ thực hành đầy đủ |
| FedRAMP | Cao | Quét đường cơ sở |
| PQC-01-STIG-V1R1 | V1R1 | 17 kiểm soát PQC (CNSA 2.0) |
| Tổng cộng | 36.195+ ánh xạ |
Cấp phép
Không tính phí theo token hoặc theo truy vấn trên bất kỳ gói trả phí nào.
| Gói | Chi phí | Khóa giấy phép | Công cụ |
|---|---|---|---|
| Community | Miễn phí | Không bắt buộc | pqc_stig + 12 công cụ cốt lõi |
| Pro | $19/tháng | Bắt buộc | Báo cáo tuân thủ, ACP, kiểm kê NHI, autopilot |
| Enterprise | $499/tháng | Bắt buộc | Tất cả 76 công cụ, autopilot |
| Sovereign | Tùy chỉnh — Liên hệ Bán hàng | Bắt buộc | Tất cả 76 công cụ + cấp phép ngoại tuyến/air-gap + HSM, autopilot |
- Gói Community miễn phí vĩnh viễn — đóng góp vào việc áp dụng PQC mã nguồn mở
- Pro/Enterprise: thanh toán tự phục vụ
- Sovereign: liên hệ contact@nouchix.com hoặc truy cập nouchix.com
Bảo mật
Báo cáo lỗ hổng
Không mở vấn đề công khai cho các lỗ hổng bảo mật.
Báo cáo riêng tư qua GitHub Security Advisories hoặc email support@nouchix.com.
| SLA | Mục tiêu |
|---|---|
| Xác nhận | 24 giờ |
| Đánh giá ban đầu | 5 ngày làm việc |
| Bản vá / giảm thiểu (Nghiêm trọng) | 30 ngày |
Chúng tôi chấp nhận báo cáo được mã hóa qua PGP (keys/security_contact.asc) và các kênh Hậu Lượng tử (khóa Dilithium / ML-DSA-65 trong keys/). Xem SECURITY.md để biết chính sách tiết lộ đầy đủ và phân loại sự kiện ASAF.
Tư thế Bảo mật
Triển khai mật mã hậu lượng tử tiên tiến, cô lập air-gap và ánh xạ STIG toàn diện — được xây dựng thẳng hàng với các nguyên tắc NSA & ASD Model Context Protocol.
Căn chỉnh Bảo mật MCP NSA & ASD
NSA và Tổng cục Tín hiệu Úc (ASD) đã công bố các vectơ mối đe dọa cụ thể cho các hệ thống AI tương tác với môi trường cục bộ. KHEPRA MCP được thiết kế một cách tường minh để giảm thiểu mọi vectơ đã xác định:
| Yêu cầu NSA/ASD | Triển khai KHEPRA |
|---|---|
| Xác thực mật mã của phản hồi công cụ | Chữ ký ML-DSA-65 (Dilithium) trên tất cả các tải trọng JSON-RPC 2.0 |
| Xác thực & làm sạch đầu vào | Khả năng chống tiêm tham số thông qua xác thực JSON Schema nghiêm ngặt |
| Nguyên tắc đặc quyền tối thiểu cho thông tin xác thực | Token tạm thời ngắn hạn gắn với các cửa sổ thực thi tác vụ cụ thể |
| Ghi nhật ký kiểm toán toàn diện | Các sự kiện chống giả mạo được biên dịch thành cấu trúc DAG bất biến |
| Giới hạn tiêu thụ tài nguyên | Giới hạn tốc độ + áp suất ngược cho các vòng lặp yêu cầu LLM |
| Cổng ủy quyền cho các hành động nhạy cảm | Cổng có sự tham gia của con người cho các thay đổi trạng thái phá hủy |
| Cô lập môi trường | Thực thi trong container với chế độ sovereign không egress |
| Tính toàn vẹn chuỗi cung ứng phần mềm | Ghim manifest cho tất cả các công cụ và phụ thuộc được tải |
| Giảm thiểu tiếp xúc mạng | Có thể air-gap — không có chuyển tiếp internet trong các chế độ sovereign/ironbank |
| Khả năng phục hồi hậu lượng tử | Dấu vết DAG được ký PQC bảo vệ chống lại tấn công thu-hoạch-ngay-giải-mã-sau |
Chứng nhận Tuân thủ
| Khung | Trạng thái | Phạm vi |
|---|---|---|
| CMMC Cấp độ 2 | ✅ | Tự động hóa thu thập bằng chứng cho các miền AU, CM, SI, SC |
| NIST SP 800-171 Rev 2 | ✅ | Ghi nhật ký, trách nhiệm giải trình, tính toàn vẹn hệ thống |
| NIST SP 800-53 Rev 5 | ✅ | Giám sát liên tục (AU-2, SI-4) |
| FIPS 203 (ML-KEM) | ✅ | Đóng gói khóa cho truyền tải an toàn |
| FIPS 204 (ML-DSA) | ✅ | Chữ ký số cho xác thực tải trọng |
| NSM-10 PQC Mandate | ✅ | Tuân thủ Bản ghi nhớ An ninh Quốc gia 10 |
| DFARS 252.204-7012 | ✅ | Dấu vết pháp y bất biến cho báo cáo sự cố mạng |
| Nguyên tắc Bảo mật MCP NSA | ✅ | Ánh xạ trực tiếp đến tất cả các biện pháp giảm thiểu mối đe dọa tác nhân AI đã công bố |
Triển khai Trực tiếp — Biên Vật lý
Chạy liên tục trên phần cứng biên hạn chế kể từ 12 tháng 5, 2026 để chứng minh hiệu quả trong các môi trường sovereign:
- Phần cứng: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Bộ định tuyến Spectrum trực tiếp
- SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Xác minh chữ ký Dilithium trực tiếp
- Kiểm soát đang hoạt động: 3 cổng mở được bảo mật · 12 vi phạm STIG được phát hiện · Giám sát tính toàn vẹn tệp 100% (AIDE) · Hoạt động liên tục 24/7
Xác nhận Học thuật
| Sự kiện | Ngày | Tổ chức |
|---|---|---|
| UAlbany AI Plus Symposium 2026 — "KHEPRA Protocol: Quantum-Resilient Agentic AI Security Using Cultural Cryptography" | 7 tháng 3, 2026 | Tổ chức NSA CAE-CDE · Hơn 200 khán giả |
| SUNY Albany Cybersecurity Showcase — Lễ khóa PQC đầu tiên trên thiết bị lớp STM32 (SCADA Pod) | 12–13 tháng 5, 2026 | Demo trực tiếp · Poster kiến trúc SCADA |
Bằng sáng chế tạm thời USPTO #73565085 — đang chờ xử lý.
🔒 Container Iron Bank đang trong quy trình thẩm định DISA.
Tìm Chúng Tôi — Danh sách MCP Registry
PQC-Khepra-MCP được liệt kê trên mọi nền tảng khám phá MCP chính:
| Nền tảng | Liên kết | Ghi chú |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | Cài đặt một cú nhấp chuột cho Claude, Cursor, Windsurf |
| MCP Registry (chính thức) | registry.modelcontextprotocol.io/?q=khepra | Registry do Anthropic quản lý — Registry ID: io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | Chỉ mục khám phá cộng đồng |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 | Chợ tiện ích mở rộng VS Code / Cline |
| Điểm cuối lưu trữ trực tiếp | mcp.souhimbou.ai | Điểm cuối SSE không cần cài đặt — kết nối trong 30 giây |
Về NouchiX
Công ty tư vấn do cựu chiến binh lãnh đạo chuyển các yêu cầu CMMC, NIST và STIG thành các lộ trình điều hành.
- Bán hàng / Chung: contact@nouchix.com
- Hỗ trợ: support@nouchix.com
- Trang web: https://nouchix.com
- Điện thoại: (518) 304-4450
Được phát triển bởi SecRed Knowledge Inc. dba NouchiX, Albany, NY.