PQC KHEPRA MCP Server

chính thức

We need to translate the given text from English to Vietnamese, preserving the name "PQC KHEPRA MCP Server" if it appears, but the instruction says "Do not include the name unless it appears in the source text." The source text starts with "KHEPRA MCP Server smithery badge MCP Registry License Container PQC ..." So the name "KHEPRA MCP Server" appears, but the full name "PQC KHEPRA MCP Server" is not exactly there. However, the directory item type is "MCP server" and the name to preserve is "PQC KHEPRA MCP Server". The source text has "KHEPRA MCP Server" and later "PQC" separately. I think we should preserve the exact name as given: "PQC KHEPRA MCP Server" if it appears. But it doesn't appear as a whole. The instruction says "Translate only the text inside <text>. Do not include the name unless it appears in the source text." So we

GitHub
1
Dùng thử MCP nàyĐược tài trợ

Bạn có thể làm gì với PQC KHEPRA MCP?

  • Chạy đánh giá PQC STIG — Yêu cầu AI của bạn chạy pqc_stig trên một thư mục mã để kiểm tra tuân thủ CNSA 2.0 và mức độ sẵn sàng hậu lượng tử.
  • Tạo báo cáo rủi ro cấp điều hành — Yêu cầu AI của bạn thực thi ert_scan trên một đường dẫn hệ thống để tạo Báo cáo Godfather với tác động kinh doanh được định lượng bằng đô la.
  • Ánh xạ các kiểm soát tuân thủ — Truy vấn cơ sở dữ liệu 36.195 hàng STIG/CCI/NIST/CMMC để ánh xạ các phát hiện tới các khung bảo mật liên quan.
  • Triển khai ở chế độ sovereign — Cấu hình KHEPRA ở chế độ sovereign để quét tuân thủ không rò rỉ dữ liệu, tương thích với môi trường cách ly trên hạ tầng của riêng bạn.

Tài liệu

Máy chủ KHEPRA MCP

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

Công cụ tuân thủ chủ quyền với 36.195 ánh xạ STIG/CCI/NIST/CMMC. 76 công cụ. v2.0.0.

Có thể cách ly mạng. Chi phí token bằng không. Chạy ert_scan → nhận Báo cáo Godfather với tác động kinh doanh định lượng bằng đô la.
Máy chủ tuân thủ MCP duy nhất chạy trên phần cứng của bạn — với STIG PQC DoD đầu tiên trên thế giới được tích hợp sẵn.

PQC-01-STIG-V1R1 — Toàn văn Whitepaper →
17 kiểm soát bao phủ CNSA 2.0, FIPS 203/204/205 và khuyến nghị bảo mật MCP tháng 5/2026 của NSA.
STIG mật mã hậu lượng tử đầu tiên trên thế giới theo phong cách DoD, bao gồm các kiểm soát PQC đầu tiên cho AI tác nhân và triển khai MCP.

Điểm cuối lưu trữ trực tiếp: https://mcp.souhimbou.ai/sse — không cần cài đặt, kết nối trong 30 giây.
Tự lưu trữ cho chủ quyền/cách ly mạng: Docker hoặc binary.


Các gói

GóiGiáKhóa giấy phépCông cụQuét tuân thủ liên tụcEgress
CommunityMiễn phí❌ Không bắt buộcpqc_stig + 12 công cụ cốt lõi—Không (chế độ chủ quyền)
Pro$19/tháng✅ Bắt buộcBáo cáo tuân thủ, ACP, kiểm kê NHI✅Không
Enterprise$499/tháng✅ Bắt buộcTất cả 76 công cụ✅Không
SovereignTùy chỉnh — Liên hệ bán hàng✅ Bắt buộcTất cả 76 công cụ + giấy phép ngoại tuyến/cách ly mạng + HSM✅Không

Gói Community miễn phí. Chạy pqc_stig để đánh giá mức độ sẵn sàng lượng tử của dự án bạn theo
PQC-01-STIG-V1R1 — STIG mật mã hậu lượng tử đầu tiên trên thế giới theo phong cách DoD — không cần khóa giấy phép.

Quét tuân thủ liên tục (autopilot) được bao gồm trong mọi gói trả phí — đây là tính năng cốt lõi của sản phẩm, không phải bán thêm.


Chức năng

KHEPRA MCP kết nối trợ lý AI của bạn trực tiếp với một công cụ tuân thủ được bảo mật. Yêu cầu Claude hoặc bất kỳ máy khách MCP nào quét một hệ thống, ánh xạ kết quả sang các kiểm soát STIG/NIST/CMMC và tạo báo cáo rủi ro sẵn sàng cho ban điều hành — tất cả mà không gửi dữ liệu đến API bên ngoài.

Các khả năng chính:

  • 36.195 ánh xạ STIG/CCI/NIST 800-53/800-171/CMMC (ngoại tuyến, được đóng gói sẵn)
  • Chứng thực mật mã hậu lượng tử trên mọi lệnh gọi công cụ (ML-DSA-65 / FIPS 204)
  • STIG PQC DoD đầu tiên trên thế giới — 17 kiểm soát bao phủ CNSA 2.0 / FIPS 203/204/205 + AI tác nhân / MCP (PQC-01-STIG-V1R1)
  • Báo cáo Godfather: tác động kinh doanh định lượng bằng đô la cho từng phát hiện (mô hình FAIR)
  • Tương thích cách ly mạng và SCIF — chế độ sovereign/ironbank không thực hiện bất kỳ cuộc gọi egress nào
  • Giấy phép hàng năm cố định — không tính phí theo token hoặc theo truy vấn
  • Chạy trên phần cứng của bạn: on-prem, DoD, IC, môi trường mật

Bắt đầu nhanh — Điểm cuối lưu trữ (Không cần cài đặt)

Con đường nhanh nhất để có một công cụ tuân thủ trực tiếp trong máy khách AI của bạn. Không cần Docker, không cần binary, không cần build:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Hoặc nếu máy khách của bạn hỗ trợ truyền tải SSE gốc:

https://mcp.souhimbou.ai/sse

Kiểm tra trạng thái: https://mcp.souhimbou.ai/mcp/v1/health

Lưu ý dữ liệu: Điểm cuối lưu trữ chạy ở chế độ edge — DAG nằm trong bộ nhớ và chỉ tồn tại tạm thời. Để có nhật ký kiểm toán có chữ ký bền vững và triển khai cách ly mạng, hãy sử dụng các tùy chọn tự lưu trữ bên dưới.


Cài đặt tự lưu trữ

Cho triển khai chủ quyền/cách ly mạng: Docker (khuyến nghị, không cần build) hoặc binary biên dịch (khởi động nhanh nhất, sẵn sàng cho SCIF). Cả hai đều hỗ trợ cùng các biến môi trường và tất cả máy khách MCP.

Chọn con đường của bạn:

Phương phápPhù hợp nhất choKhởi động
Điểm cuối lưu trữBắt đầu nhanh nhất, công cụ đám mâyTức thì
DockerHầu hết người dùng, tự lưu trữ dễ nhất~2s
Binary biên dịchCách ly mạng, SCIF, hiệu suất~300ms

Tùy chọn A: Docker (Khuyến nghị)

Yêu cầu Docker Desktop hoặc Docker Engine. Hình ảnh được dựng sẵn và đi kèm cơ sở dữ liệu tuân thủ đầy đủ — không cần tải thêm trong chế độ chủ quyền.

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

Tùy chọn B: Binary biên dịch

Yêu cầu Go 1.21+ để build, hoặc tải bản phát hành dựng sẵn từ GitHub Releases.

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — sử dụng trình khởi chạy batch

Kho lưu trữ đi kèm trình khởi chạy run-mcp.bat cho Windows. Nó sử dụng binary dựng sẵn (đường nhanh) và tự động chuyển sang go run:

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

Thêm vào máy khách AI của bạn

Claude Desktop

Vị trí tệp cấu hình:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json

Gói Community — Docker (macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Gói Community — Docker (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Gói Community — Binary (Windows, khởi động nhanh nhất)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

Gói Community — Binary qua trình khởi chạy batch (Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

Gói Pro / Enterprise / Sovereign (có khóa giấy phép)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

Sau khi chỉnh sửa, khởi động lại Claude Desktop. Xác minh trong Cài đặt → Nhà phát triển — bạn sẽ thấy khepra với trạng thái đang chạy và tất cả công cụ được liệt kê.


Cursor

Tệp cấu hình: .cursor/mcp.json trong thư mục gốc dự án của bạn, hoặc ~/.cursor/mcp.json trên toàn hệ thống.

Docker (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Binary (macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

Binary (Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code (với tiện ích mở rộng GitHub Copilot hoặc Cline)

Tệp cấu hình: .vscode/mcp.json trong dự án của bạn, hoặc cài đặt người dùng.

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Hoặc qua settings.json người dùng cho tiện ích mở rộng Cline:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

Tệp cấu hình: ~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

Tệp cấu hình: ~/.continue/config.json — thêm vào mảng experimental.modelContextProtocolServers:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

Công cụ AI Đám mây / SaaS (Claude.ai, ChatGPT, Gemini, v.v.)

Sử dụng điểm cuối lưu trữ trực tiếp tại mcp.souhimbou.ai — không cần thiết lập:

Tùy chọn 1 — Điểm cuối lưu trữ trực tiếp (khuyến nghị, không cần thiết lập)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

Hoặc URL SSE trực tiếp cho các công cụ chấp nhận nó:

https://mcp.souhimbou.ai/sse
Công cụ đám mâyNơi thêm URL MCP
Claude.ai (Pro/Team)Cài đặt → Tích hợp → Máy chủ MCP
CursorTrường .cursor/mcp.json → url
OpenAI AssistantsTrường API tools với type: "mcp"
Glama.aiKhông gian làm việc → Máy chủ MCP
Smithery.aiDanh mục → Máy chủ tự lưu trữ

Tùy chọn 2 — Proxy mcp-remote (binary cục bộ sau cầu nối)

Nếu bạn cần chế độ chủ quyền (không egress) được ủy quyền đến một công cụ đám mây:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

Lưu ý bảo mật: Trong chế độ sovereign/ironbank, KHEPRA không thực hiện bất kỳ cuộc gọi egress nào — chỉ kết nối cầu nối đến công cụ đám mây mang dữ liệu.

Tùy chọn 3 — Smithery / Sổ đăng ký MCP (Gói Community)

KHEPRA được liệt kê trên tất cả các nền tảng khám phá MCP chính. Các công cụ đám mây hỗ trợ khám phá dựa trên sổ đăng ký có thể cài đặt trực tiếp:

Sổ đăng kýURL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCP Registry (chính thức)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
Điểm cuối lưu trữ trực tiếpmcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

Xác thực — Kiểm tra cài đặt của bạn

Chạy lệnh này từ terminal của bạn để xác minh máy chủ phản hồi chính xác:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

Đầu ra mong đợi: phản hồi JSON-RPC liệt kê tất cả các công cụ khả dụng. Nếu bạn thấy "tools": [...] với 12+ mục — bạn đã kết nối.

Xác thực giao thức đầy đủ (Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

Công cụ MCP

Gói Community (Miễn phí — Không cần khóa giấy phép)

pqc_stig — STIG PQC DoD đầu tiên trên thế giới ⭐

Đánh giá một thư mục mã nguồn theo PQC-01-STIG-V1R1: 12 kiểm soát bao phủ phê duyệt thuật toán CNSA 2.0, độ mạnh khóa ML-DSA-65, đóng gói ML-KEM-768, mật mã lai, lưu trữ khóa, triển khai thời gian hằng số và yêu cầu chuỗi chứng chỉ.

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

Ví dụ: "Chạy pqc_stig trên dự án của tôi và cho tôi biết tôi có tuân thủ CNSA 2.0 không"

nist_map

Ánh xạ định danh CCI hoặc phát hiện STIG sang các kiểm soát NIST 800-53 Rev 5.

khepra_query_stig

Truy vấn cơ sở dữ liệu tuân thủ STIG/CCI/NIST/CMMC 36.195 hàng theo ID kiểm soát.

dark_crypto_contribute (tùy chọn)

Đóng góp dữ liệu đo từ xa thuật toán mật mã ẩn danh cho Mạng Tình báo Mật mã Tối SouHimBou AI. Không có PII. Chỉ khi chọn tham gia — không bao giờ kích hoạt nếu không được gọi rõ ràng.


Gói Pro / Enterprise / Sovereign

ert_scan

Quét Rủi ro & Mối đe dọa Doanh nghiệp trên STIG, NIST 800-53, NIST 800-171, CMMC và FedRAMP. Trả về Báo cáo Godfather với tác động kinh doanh định lượng bằng đô la.

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

Ví dụ: "Chạy ert_scan trên /etc và tạo Báo cáo Godfather"

stig_check

Quét tuân thủ RHEL-09-STIG-V1R3 tự động trên một hệ thống trực tiếp hoặc đường dẫn cấu hình.

cmmc_assess

Đánh giá đầy đủ CMMC Cấp 1, 2 hoặc 3 với phân tích khoảng trống và tạo POA&M.

godfather_report

Tạo Báo cáo Godfather điều hành từ kết quả quét trước đó: 10 phát hiện hàng đầu xếp hạng theo mức độ phơi nhiễm đô la, ROI khắc phục và tác động kinh doanh theo mô hình FAIR.

+ 20 công cụ bổ sung

agent_record, dag_attestation, flight_export, khepra_get_dag_chain, nhi_inventory, acp_status, owasp_agent_assess, khepra_export_attestation, khepra_export_poam, khepra_get_compliance_score, ert_crypto, ert_readiness, stig_benchmark, ir_analysis, vuln_hunter, sbom_generate, threat_model, khepra_query_threat_intel, discover_assets, và nhiều hơn nữa.


Báo cáo Godfather

Không giống như các công cụ quét tuân thủ xuất ra một bức tường CVE, KHEPRA chuyển các phát hiện thành ngôn ngữ mà ban điều hành quan tâm:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

Mỗi phát hiện bao gồm ID kiểm soát, ánh xạ khung, tác động kinh doanh bằng đô la, ước tính chi phí khắc phục và ROI.


Chế độ triển khai

Chế độCách ly mạngEgressĐo từ xaTrường hợp sử dụng
sovereign✅ CóKhôngKhôngOn-prem, SCIF, mật (MẶC ĐỊNH)
ironbank✅ CóKhôngKhôngSản xuất DoD/IC, chỉ FIPS
hybrid❌ KhôngLANKhôngĐiều phối biên + đám mây
edge❌ KhôngKhông giới hạnKhôngSaaS hoàn toàn không trạng thái

Được thiết lập qua biến môi trường KHEPRA_MODE. Giá trị không xác định bị từ chối khi khởi động và chuyển về sovereign (đóng khi lỗi).


Biến môi trường

BiếnBắt buộcMặc địnhMô tả
KHEPRA_LICENSE_KEYChỉ Pro/Enterprise/Sovereign—Khóa giấy phép. Gói Community chạy không cần. Nhận tại nouchix.com
KHEPRA_MODEKhôngsovereignChế độ triển khai: sovereign, ironbank, hybrid, edge
KHEPRA_MANIFEST_PATHKhôngmanifest.jsonĐường dẫn đến tệp kê khai công cụ có chữ ký
KHEPRA_HOMEKhông/var/lib/khepraThư mục dữ liệu và cơ sở dữ liệu tuân thủ
KHEPRA_LOG_DIRKhông/var/log/khepraThư mục nhật ký
KHEPRA_DAG_PATHKhông~/.khepra/dagĐường dẫn lưu trữ chuỗi kiểm toán DAG
KHEPRA_AUDIT_LOG_PATHKhông~/.khepra/audit.ndjsonĐường dẫn nhật ký kiểm toán có chữ ký
KHEPRA_MAX_CONCURRENTKhông5Số lệnh gọi công cụ đồng thời tối đa mỗi tác nhân
KHEPRA_NETWORK_POLICYKhônglanPhạm vi mạng: lan, none, unrestricted
MCP_PQC_ENABLEDKhôngtrueBật chứng thực PQC ML-DSA-65 trên mọi phản hồi

Triển khai cách ly mạng & SCIF

KHEPRA thực hiện không có bất kỳ cuộc gọi mạng bên ngoài nào trong các chế độ sovereign và ironbank:

  • Giấy phép được xác thực ngoại tuyến qua tệp license.adinkhepra được ký bằng ML-DSA-65
  • Cơ sở dữ liệu tuân thủ (36.195 ánh xạ) được đóng gói trong container — không tải xuống bên ngoài
  • Không có telemetry, không có heartbeat, không có egress — được xác minh ở lớp vận chuyển
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

Lưu ý về telemetry: Công cụ dark_crypto_contribute (gói Community) gửi telemetry thuật toán mật mã ẩn danh đến mạng lưới trí tuệ SouHimBou AI chỉ khi người dùng gọi một cách tường minh. Nó không bao giờ được kích hoạt tự động. Trong chế độ sovereign/ironbank, tất cả các cuộc gọi mạng đều bị chặn ở lớp vận chuyển bất kể điều gì.


Phạm vi Tuân thủ

KhungPhiên bảnÁnh xạ
STIG (RHEL 9)V1R3Quét tự động
NIST 800-53Rev 52.120 CCI
NIST 800-171Rev 2320 kiểm soát
CMMCCấp độ 3Bộ thực hành đầy đủ
FedRAMPCaoQuét đường cơ sở
PQC-01-STIG-V1R1V1R117 kiểm soát PQC (CNSA 2.0)
Tổng cộng36.195+ ánh xạ

Cấp phép

Không tính phí theo token hoặc theo truy vấn trên bất kỳ gói trả phí nào.

GóiChi phíKhóa giấy phépCông cụ
CommunityMiễn phíKhông bắt buộcpqc_stig + 12 công cụ cốt lõi
Pro$19/thángBắt buộcBáo cáo tuân thủ, ACP, kiểm kê NHI, autopilot
Enterprise$499/thángBắt buộcTất cả 76 công cụ, autopilot
SovereignTùy chỉnh — Liên hệ Bán hàngBắt buộcTất cả 76 công cụ + cấp phép ngoại tuyến/air-gap + HSM, autopilot
  • Gói Community miễn phí vĩnh viễn — đóng góp vào việc áp dụng PQC mã nguồn mở
  • Pro/Enterprise: thanh toán tự phục vụ
  • Sovereign: liên hệ contact@nouchix.com hoặc truy cập nouchix.com

Bảo mật

Báo cáo lỗ hổng

Không mở các vấn đề công khai cho các lỗ hổng bảo mật.

Báo cáo riêng tư qua GitHub Security Advisories hoặc email support@nouchix.com.

SLAMục tiêu
Xác nhận24 giờ
Đánh giá ban đầu5 ngày làm việc
Bản vá / giảm thiểu (Nghiêm trọng)30 ngày

Chúng tôi chấp nhận các báo cáo được mã hóa qua PGP (keys/security_contact.asc) và các kênh Hậu lượng tử (khóa Dilithium / ML-DSA-65 trong keys/). Xem SECURITY.md để biết chính sách tiết lộ đầy đủ và phân loại sự kiện ASAF.


Tư thế Bảo mật

Triển khai mật mã hậu lượng tử tiên tiến, cô lập air-gapped và ánh xạ STIG toàn diện — được xây dựng theo đúng hướng dẫn Giao thức Ngữ cảnh Mô hình của NSA & ASD.

Căn chỉnh Bảo mật MCP của NSA & ASD

NSA và Tổng cục Tín hiệu Úc (ASD) đã công bố các vectơ mối đe dọa cụ thể cho các hệ thống AI tương tác với môi trường cục bộ. KHEPRA MCP được thiết kế một cách tường minh để giảm thiểu mọi vectơ đã xác định:

Yêu cầu NSA/ASDTriển khai KHEPRA
Xác thực mật mã của phản hồi công cụChữ ký ML-DSA-65 (Dilithium) trên tất cả các tải trọng JSON-RPC 2.0
Xác thực & làm sạch đầu vàoKhả năng chống tiêm tham số qua xác thực Lược đồ JSON nghiêm ngặt
Nguyên tắc đặc quyền tối thiểuToken tạm thời ngắn hạn gắn với các cửa sổ thực thi tác vụ cụ thể
Ghi nhật ký kiểm toán toàn diệnCác sự kiện chống giả mạo được biên dịch thành cấu trúc DAG bất biến
Giới hạn tiêu thụ tài nguyênGiới hạn tốc độ + backpressure cho các vòng lặp yêu cầu LLM
Cổng ủy quyền cho các hành động nhạy cảmCổng con người-trong-vòng lặp cho các thay đổi trạng thái phá hủy
Cô lập môi trườngThực thi trong container với chế độ sovereign zero-egress
Tính toàn vẹn chuỗi cung ứng phần mềmGhim manifest cho tất cả các công cụ và phụ thuộc được tải
Giảm thiểu phơi nhiễm mạngCó thể air-gap — không có chuyển tiếp internet trong các chế độ sovereign/ironbank
Khả năng phục hồi hậu lượng tửDấu vết DAG được ký PQC bảo vệ chống lại các cuộc tấn công thu-hoạch-ngay-giải-mã-sau

Chứng nhận Tuân thủ

KhungTrạng tháiPhạm vi
CMMC Cấp độ 2✅Tự động hóa việc thu thập bằng chứng cho các miền AU, CM, SI, SC
NIST SP 800-171 Rev 2✅Ghi nhật ký, trách nhiệm giải trình, tính toàn vẹn hệ thống
NIST SP 800-53 Rev 5✅Giám sát liên tục (AU-2, SI-4)
FIPS 203 (ML-KEM)✅Đóng gói khóa cho quá trình truyền an toàn
FIPS 204 (ML-DSA)✅Chữ ký số cho xác thực tải trọng
NSM-10 PQC Mandate✅Tuân thủ Bản ghi nhớ An ninh Quốc gia 10
DFARS 252.204-7012✅Dấu vết pháp y bất biến cho báo cáo sự cố mạng
Hướng dẫn Bảo mật MCP của NSA✅Ánh xạ trực tiếp đến tất cả các biện pháp giảm thiểu mối đe dọa tác nhân AI đã công bố

Triển khai Trực tiếp — Biên Phần cứng

Hoạt động liên tục trên phần cứng biên hạn chế kể từ ngày 12 tháng 5 năm 2026 để chứng minh hiệu quả trong các môi trường sovereign:

  • Phần cứng: Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Bộ định tuyến Spectrum trực tiếp
  • SCADA Pod: STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · Xác minh chữ ký Dilithium trực tiếp
  • Kiểm soát đang hoạt động: 3 cổng mở được bảo mật · 12 vi phạm STIG được phát hiện · Giám sát tính toàn vẹn tệp 100% (AIDE) · Vận hành liên tục 24/7

Xác nhận Học thuật

Sự kiệnNgàyTổ chức
UAlbany AI Plus Symposium 2026 — "Giao thức KHEPRA: Bảo mật AI Tác nhân Chống Lượng tử Sử dụng Mật mã Văn hóa"7 tháng 3 năm 2026Tổ chức NSA CAE-CDE · Hơn 200 khán giả
SUNY Albany Cybersecurity Showcase — Nghi lễ khóa PQC đầu tiên trên thiết bị lớp STM32 (SCADA Pod)12–13 tháng 5 năm 2026Demo trực tiếp · Poster kiến trúc SCADA

Đơn xin cấp bằng sáng chế tạm thời USPTO Số 63/942,886 — đang chờ xử lý.
🔒 Container Iron Bank đang trong quá trình thẩm định DISA.


Thông báo Kiến trúc Open-Core

PQC-Khepra-MCP là một máy chủ Giao thức Ngữ cảnh Mô hình mã nguồn mở cung cấp các nguyên thủy Mật mã Hậu lượng tử (ML-DSA-65, ML-KEM-768) và công cụ tuân thủ.

Các công cụ quản lý thời gian chạy độc quyền — bao gồm Hệ điều hành Tin cậy KHEPRA (KTOS), Trình biên dịch Ngôn ngữ Khai báo Chính sách ASAF (APDL), Hạt nhân Tự động điều chỉnh Lưới Thuật toán Tiến hóa, Cổng WAF Đa hình SEKHEM và Lưới Sovereign Toàn ẩn — là các thành phần của Khepra Enterprise và được cấp phép theo các điều khoản thương mại.


Tìm Chúng Tôi — Danh sách Đăng ký MCP

PQC-Khepra-MCP được liệt kê trên mọi nền tảng khám phá MCP chính:

Nền tảngLiên kếtGhi chú
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcpCài đặt một cú nhấp chuột cho Claude, Cursor, Windsurf
MCP Registry (chính thức)registry.modelcontextprotocol.io/?q=khepraSổ đăng ký do Anthropic quản lý — ID Đăng ký: io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcpChỉ mục khám phá cộng đồng
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824Chợ tiện ích mở rộng VS Code / Cline
Điểm cuối Lưu trữ Trực tiếpmcp.souhimbou.aiĐiểm cuối SSE không cần cài đặt — kết nối trong 30 giây

Về NouchiX

Công ty tư vấn do cựu chiến binh lãnh đạo, chuyển các yêu cầu CMMC, NIST và STIG thành các lộ trình điều hành.

Được phát triển bởi SecRed Knowledge Inc. dba NouchiX, Albany, NY.