PQC KHEPRA MCP Server
官方KHEPRA MCP Server smithery徽章 MCP注册表 许可证 容器 PQC 主权合规引擎,包含36,195项STIG/CCI/NIST/CMMC映射。可气隙隔离。零代币成本。运行ert_scan → 获取一份以美元计价的业务影响教父报告。唯一一款在您本地硬件上运行的MCP合规服务器,内置全球首个DoD PQC STIG。PQC-01-STIG-V1R1 — 完整白皮书 → 涵盖CNSA 2.0、FIPS 203/204/205以及NSA 2026年5月MCP安全建议的17项控制措施。全球首个DoD风格后量子密码学STIG,包含针对代理型AI和MCP部署的首批PQC控制措施。
你可以用 PQC KHEPRA MCP 做什么?
- 使用
pqc_stig评估量子就绪性 — 根据 PQC-01-STIG-V1R1 控制项扫描源目录,以符合 CNSA 2.0 和 FIPS 203/204/205 要求。 - 使用
nist_map将发现映射到 NIST 控制项 — 将 CCI 标识符或 STIG 结果转换为 NIST 800-53 Rev 5 控制映射。 - 使用
khepra_query_stig查询合规性数据库 — 从内置的 36,195 行数据集中查找特定的 STIG/CCI/NIST/CMMC 条目。 - 使用
ert_scan运行企业风险扫描 — 针对 STIG、NIST 800-53、NIST 800-171、CMMC 和 FedRAMP 评估目标,并生成包含美元计业务影响的 Godfather Report。 - 使用
cmmc_assess执行 CMMC 评估 — 针对 CMMC 级别 1、2 或 3 进行评估,并生成包含 POA&M 的差距分析。 - 使用
godfather_report生成高管摘要 — 根据先前扫描结果,生成按美元风险和修复 ROI 排序的前 10 项发现报告。
文档
KHEPRA MCP 服务器
主权合规引擎,内置 36,195 条 STIG/CCI/NIST/CMMC 映射。76 个工具。v2.0.0。
可气隙部署。零令牌成本。运行 ert_scan → 获取包含美元计业务影响的 Godfather 报告。
唯一一款运行在您自有硬件上的 MCP 合规服务器——内置全球首个 DoD PQC STIG。
PQC-01-STIG-V1R1 — 完整白皮书 →
17 项控制,覆盖 CNSA 2.0、FIPS 203/204/205 以及 NSA 2026 年 5 月 MCP 安全公告。
全球首个 DoD 风格的后量子密码学 STIG,包括针对代理式 AI 和 MCP 部署的首批 PQC 控制。
实时托管端点:
https://mcp.souhimbou.ai/sse— 零安装,30 秒内连接。
主权/气隙环境自托管:Docker 或 二进制。
版本层级
| 层级 | 价格 | 许可证密钥 | 工具 | 持续合规扫描 | 出站流量 |
|---|---|---|---|---|---|
| 社区版 | 免费 | ❌ 不需要 | pqc_stig + 12 个核心工具 | — | 零(主权模式) |
| 专业版 | $19/月 | ✅ 需要 | 合规报告、ACP、NHI 清单 | ✅ | 零 |
| 企业版 | $499/月 | ✅ 需要 | 全部 76 个工具 | ✅ | 零 |
| 主权版 | 定制 — 联系销售 | ✅ 需要 | 全部 76 个工具 + 气隙/离线许可 + HSM | ✅ | 零 |
社区版免费。 运行
pqc_stig即可评估您项目的量子就绪状态,对照
PQC-01-STIG-V1R1 — 全球首个 DoD 风格的后量子密码学 STIG — 无需许可证密钥。所有付费层级均包含持续合规扫描(自动驾驶模式) — 这是产品的核心功能,而非附加销售。
功能概述
KHEPRA MCP 将您的 AI 助手直接连接到加固的合规引擎。让 Claude 或任何 MCP 客户端扫描系统、将发现映射到 STIG/NIST/CMMC 控制项,并生成高管可读的风险报告——全程无需将数据发送到外部 API。
核心能力:
- 36,195 条 STIG/CCI/NIST 800-53/800-171/CMMC 映射(离线、内置)
- 每次工具调用均附带后量子密码学证明(ML-DSA-65 / FIPS 204)
- 全球首个 DoD PQC STIG — 17 项控制,覆盖 CNSA 2.0 / FIPS 203/204/205 + 代理式 AI / MCP(PQC-01-STIG-V1R1)
- Godfather 报告:每项发现的美元计业务影响(FAIR 模型)
- 气隙和 SCIF 兼容 — 主权/铁库模式零出站调用
- 固定年度许可 — 无按令牌或按查询计费
- 运行在您的硬件上:本地、DoD、IC、涉密环境
快速入门 — 托管端点(零安装)
在您的 AI 客户端中获得实时合规工具的最快路径。无需 Docker、无需二进制、无需构建:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
或者,如果您的客户端支持原生 SSE 传输:
https://mcp.souhimbou.ai/sse
健康检查:https://mcp.souhimbou.ai/mcp/v1/health
数据说明: 托管端点以
edge模式运行 — DAG 为内存态且临时性。如需持久化、签名的审计追踪和气隙部署,请使用以下自托管选项。
自托管安装
适用于主权/气隙部署:Docker(推荐,无需构建)或编译二进制(启动最快,SCIF 就绪)。两者支持相同的环境变量和所有 MCP 客户端。
选择您的路径:
| 方法 | 最适合 | 启动时间 |
|---|---|---|
| 托管端点 | 最快启动,云工具 | 即时 |
| Docker | 大多数用户,最易自托管 | ~2 秒 |
| 编译二进制 | 气隙、SCIF、性能 | ~300 毫秒 |
选项 A:Docker(推荐)
需要 Docker Desktop 或 Docker Engine。镜像为预构建,附带完整合规数据库 — 主权模式下无需额外下载。
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
选项 B:编译二进制
构建需要 Go 1.21+,或从 GitHub Releases 下载预构建版本。
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — 使用批处理启动器
仓库附带 Windows 的 run-mcp.bat 启动器。它使用预构建二进制(快速路径),并自动回退到 go run:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
添加到您的 AI 客户端
Claude Desktop
配置文件位置:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
社区版 — Docker(macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
社区版 — Docker(Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
社区版 — 二进制(Windows,启动最快)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
社区版 — 通过批处理启动器的二进制(Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
专业版 / 企业版 / 主权版(带许可证密钥)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
编辑后,重启 Claude Desktop。在 设置 → 开发者 中验证 — 您应看到 khepra 状态为 运行中,并列出所有工具。
Cursor
配置文件:项目根目录下的 .cursor/mcp.json,或全局的 ~/.cursor/mcp.json。
Docker(macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
二进制(macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
二进制(Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code(使用 GitHub Copilot 或 Cline 扩展)
配置文件:项目中的 .vscode/mcp.json,或用户设置。
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
或通过 Cline 扩展的用户 settings.json:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
配置文件:~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
配置文件:~/.continue/config.json — 添加到 experimental.modelContextProtocolServers 数组中:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
云 / SaaS AI 工具(Claude.ai、ChatGPT、Gemini 等)
使用 实时托管端点 mcp.souhimbou.ai — 无需设置:
选项 1 — 实时托管端点(推荐,零设置)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
或接受 SSE URL 的工具直接使用:
https://mcp.souhimbou.ai/sse
| 云工具 | 添加 MCP URL 的位置 |
|---|---|
| Claude.ai(Pro/Team) | 设置 → 集成 → MCP 服务器 |
| Cursor | .cursor/mcp.json → url 字段 |
| OpenAI Assistants | API tools 字段,使用 type: "mcp" |
| Glama.ai | 工作区 → MCP 服务器 |
| Smithery.ai | 目录 → 自托管服务器 |
选项 2 — mcp-remote 代理(桥接后的本地二进制)
如果您需要主权模式(零出站)代理到云工具:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
安全说明: 在
sovereign/ironbank模式下,KHEPRA 零出站调用 — 仅桥接到云工具的连接承载数据。
选项 3 — Smithery / MCP 注册表(社区版)
KHEPRA 已上架所有主流 MCP 发现平台。支持基于注册表发现的云工具可直接安装:
| 注册表 | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| MCP 注册表(官方) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| 实时托管端点 | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
验证 — 测试您的安装
从终端运行以下命令以验证服务器是否正确响应:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
预期输出:一个 JSON-RPC 响应,列出所有可用工具。如果您看到 "tools": [...] 包含 12+ 条目 — 您已连接成功。
完整协议验证(Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
MCP 工具
社区版(免费 — 无需许可证密钥)
pqc_stig — 全球首个 DoD PQC STIG ⭐
根据 PQC-01-STIG-V1R1 评估源代码目录:12 项控制,覆盖 CNSA 2.0 算法审批、ML-DSA-65 密钥强度、ML-KEM-768 封装、混合密码学、密钥存储、恒定时间实现和证书链要求。
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
示例: "对我的项目运行 pqc_stig,告诉我是否符合 CNSA 2.0 合规要求"
nist_map
将 CCI 标识符或 STIG 发现映射到 NIST 800-53 Rev 5 控制项。
khepra_query_stig
按控制 ID 查询 36,195 行的 STIG/CCI/NIST/CMMC 合规数据库。
dark_crypto_contribute (可选加入)
向 SouHimBou AI 暗密码情报网络贡献匿名化的密码算法遥测数据。不含 PII。仅限主动选择 — 未经明确调用绝不触发。
专业版 / 企业版 / 主权版
ert_scan
跨 STIG、NIST 800-53、NIST 800-171、CMMC 和 FedRAMP 的企业风险与威胁扫描。返回包含美元计业务影响的 Godfather 报告。
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
示例: "对 /etc 运行 ert_scan 并生成 Godfather 报告"
stig_check
针对实时系统或配置路径的自动化 RHEL-09-STIG-V1R3 合规扫描。
cmmc_assess
完整的 CMMC 1、2 或 3 级评估,含差距分析和 POA&M 生成。
godfather_report
根据先前扫描结果生成高管 Godfather 报告:按美元风险敞口排名的前 10 项发现、修复 ROI 和 FAIR 模型业务影响。
+ 20 个附加工具
agent_record、dag_attestation、flight_export、khepra_get_dag_chain、nhi_inventory、acp_status、owasp_agent_assess、khepra_export_attestation、khepra_export_poam、khepra_get_compliance_score、ert_crypto、ert_readiness、stig_benchmark、ir_analysis、vuln_hunter、sbom_generate、threat_model、khepra_query_threat_intel、discover_assets 等。
Godfather 报告
与输出一墙 CVE 的合规扫描器不同,KHEPRA 将发现转化为高管关心的语言:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
每项发现均包含控制 ID、框架映射、美元计业务影响、修复成本估算和 ROI。
部署模式
| 模式 | 气隙 | 出站流量 | 遥测 | 用例 |
|---|---|---|---|---|
sovereign | ✅ 是 | 零 | 零 | 本地、SCIF、涉密(默认) |
ironbank | ✅ 是 | 零 | 零 | DoD/IC 生产环境,仅 FIPS |
hybrid | ❌ 否 | 局域网 | 零 | 边缘 + 云协调 |
edge | ❌ 否 | 无限制 | 零 | 完全无状态 SaaS |
通过 KHEPRA_MODE 环境变量设置。未知值在启动时被拒绝,并回退到 sovereign(故障关闭)。
环境变量
| 变量 | 必需 | 默认值 | 描述 |
|---|---|---|---|
KHEPRA_LICENSE_KEY | 仅专业版/企业版/主权版 | — | 许可证密钥。社区版无需。获取:nouchix.com |
KHEPRA_MODE | 否 | sovereign | 部署模式:sovereign、ironbank、hybrid、edge |
KHEPRA_MANIFEST_PATH | 否 | manifest.json | 签名工具清单文件路径 |
KHEPRA_HOME | 否 | /var/lib/khepra | 数据和合规数据库目录 |
KHEPRA_LOG_DIR | 否 | /var/log/khepra | 日志目录 |
KHEPRA_DAG_PATH | 否 | ~/.khepra/dag | DAG 审计链存储路径 |
KHEPRA_AUDIT_LOG_PATH | 否 | ~/.khepra/audit.ndjson | 签名审计日志路径 |
KHEPRA_MAX_CONCURRENT | 否 | 5 | 每个代理的最大并发工具调用数 |
KHEPRA_NETWORK_POLICY | 否 | lan | 网络范围:lan、none、unrestricted |
MCP_PQC_ENABLED | 否 | true | 在所有响应上启用 ML-DSA-65 PQC 证明 |
气隙与 SCIF 部署
KHEPRA 在 sovereign 和 ironbank 模式下零外部网络调用:
- 许可证通过 ML-DSA-65 签名的
license.adinkhepra文件离线验证 - 合规数据库(36,195 条映射)打包在容器中——无外部下载
- 无遥测、无心跳、无出口流量——已在传输层验证
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
关于遥测的说明:
dark_crypto_contribute工具(社区版)仅在用户明确调用时,才向 SouHimBou AI 情报网络发送匿名的密码算法遥测数据。它绝不会被自动触发。在主权/铁库模式下,所有网络调用都会在传输层被阻止,无论何种情况。
合规覆盖范围
| 框架 | 版本 | 映射数 |
|---|---|---|
| STIG (RHEL 9) | V1R3 | 自动扫描 |
| NIST 800-53 | Rev 5 | 2,120 个 CCI |
| NIST 800-171 | Rev 2 | 320 项控制 |
| CMMC | Level 3 | 完整实践集 |
| FedRAMP | High | 基线扫描 |
| PQC-01-STIG-V1R1 | V1R1 | 17 项 PQC 控制(CNSA 2.0) |
| 总计 | 36,195+ 条映射 |
许可
所有付费层级均无按令牌或按查询计费。
| 层级 | 费用 | 许可证密钥 | 工具 |
|---|---|---|---|
| 社区版 | 免费 | 不需要 | pqc_stig + 12 个核心工具 |
| 专业版 | $19/月 | 需要 | 合规报告、ACP、NHI 清单、自动驾驶 |
| 企业版 | $499/月 | 需要 | 全部 76 个工具、自动驾驶 |
| 主权版 | 定制——联系销售 | 需要 | 全部 76 个工具 + 气隙/离线许可 + HSM、自动驾驶 |
- 社区版永久免费——为开源 PQC 采用做出贡献
- 专业版/企业版:自助计费
- 主权版:联系 contact@nouchix.com 或访问 nouchix.com
安全
报告漏洞
请勿针对安全漏洞公开提交 issue。
请通过 GitHub 安全公告 或发送电子邮件至 support@nouchix.com 私下报告。
| SLA | 目标 |
|---|---|
| 确认收到 | 24 小时 |
| 初步评估 | 5 个工作日 |
| 补丁/缓解措施(严重) | 30 天 |
我们接受通过 PGP(keys/security_contact.asc)和 Post-Quantum 渠道(keys/ 中的 Dilithium / ML-DSA-65 密钥)发送的加密报告。有关完整的披露政策和 ASAF 事件分类法,请参阅 SECURITY.md。
安全态势
部署先进的后量子密码学、气隙隔离和全面的 STIG 映射——完全符合 NSA 和 ASD 模型上下文协议指南构建。
NSA 和 ASD MCP 安全对齐
NSA 和澳大利亚信号局(ASD)已发布针对与本地环境交互的 AI 系统的特定威胁向量。KHEPRA MCP 明确设计用于缓解每一个已识别的向量:
| NSA/ASD 要求 | KHEPRA 实现 |
|---|---|
| 工具响应的密码学验证 | 所有 JSON-RPC 2.0 负载上的 ML-DSA-65(Dilithium)签名 |
| 输入验证与清理 | 通过严格的 JSON Schema 验证实现参数注入防护 |
| 最小权限凭证原则 | 绑定到特定任务执行窗口的短期临时令牌 |
| 全面审计日志 | 防篡改事件编译为不可变 DAG 结构 |
| 资源消耗限制 | 针对 LLM 请求循环的速率限制 + 背压机制 |
| 敏感操作的授权门控 | 破坏性状态变更的人工介入门控 |
| 环境隔离 | 容器化执行,零出口主权模式 |
| 软件供应链完整性 | 所有加载工具和依赖项的清单固定 |
| 网络暴露减少 | 可气隙化——在 sovereign/ironbank 模式下零互联网传输 |
| 后量子韧性 | PQC 签名的 DAG 跟踪,防止先收割后解密攻击 |
合规认证
| 框架 | 状态 | 覆盖范围 |
|---|---|---|
| CMMC Level 2 | ✅ | 自动化 AU、CM、SI、SC 域的证据收集 |
| NIST SP 800-171 Rev 2 | ✅ | 日志记录、问责制、系统完整性 |
| NIST SP 800-53 Rev 5 | ✅ | 持续监控(AU-2、SI-4) |
| FIPS 203 (ML-KEM) | ✅ | 安全传输的密钥封装 |
| FIPS 204 (ML-DSA) | ✅ | 负载认证的数字签名 |
| NSM-10 PQC 指令 | ✅ | 国家安全备忘录 10 合规 |
| DFARS 252.204-7012 | ✅ | 网络事件报告的不可变取证跟踪 |
| NSA MCP 安全指南 | ✅ | 直接映射到所有已发布的 AI 代理威胁缓解措施 |
实时部署——物理边缘
自 2026 年 5 月 12 日 起在受限边缘硬件上持续运行,以证明在主权环境中的效率:
- 硬件:Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
- SCADA Pod:STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · 实时 Dilithium 签名验证
- 活动控制:3 个开放端口已保护 · 检测到 12 个 STIG 违规 · 100% 文件完整性监控(AIDE)· 24/7 持续运行
学术验证
| 活动 | 日期 | 机构 |
|---|---|---|
| UAlbany AI Plus 研讨会 2026 — "KHEPRA 协议:使用文化密码学的量子韧性代理 AI 安全" | 2026 年 3 月 7 日 | NSA CAE-CDE 机构 · 200+ 观众 |
| SUNY Albany 网络安全展示 — 在 STM32 级设备(SCADA Pod)上首次 PQC 密钥仪式 | 2026 年 5 月 12–13 日 | 现场演示 · SCADA 架构海报 |
USPTO 临时专利 #73565085 — 待审。
🔒 Iron Bank 容器正在 DISA 审查流程中。
找到我们——MCP 注册表列表
PQC-Khepra-MCP 已列入所有主要 MCP 发现平台:
| 平台 | 链接 | 备注 |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | 一键安装适用于 Claude、Cursor、Windsurf |
| MCP 注册表(官方) | registry.modelcontextprotocol.io/?q=khepra | Anthropic 策划的注册表——注册表 ID:io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | 社区发现索引 |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 | VS Code / Cline 扩展市场 |
| 实时托管端点 | mcp.souhimbou.ai | 零安装 SSE 端点——30 秒内连接 |
关于 NouchiX
由退伍军人领导的咨询公司,将 CMMC、NIST 和 STIG 指令转化为高管路线图。
- 销售/一般咨询:contact@nouchix.com
- 支持:support@nouchix.com
- 网站:https://nouchix.com
- 电话:(518) 304-4450
由 SecRed Knowledge Inc.(以 NouchiX 名义运营)开发,位于纽约州奥尔巴尼。