PQC KHEPRA MCP Server
官方KHEPRA MCP Server smithery徽章 MCP註冊表 授權 容器 PQC 主權合規引擎,具備36,195項STIG/CCI/NIST/CMMC對應。可氣隙隔離。零代幣成本。執行ert_scan → 取得一份以美元計價商業影響的Godfather報告。唯一可在您自有硬體上運行的MCP合規伺服器,內建全球首款DoD PQC STIG。PQC-01-STIG-V1R1 — 完整白皮書 → 17項控制措施,涵蓋CNSA 2.0、FIPS 203/204/205,以及NSA 2026年5月MCP安全建議。全球首款DoD風格後量子密碼學STIG,包含針對代理型AI與MCP部署的首批PQC控制措施。
你可以用 PQC KHEPRA MCP 做什麼?
- 使用
pqc_stig評估量子整備度 — 掃描來源目錄,對照 PQC-01-STIG-V1R1 控制項,檢查 CNSA 2.0 與 FIPS 203/204/205 合規性。 - 使用
nist_map將發現對應至 NIST 控制項 — 將 CCI 識別碼或 STIG 結果轉譯為 NIST 800-53 Rev 5 控制項對應。 - 使用
khepra_query_stig查詢合規資料庫 — 從內建的 36,195 列資料集中查詢特定的 STIG/CCI/NIST/CMMC 條目。 - 使用
ert_scan執行企業風險掃描 — 針對目標評估 STIG、NIST 800-53、NIST 800-171、CMMC 與 FedRAMP,並產出包含美元計價業務影響的 Godfather Report。 - 使用
cmmc_assess執行 CMMC 評估 — 針對 CMMC 第 1、2 或 3 級進行評估,並產生差距分析與 POA&M。 - 使用
godfather_report產生高階主管摘要 — 根據先前掃描結果,產出依美元曝險與修補 ROI 排序的前十大發現報告。
文件
KHEPRA MCP Server
主權合規引擎,內建 36,195 筆 STIG/CCI/NIST/CMMC 對應。76 個工具。v2.0.0。
可氣隙部署。零 Token 成本。執行 ert_scan → 取得內含美元計價商業影響的「教父報告」。
唯一可在您自有硬體上運行的 MCP 合規伺服器 — 內建全球首份 DoD PQC STIG。
PQC-01-STIG-V1R1 — 完整白皮書 →
17 項控制項,涵蓋 CNSA 2.0、FIPS 203/204/205,以及 NSA 2026 年 5 月 MCP 安全公告。
全球首份 DoD 風格的後量子密碼學 STIG,包含針對代理式 AI 與 MCP 部署的首批 PQC 控制項。
即時託管端點:
https://mcp.souhimbou.ai/sse— 免安裝,30 秒內連線。
自架以達成主權/氣隙部署:Docker 或 二進位檔。
版本方案
| 版本 | 價格 | 授權金鑰 | 工具 | 持續合規掃描 | 對外連線 |
|---|---|---|---|---|---|
| 社群版 | 免費 | ❌ 不需要 | pqc_stig + 12 個核心工具 | — | 零(主權模式) |
| 專業版 | 每月 $19 | ✅ 需要 | 合規報告、ACP、NHI 資產清單 | ✅ | 零 |
| 企業版 | 每月 $499 | ✅ 需要 | 全部 76 個工具 | ✅ | 零 |
| 主權版 | 客製 — 聯絡業務 | ✅ 需要 | 全部 76 個工具 + 氣隙/離線授權 + HSM | ✅ | 零 |
社群版完全免費。 執行
pqc_stig即可評估您專案的量子整備度,對照
PQC-01-STIG-V1R1 — 全球首份 DoD 風格的後量子密碼學 STIG — 無需授權金鑰。所有付費版本均包含持續合規掃描(自動駕駛模式) — 這是產品核心功能,而非追加銷售。
功能說明
KHEPRA MCP 將您的 AI 助理直接連接到一個強化過的合規引擎。請 Claude 或任何 MCP 用戶端掃描系統、將發現結果對應到 STIG/NIST/CMMC 控制項,並產生一份可供高階主管閱讀的風險報告 — 全程無需將資料傳送至外部 API。
主要能力:
- 36,195 筆 STIG/CCI/NIST 800-53/800-171/CMMC 對應(離線、內建)
- 每次工具呼叫皆附後量子密碼學證明(ML-DSA-65 / FIPS 204)
- 全球首份 DoD PQC STIG — 17 項控制項,涵蓋 CNSA 2.0 / FIPS 203/204/205 + 代理式 AI / MCP(PQC-01-STIG-V1R1)
- 教父報告:每項發現的美元計價商業影響(FAIR 模型)
- 氣隙與 SCIF 相容 — 主權/鐵庫模式零對外連線呼叫
- 年度定額授權 — 無按 Token 或按查詢計費
- 在您的自有硬體上運行:內部部署、DoD、IC、機密環境
快速開始 — 託管端點(免安裝)
在您的 AI 用戶端中獲得即時合規工具的最快途徑。無需 Docker、二進位檔或建置:
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
或者,如果您的用戶端支援原生 SSE 傳輸:
https://mcp.souhimbou.ai/sse
健康檢查:https://mcp.souhimbou.ai/mcp/v1/health
資料說明: 託管端點以
edge模式運行 — DAG 為記憶體內且暫時性。如需持久、簽章的稽核軌跡與氣隙部署,請使用下列自架選項。
自架安裝
適用於主權/氣隙部署:Docker(建議,免建置)或編譯二進位檔(啟動最快、SCIF 就緒)。兩者皆支援相同的環境變數與所有 MCP 用戶端。
選擇您的途徑:
| 方法 | 最適合 | 啟動時間 |
|---|---|---|
| 託管端點 | 最快啟動、雲端工具 | 立即 |
| Docker | 大多數使用者、最易自架 | 約 2 秒 |
| 編譯二進位檔 | 氣隙、SCIF、效能 | 約 300 毫秒 |
選項 A:Docker(建議)
需要 Docker Desktop 或 Docker Engine。映像檔已預先建置並內含完整合規資料庫 — 主權模式下無需額外下載。
# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest
# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
選項 B:編譯二進位檔
建置需要 Go 1.21+,或從 GitHub Releases 下載預先建置的發行版本。
git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP
# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp # Windows
# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
Windows — 使用批次啟動器
此儲存庫附帶一個適用於 Windows 的 run-mcp.bat 啟動器。它使用預先建置的二進位檔(快速路徑),並自動回退至 go run:
:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat
新增至您的 AI 用戶端
Claude Desktop
設定檔位置:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
社群版 — Docker(macOS / Linux)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
社群版 — Docker(Windows)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
社群版 — 二進位檔(Windows,啟動最快)
{
"mcpServers": {
"khepra": {
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
社群版 — 透過批次啟動器的二進位檔(Windows)
{
"mcpServers": {
"khepra": {
"command": "cmd",
"args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_NETWORK_POLICY": "lan",
"MCP_PQC_ENABLED": "true"
}
}
}
}
專業版 / 企業版 / 主權版(含授權金鑰)
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_LICENSE_KEY",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"-v", "/var/log/khepra:/var/log/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
],
"env": {
"KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
}
}
}
}
編輯後,重新啟動 Claude Desktop。在設定 → 開發人員中驗證 — 您應看到 khepra 狀態為執行中,並列出所有工具。
Cursor
設定檔:專案根目錄中的 .cursor/mcp.json,或全域的 ~/.cursor/mcp.json。
Docker(macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
二進位檔(macOS / Linux)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "/path/to/khepra-mcp",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
}
}
}
}
二進位檔(Windows)
{
"servers": {
"khepra": {
"type": "stdio",
"command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
"args": [],
"env": {
"KHEPRA_MODE": "sovereign",
"KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
}
}
}
}
VS Code(搭配 GitHub Copilot 或 Cline 擴充功能)
設定檔:專案中的 .vscode/mcp.json,或使用者設定。
{
"servers": {
"khepra": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "${env:HOME}/.khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
或透過使用者 settings.json 供 Cline 擴充功能使用:
{
"cline.mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Windsurf
設定檔:~/.codeium/windsurf/mcp_config.json
{
"mcpServers": {
"khepra": {
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"-v", "/var/lib/khepra:/var/lib/khepra",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
}
Continue.dev
設定檔:~/.continue/config.json — 新增至 experimental.modelContextProtocolServers 陣列:
{
"experimental": {
"modelContextProtocolServers": [
{
"name": "khepra",
"transport": {
"type": "stdio",
"command": "docker",
"args": [
"run", "--rm", "-i",
"-e", "KHEPRA_MODE=sovereign",
"ghcr.io/nouchix/pqc-khepra-mcp:latest"
]
}
}
]
}
}
雲端 / SaaS AI 工具(Claude.ai、ChatGPT、Gemini 等)
使用位於 mcp.souhimbou.ai 的即時託管端點 — 無需任何設定:
選項 1 — 即時託管端點(建議,零設定)
{
"mcpServers": {
"khepra": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
}
}
}
或直接使用 SSE URL(適用於接受此格式的工具):
https://mcp.souhimbou.ai/sse
| 雲端工具 | 新增 MCP URL 的位置 |
|---|---|
| Claude.ai(Pro/Team) | 設定 → 整合 → MCP 伺服器 |
| Cursor | .cursor/mcp.json → url 欄位 |
| OpenAI Assistants | API tools 欄位,搭配 type: "mcp" |
| Glama.ai | 工作區 → MCP 伺服器 |
| Smithery.ai | 目錄 → 自架伺服器 |
選項 2 — mcp-remote 代理(橋接後方的本機二進位檔)
如果您需要將主權模式(零對外連線)代理至雲端工具:
# Install once
npm install -g mcp-remote
# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
--server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
--port 3000
# Point cloud tool to:
# http://localhost:3000/sse
安全說明: 在
sovereign/ironbank模式下,KHEPRA 零對外連線呼叫 — 僅有通往雲端工具的橋接連線會傳輸資料。
選項 3 — Smithery / MCP 註冊表(社群版)
KHEPRA 已上架所有主要 MCP 探索平台。支援註冊表探索的雲端工具可直接安裝:
| 註冊表 | URL |
|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp |
| MCP Registry(官方) | registry.modelcontextprotocol.io/?q=khepra |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 |
| 即時託管端點 | mcp.souhimbou.ai |
Registry ID: io.github.nouchix/pqc-khepra-mcp
驗證 — 測試您的安裝
從您的終端機執行以下指令,以驗證伺服器正確回應:
# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest
# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| KHEPRA_MODE=sovereign ./khepra-mcp
# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
| & ".\khepra-mcp.exe"
預期輸出:一個 JSON-RPC 回應,列出所有可用工具。如果您看到 "tools": [...] 且有 12+ 個條目 — 表示您已連線成功。
完整協定驗證(Windows)
# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"
# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation
MCP 工具
社群版(免費 — 無需授權金鑰)
pqc_stig — 全球首份 DoD PQC STIG ⭐
針對 PQC-01-STIG-V1R1 評估原始碼目錄:12 項控制項,涵蓋 CNSA 2.0 演算法核准、ML-DSA-65 金鑰強度、ML-KEM-768 封裝、混合密碼學、金鑰儲存、常數時間實作,以及憑證鏈需求。
pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")
範例: 「對我的專案執行 pqc_stig,並告訴我是否符合 CNSA 2.0」
nist_map
將 CCI 識別碼或 STIG 發現結果對應至 NIST 800-53 Rev 5 控制項。
khepra_query_stig
依控制項 ID 查詢 36,195 列的 STIG/CCI/NIST/CMMC 合規資料庫。
dark_crypto_contribute (選擇性啟用)
貢獻匿名化的密碼學演算法遙測資料至 SouHimBou AI 暗黑密碼情報網路。不含 PII。僅限選擇性啟用 — 未經明確呼叫絕不觸發。
專業版 / 企業版 / 主權版
ert_scan
企業風險與威脅掃描,涵蓋 STIG、NIST 800-53、NIST 800-171、CMMC 與 FedRAMP。回傳內含美元計價商業影響的教父報告。
ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")
範例: 「對 /etc 執行 ert_scan 並產生教父報告」
stig_check
針對即時系統或設定路徑執行自動化 RHEL-09-STIG-V1R3 合規掃描。
cmmc_assess
完整的 CMMC 第 1、2 或 3 級評估,含差距分析與 POA&M 產生。
godfather_report
從先前的掃描結果產生高階主管教父報告:依美元曝險、修復 ROI 與 FAIR 模型商業影響排名的前 10 大發現。
+ 20 個額外工具
agent_record、dag_attestation、flight_export、khepra_get_dag_chain、nhi_inventory、acp_status、owasp_agent_assess、khepra_export_attestation、khepra_export_poam、khepra_get_compliance_score、ert_crypto、ert_readiness、stig_benchmark、ir_analysis、vuln_hunter、sbom_generate、threat_model、khepra_query_threat_intel、discover_assets 等。
教父報告
與輸出大量 CVE 清單的合規掃描器不同,KHEPRA 將發現結果轉譯為高階主管關心的語言:
Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x
每項發現皆包含控制項 ID、框架對應、美元計價商業影響、修復成本估算與 ROI。
部署模式
| 模式 | 氣隙 | 對外連線 | 遙測 | 使用案例 |
|---|---|---|---|---|
sovereign | ✅ 是 | 零 | 零 | 內部部署、SCIF、機密(預設) |
ironbank | ✅ 是 | 零 | 零 | DoD/IC 生產環境、僅限 FIPS |
hybrid | ❌ 否 | LAN | 零 | 邊緣 + 雲端協調 |
edge | ❌ 否 | 不受限制 | 零 | 完全無狀態 SaaS |
透過 KHEPRA_MODE 環境變數設定。未知值將在啟動時被拒絕,並回退至 sovereign(失敗即關閉)。
環境變數
| 變數 | 必填 | 預設值 | 說明 |
|---|---|---|---|
KHEPRA_LICENSE_KEY | 僅專業版/企業版/主權版 | — | 授權金鑰。社群版無需金鑰即可運行。取得方式:nouchix.com |
KHEPRA_MODE | 否 | sovereign | 部署模式:sovereign、ironbank、hybrid、edge |
KHEPRA_MANIFEST_PATH | 否 | manifest.json | 簽章工具清單檔案路徑 |
KHEPRA_HOME | 否 | /var/lib/khepra | 資料與合規資料庫目錄 |
KHEPRA_LOG_DIR | 否 | /var/log/khepra | 日誌目錄 |
KHEPRA_DAG_PATH | 否 | ~/.khepra/dag | DAG 稽核鏈儲存路徑 |
KHEPRA_AUDIT_LOG_PATH | 否 | ~/.khepra/audit.ndjson | 簽章稽核日誌路徑 |
KHEPRA_MAX_CONCURRENT | 否 | 5 | 每個代理的最大並行工具呼叫數 |
KHEPRA_NETWORK_POLICY | 否 | lan | 網路範圍:lan、none、unrestricted |
MCP_PQC_ENABLED | 否 | true | 在所有回應上啟用 ML-DSA-65 PQC 證明 |
氣隙與 SCIF 部署
KHEPRA 在 sovereign 和 ironbank 模式下零外部網路呼叫:
- 透過 ML-DSA-65 簽章的
license.adinkhepra檔案進行離線授權驗證 - 合規資料庫(36,195 筆對應)隨容器打包 — 無需外部下載
- 無遙測、無心跳、無對外流量 — 已在傳輸層驗證
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz
# On air-gapped host:
docker load < khepra-mcp.tar.gz
遙測注意事項:
dark_crypto_contribute工具(社群版)僅在使用者明確呼叫時,才會將匿名化的密碼學演算法遙測資料傳送至 SouHimBou AI 情報網路。它絕不會自動觸發。在主權/鐵堡(Iron Bank)模式下,所有網路呼叫無論如何都會在傳輸層被阻擋。
合規涵蓋範圍
| 框架 | 版本 | 對應數 |
|---|---|---|
| STIG (RHEL 9) | V1R3 | 自動化掃描 |
| NIST 800-53 | Rev 5 | 2,120 個 CCI |
| NIST 800-171 | Rev 2 | 320 項控制 |
| CMMC | Level 3 | 完整實務集 |
| FedRAMP | High | 基線掃描 |
| PQC-01-STIG-V1R1 | V1R1 | 17 項 PQC 控制 (CNSA 2.0) |
| 總計 | 36,195+ 筆對應 |
授權
所有付費方案均無按 Token 或按查詢計費。
| 方案 | 費用 | 授權金鑰 | 工具 |
|---|---|---|---|
| 社群版 | 免費 | 不需要 | pqc_stig + 12 個核心工具 |
| 專業版 | $19/月 | 需要 | 合規報告、ACP、NHI 庫存、自動駕駛 |
| 企業版 | $499/月 | 需要 | 全部 76 個工具、自動駕駛 |
| 主權版 | 客製化 — 聯絡業務 | 需要 | 全部 76 個工具 + 氣隙/離線授權 + HSM、自動駕駛 |
- 社群版永久免費 — 為開源 PQC 採用貢獻心力
- 專業版/企業版:自助式計費
- 主權版:聯絡 contact@nouchix.com 或造訪 nouchix.com
安全性
回報漏洞
請勿針對安全漏洞開啟公開議題。
請透過 GitHub Security Advisories 或電子郵件 support@nouchix.com 私下回報。
| SLA | 目標 |
|---|---|
| 確認收到 | 24 小時 |
| 初步評估 | 5 個工作日 |
| 修補/緩解(重大) | 30 天 |
我們接受透過 PGP(keys/security_contact.asc)和後量子通道(keys/ 中的 Dilithium/ML-DSA-65 金鑰)傳送的加密報告。完整揭露政策與 ASAF 事件分類法請參閱 SECURITY.md。
安全態勢
部署先進後量子密碼學、氣隙隔離與全面 STIG 對應 — 直接對齊 NSA 與 ASD 的 Model Context Protocol 準則建置。
NSA 與 ASD MCP 安全對齊
NSA 與澳洲信號局(ASD)已發布針對與本機環境互動之 AI 系統的特定威脅向量。KHEPRA MCP 明確設計用於緩解每一個已識別的向量:
| NSA/ASD 要求 | KHEPRA 實作 |
|---|---|
| 工具回應的密碼學驗證 | 所有 JSON-RPC 2.0 酬載上的 ML-DSA-65 (Dilithium) 簽章 |
| 輸入驗證與清理 | 透過嚴格 JSON Schema 驗證實現參數注入防禦 |
| 最小權限憑證原則 | 綁定特定任務執行時間窗的短期臨時 Token |
| 全面稽核日誌 | 不可篡改事件彙編為不可變 DAG 結構 |
| 資源消耗限制 | 針對 LLM 請求迴圈的速率限制+背壓機制 |
| 敏感動作的授權閘道 | 破壞性狀態變更的人員介入閘道 |
| 環境隔離 | 容器化執行,具零對外流量主權模式 |
| 軟體供應鏈完整性 | 所有載入工具與相依套件的 Manifest 固定 |
| 網路曝險降低 | 可氣隙化 — 在 sovereign/ironbank 模式下零網際網路傳輸 |
| 後量子韌性 | PQC 簽章 DAG 軌跡,防禦「先收割、後解密」攻擊 |
合規認證
| 框架 | 狀態 | 涵蓋範圍 |
|---|---|---|
| CMMC Level 2 | ✅ | 自動化 AU、CM、SI、SC 領域的證據收集 |
| NIST SP 800-171 Rev 2 | ✅ | 日誌、問責、系統完整性 |
| NIST SP 800-53 Rev 5 | ✅ | 持續監控 (AU-2, SI-4) |
| FIPS 203 (ML-KEM) | ✅ | 安全傳輸的金鑰封裝 |
| FIPS 204 (ML-DSA) | ✅ | 酬載驗證的數位簽章 |
| NSM-10 PQC 授權 | ✅ | 國家安全備忘錄 10 合規 |
| DFARS 252.204-7012 | ✅ | 網路事件回報的不可變取證軌跡 |
| NSA MCP 安全準則 | ✅ | 直接對應所有已發布的 AI 代理威脅緩解措施 |
實際部署 — 實體邊緣
自 2026 年 5 月 12 日 起持續在受限邊緣硬體上運行,以證明在主權環境中的效率:
- 硬體:Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
- SCADA Pod:STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · 即時 Dilithium 簽章驗證
- 啟用的控制項:3 個開放連接埠已保護 · 偵測到 12 項 STIG 違規 · 100% 檔案完整性監控 (AIDE) · 24/7 持續運作
學術驗證
| 活動 | 日期 | 機構 |
|---|---|---|
| UAlbany AI Plus Symposium 2026 — 「KHEPRA 協定:使用文化密碼學的量子韌性代理式 AI 安全」 | 2026 年 3 月 7 日 | NSA CAE-CDE 機構 · 200+ 位觀眾 |
| SUNY Albany 網路安全展示會 — 首次在 STM32 級裝置(SCADA Pod)上進行 PQC 金鑰儀式 | 2026 年 5 月 12–13 日 | 現場示範 · SCADA 架構海報 |
USPTO 臨時專利 #73565085 — 申請中。
🔒 Iron Bank 容器正處於 DISA 審查流程中。
尋找我們 — MCP Registry 列表
PQC-Khepra-MCP 已列於所有主要 MCP 探索平台:
| 平台 | 連結 | 備註 |
|---|---|---|
| Smithery.ai | smithery.ai/servers/skone/pqc-khepra-mcp | 一鍵安裝至 Claude、Cursor、Windsurf |
| MCP Registry(官方) | registry.modelcontextprotocol.io/?q=khepra | Anthropic 策展 Registry — Registry ID:io.github.nouchix/pqc-khepra-mcp |
| mcpservers.org | mcpservers.org/servers/nouchix/pqc-khepra-mcp | 社群探索索引 |
| Cline Marketplace | github.com/cline/mcp-marketplace/issues/1824 | VS Code / Cline 擴充功能市集 |
| 即時託管端點 | mcp.souhimbou.ai | 零安裝 SSE 端點 — 30 秒內連線 |
關於 NouchiX
由退伍軍人領導的顧問公司,將 CMMC、NIST 和 STIG 授權要求轉化為高階主管路線圖。
- 業務/一般:contact@nouchix.com
- 支援:support@nouchix.com
- 網站:https://nouchix.com
- 電話:(518) 304-4450
由 SecRed Knowledge Inc. 以 NouchiX 名義開發,位於紐約州奧爾巴尼。