PQC KHEPRA MCP Server

官方

KHEPRA MCP Server smithery徽章 MCP註冊表 授權 容器 PQC 主權合規引擎,具備36,195項STIG/CCI/NIST/CMMC對應。可氣隙隔離。零代幣成本。執行ert_scan → 取得一份以美元計價商業影響的Godfather報告。唯一可在您自有硬體上運行的MCP合規伺服器,內建全球首款DoD PQC STIG。PQC-01-STIG-V1R1 — 完整白皮書 → 17項控制措施,涵蓋CNSA 2.0、FIPS 203/204/205,以及NSA 2026年5月MCP安全建議。全球首款DoD風格後量子密碼學STIG,包含針對代理型AI與MCP部署的首批PQC控制措施。

你可以用 PQC KHEPRA MCP 做什麼?

  • 使用 pqc_stig 評估量子整備度 — 掃描來源目錄,對照 PQC-01-STIG-V1R1 控制項,檢查 CNSA 2.0 與 FIPS 203/204/205 合規性。
  • 使用 nist_map 將發現對應至 NIST 控制項 — 將 CCI 識別碼或 STIG 結果轉譯為 NIST 800-53 Rev 5 控制項對應。
  • 使用 khepra_query_stig 查詢合規資料庫 — 從內建的 36,195 列資料集中查詢特定的 STIG/CCI/NIST/CMMC 條目。
  • 使用 ert_scan 執行企業風險掃描 — 針對目標評估 STIG、NIST 800-53、NIST 800-171、CMMC 與 FedRAMP,並產出包含美元計價業務影響的 Godfather Report。
  • 使用 cmmc_assess 執行 CMMC 評估 — 針對 CMMC 第 1、2 或 3 級進行評估,並產生差距分析與 POA&M。
  • 使用 godfather_report 產生高階主管摘要 — 根據先前掃描結果,產出依美元曝險與修補 ROI 排序的前十大發現報告。

文件

KHEPRA MCP Server

smithery badge MCP Registry mcpservers.org Cline Marketplace License Container PQC Live

主權合規引擎,內建 36,195 筆 STIG/CCI/NIST/CMMC 對應。76 個工具。v2.0.0。

可氣隙部署。零 Token 成本。執行 ert_scan → 取得內含美元計價商業影響的「教父報告」。
唯一可在您自有硬體上運行的 MCP 合規伺服器 — 內建全球首份 DoD PQC STIG

PQC-01-STIG-V1R1 — 完整白皮書 →
17 項控制項,涵蓋 CNSA 2.0、FIPS 203/204/205,以及 NSA 2026 年 5 月 MCP 安全公告。
全球首份 DoD 風格的後量子密碼學 STIG,包含針對代理式 AI 與 MCP 部署的首批 PQC 控制項。

即時託管端點: https://mcp.souhimbou.ai/sse — 免安裝,30 秒內連線。
自架以達成主權/氣隙部署:Docker二進位檔


版本方案

版本價格授權金鑰工具持續合規掃描對外連線
社群版免費❌ 不需要pqc_stig + 12 個核心工具零(主權模式)
專業版每月 $19✅ 需要合規報告、ACP、NHI 資產清單
企業版每月 $499✅ 需要全部 76 個工具
主權版客製 — 聯絡業務✅ 需要全部 76 個工具 + 氣隙/離線授權 + HSM

社群版完全免費。 執行 pqc_stig 即可評估您專案的量子整備度,對照
PQC-01-STIG-V1R1 — 全球首份 DoD 風格的後量子密碼學 STIG — 無需授權金鑰。

所有付費版本均包含持續合規掃描(自動駕駛模式) — 這是產品核心功能,而非追加銷售。


功能說明

KHEPRA MCP 將您的 AI 助理直接連接到一個強化過的合規引擎。請 Claude 或任何 MCP 用戶端掃描系統、將發現結果對應到 STIG/NIST/CMMC 控制項,並產生一份可供高階主管閱讀的風險報告 — 全程無需將資料傳送至外部 API。

主要能力:

  • 36,195 筆 STIG/CCI/NIST 800-53/800-171/CMMC 對應(離線、內建)
  • 每次工具呼叫皆附後量子密碼學證明(ML-DSA-65 / FIPS 204)
  • 全球首份 DoD PQC STIG — 17 項控制項,涵蓋 CNSA 2.0 / FIPS 203/204/205 + 代理式 AI / MCP(PQC-01-STIG-V1R1
  • 教父報告:每項發現的美元計價商業影響(FAIR 模型)
  • 氣隙與 SCIF 相容 — 主權/鐵庫模式零對外連線呼叫
  • 年度定額授權 — 無按 Token 或按查詢計費
  • 在您的自有硬體上運行:內部部署、DoD、IC、機密環境

快速開始 — 託管端點(免安裝)

在您的 AI 用戶端中獲得即時合規工具的最快途徑。無需 Docker、二進位檔或建置:

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

或者,如果您的用戶端支援原生 SSE 傳輸:

https://mcp.souhimbou.ai/sse

健康檢查:https://mcp.souhimbou.ai/mcp/v1/health

資料說明: 託管端點以 edge 模式運行 — DAG 為記憶體內且暫時性。如需持久、簽章的稽核軌跡與氣隙部署,請使用下列自架選項。


自架安裝

適用於主權/氣隙部署:Docker(建議,免建置)或編譯二進位檔(啟動最快、SCIF 就緒)。兩者皆支援相同的環境變數與所有 MCP 用戶端。

選擇您的途徑:

方法最適合啟動時間
託管端點最快啟動、雲端工具立即
Docker大多數使用者、最易自架約 2 秒
編譯二進位檔氣隙、SCIF、效能約 300 毫秒

選項 A:Docker(建議)

需要 Docker Desktop 或 Docker Engine。映像檔已預先建置並內含完整合規資料庫 — 主權模式下無需額外下載。

# Pull once
docker pull ghcr.io/nouchix/pqc-khepra-mcp:latest

# Test it (should print the initialize response and exit)
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

選項 B:編譯二進位檔

建置需要 Go 1.21+,或從 GitHub Releases 下載預先建置的發行版本。

git clone https://github.com/nouchix/PQC-Khepra-MCP.git
cd PQC-Khepra-MCP

# Build (cross-compile for your OS)
go build -o khepra-mcp ./cmd/khepra-mcp        # Linux / macOS
go build -o khepra-mcp.exe ./cmd/khepra-mcp    # Windows

# Test the binary
echo '{"jsonrpc":"2.0","method":"initialize","params":{"protocolVersion":"2025-11-25","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}},"id":0}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

Windows — 使用批次啟動器

此儲存庫附帶一個適用於 Windows 的 run-mcp.bat 啟動器。它使用預先建置的二進位檔(快速路徑),並自動回退至 go run

:: run-mcp.bat is already in the repo at the root of PQC-Khepra-MCP
:: Point your MCP client to: cmd /c C:\path\to\PQC-Khepra-MCP\run-mcp.bat

新增至您的 AI 用戶端

Claude Desktop

設定檔位置:

  • macOS~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows%APPDATA%\Claude\claude_desktop_config.json
  • Linux~/.config/Claude/claude_desktop_config.json

社群版 — Docker(macOS / Linux)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

社群版 — Docker(Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "C:\\Users\\YourName\\.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

社群版 — 二進位檔(Windows,啟動最快)

{
  "mcpServers": {
    "khepra": {
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

社群版 — 透過批次啟動器的二進位檔(Windows)

{
  "mcpServers": {
    "khepra": {
      "command": "cmd",
      "args": ["/c", "C:\\path\\to\\PQC-Khepra-MCP\\run-mcp.bat"],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_NETWORK_POLICY": "lan",
        "MCP_PQC_ENABLED": "true"
      }
    }
  }
}

專業版 / 企業版 / 主權版(含授權金鑰)

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_LICENSE_KEY",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "-v", "/var/log/khepra:/var/log/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ],
      "env": {
        "KHEPRA_LICENSE_KEY": "YOUR_LICENSE_KEY_HERE"
      }
    }
  }
}

編輯後,重新啟動 Claude Desktop。在設定 → 開發人員中驗證 — 您應看到 khepra 狀態為執行中,並列出所有工具。


Cursor

設定檔:專案根目錄中的 .cursor/mcp.json,或全域的 ~/.cursor/mcp.json

Docker(macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

二進位檔(macOS / Linux)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "/path/to/khepra-mcp",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "/path/to/PQC-Khepra-MCP/manifest.json"
      }
    }
  }
}

二進位檔(Windows)

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "C:\\path\\to\\PQC-Khepra-MCP\\khepra-mcp.exe",
      "args": [],
      "env": {
        "KHEPRA_MODE": "sovereign",
        "KHEPRA_MANIFEST_PATH": "C:\\path\\to\\PQC-Khepra-MCP\\manifest.json"
      }
    }
  }
}

VS Code(搭配 GitHub Copilot 或 Cline 擴充功能)

設定檔:專案中的 .vscode/mcp.json,或使用者設定。

{
  "servers": {
    "khepra": {
      "type": "stdio",
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "${env:HOME}/.khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

或透過使用者 settings.json 供 Cline 擴充功能使用:

{
  "cline.mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Windsurf

設定檔:~/.codeium/windsurf/mcp_config.json

{
  "mcpServers": {
    "khepra": {
      "command": "docker",
      "args": [
        "run", "--rm", "-i",
        "-e", "KHEPRA_MODE=sovereign",
        "-v", "/var/lib/khepra:/var/lib/khepra",
        "ghcr.io/nouchix/pqc-khepra-mcp:latest"
      ]
    }
  }
}

Continue.dev

設定檔:~/.continue/config.json — 新增至 experimental.modelContextProtocolServers 陣列:

{
  "experimental": {
    "modelContextProtocolServers": [
      {
        "name": "khepra",
        "transport": {
          "type": "stdio",
          "command": "docker",
          "args": [
            "run", "--rm", "-i",
            "-e", "KHEPRA_MODE=sovereign",
            "ghcr.io/nouchix/pqc-khepra-mcp:latest"
          ]
        }
      }
    ]
  }
}

雲端 / SaaS AI 工具(Claude.ai、ChatGPT、Gemini 等)

使用位於 mcp.souhimbou.ai即時託管端點 — 無需任何設定:

選項 1 — 即時託管端點(建議,零設定)

{
  "mcpServers": {
    "khepra": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://mcp.souhimbou.ai/sse"]
    }
  }
}

或直接使用 SSE URL(適用於接受此格式的工具):

https://mcp.souhimbou.ai/sse
雲端工具新增 MCP URL 的位置
Claude.ai(Pro/Team)設定 → 整合 → MCP 伺服器
Cursor.cursor/mcp.jsonurl 欄位
OpenAI AssistantsAPI tools 欄位,搭配 type: "mcp"
Glama.ai工作區 → MCP 伺服器
Smithery.ai目錄 → 自架伺服器

選項 2 — mcp-remote 代理(橋接後方的本機二進位檔)

如果您需要將主權模式(零對外連線)代理至雲端工具:

# Install once
npm install -g mcp-remote

# Bridge your local sovereign instance
KHEPRA_MODE=sovereign mcp-remote \
  --server "docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest" \
  --port 3000

# Point cloud tool to:
# http://localhost:3000/sse

安全說明:sovereign/ironbank 模式下,KHEPRA 零對外連線呼叫 — 僅有通往雲端工具的橋接連線會傳輸資料。

選項 3 — Smithery / MCP 註冊表(社群版)

KHEPRA 已上架所有主要 MCP 探索平台。支援註冊表探索的雲端工具可直接安裝:

註冊表URL
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp
MCP Registry(官方)registry.modelcontextprotocol.io/?q=khepra
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824
即時託管端點mcp.souhimbou.ai
Registry ID: io.github.nouchix/pqc-khepra-mcp

驗證 — 測試您的安裝

從您的終端機執行以下指令,以驗證伺服器正確回應:

# Docker
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | docker run --rm -i -e KHEPRA_MODE=sovereign ghcr.io/nouchix/pqc-khepra-mcp:latest

# Binary (Linux / macOS)
echo '{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | KHEPRA_MODE=sovereign ./khepra-mcp

# Binary (Windows PowerShell)
'{"jsonrpc":"2.0","method":"tools/list","params":{},"id":1}' \
  | & ".\khepra-mcp.exe"

預期輸出:一個 JSON-RPC 回應,列出所有可用工具。如果您看到 "tools": [...] 且有 12+ 個條目 — 表示您已連線成功。

完整協定驗證(Windows)

# Runs the complete Claude Desktop handshake sequence and validates all responses
.\scripts\test-mcp-handshake.ps1 -BinaryPath ".\khepra-mcp.exe"

# Expected output:
# [PASS] initialize | protocolVersion=2025-11-25 | listChanged=False
# [PASS] tools/list | count=34
# TRL-10 READY - Server passes full Claude Desktop protocol validation

MCP 工具

社群版(免費 — 無需授權金鑰)

pqc_stig — 全球首份 DoD PQC STIG ⭐

針對 PQC-01-STIG-V1R1 評估原始碼目錄:12 項控制項,涵蓋 CNSA 2.0 演算法核准、ML-DSA-65 金鑰強度、ML-KEM-768 封裝、混合密碼學、金鑰儲存、常數時間實作,以及憑證鏈需求。

pqc_stig(scan_path?: string, profile?: "quick" | "full" | "executive")

範例: 「對我的專案執行 pqc_stig,並告訴我是否符合 CNSA 2.0」

nist_map

將 CCI 識別碼或 STIG 發現結果對應至 NIST 800-53 Rev 5 控制項。

khepra_query_stig

依控制項 ID 查詢 36,195 列的 STIG/CCI/NIST/CMMC 合規資料庫。

dark_crypto_contribute (選擇性啟用)

貢獻匿名化的密碼學演算法遙測資料至 SouHimBou AI 暗黑密碼情報網路。不含 PII。僅限選擇性啟用 — 未經明確呼叫絕不觸發。


專業版 / 企業版 / 主權版

ert_scan

企業風險與威脅掃描,涵蓋 STIG、NIST 800-53、NIST 800-171、CMMC 與 FedRAMP。回傳內含美元計價商業影響的教父報告。

ert_scan(target: string, frameworks?: string[], output_format?: "godfather" | "json" | "csv")

範例: 「對 /etc 執行 ert_scan 並產生教父報告」

stig_check

針對即時系統或設定路徑執行自動化 RHEL-09-STIG-V1R3 合規掃描。

cmmc_assess

完整的 CMMC 第 1、2 或 3 級評估,含差距分析與 POA&M 產生。

godfather_report

從先前的掃描結果產生高階主管教父報告:依美元曝險、修復 ROI 與 FAIR 模型商業影響排名的前 10 大發現。

+ 20 個額外工具

agent_recorddag_attestationflight_exportkhepra_get_dag_chainnhi_inventoryacp_statusowasp_agent_assesskhepra_export_attestationkhepra_export_poamkhepra_get_compliance_scoreert_cryptoert_readinessstig_benchmarkir_analysisvuln_huntersbom_generatethreat_modelkhepra_query_threat_inteldiscover_assets 等。


教父報告

與輸出大量 CVE 清單的合規掃描器不同,KHEPRA 將發現結果轉譯為高階主管關心的語言:

Finding: RHEL-09-212030 — No FIPS-validated crypto on /etc/ssh
Severity: CAT I (HIGH)
Business Impact: $2.4M estimated breach exposure (FAIR model)
Remediation Cost: $800 (4 hours engineer time)
ROI: 3,000x

每項發現皆包含控制項 ID、框架對應、美元計價商業影響、修復成本估算與 ROI。


部署模式

模式氣隙對外連線遙測使用案例
sovereign✅ 是內部部署、SCIF、機密(預設)
ironbank✅ 是DoD/IC 生產環境、僅限 FIPS
hybrid❌ 否LAN邊緣 + 雲端協調
edge❌ 否不受限制完全無狀態 SaaS

透過 KHEPRA_MODE 環境變數設定。未知值將在啟動時被拒絕,並回退至 sovereign(失敗即關閉)。


環境變數

變數必填預設值說明
KHEPRA_LICENSE_KEY僅專業版/企業版/主權版授權金鑰。社群版無需金鑰即可運行。取得方式:nouchix.com
KHEPRA_MODEsovereign部署模式:sovereignironbankhybridedge
KHEPRA_MANIFEST_PATHmanifest.json簽章工具清單檔案路徑
KHEPRA_HOME/var/lib/khepra資料與合規資料庫目錄
KHEPRA_LOG_DIR/var/log/khepra日誌目錄
KHEPRA_DAG_PATH~/.khepra/dagDAG 稽核鏈儲存路徑
KHEPRA_AUDIT_LOG_PATH~/.khepra/audit.ndjson簽章稽核日誌路徑
KHEPRA_MAX_CONCURRENT5每個代理的最大並行工具呼叫數
KHEPRA_NETWORK_POLICYlan網路範圍:lannoneunrestricted
MCP_PQC_ENABLEDtrue在所有回應上啟用 ML-DSA-65 PQC 證明

氣隙與 SCIF 部署

KHEPRA 在 sovereignironbank 模式下零外部網路呼叫

  • 透過 ML-DSA-65 簽章的 license.adinkhepra 檔案進行離線授權驗證
  • 合規資料庫(36,195 筆對應)隨容器打包 — 無需外部下載
  • 無遙測、無心跳、無對外流量 — 已在傳輸層驗證
# Transfer image to air-gapped network
docker save ghcr.io/nouchix/pqc-khepra-mcp:latest | gzip > khepra-mcp.tar.gz

# On air-gapped host:
docker load < khepra-mcp.tar.gz

遙測注意事項: dark_crypto_contribute 工具(社群版)僅在使用者明確呼叫時,才會將匿名化的密碼學演算法遙測資料傳送至 SouHimBou AI 情報網路。它絕不會自動觸發。在主權/鐵堡(Iron Bank)模式下,所有網路呼叫無論如何都會在傳輸層被阻擋。


合規涵蓋範圍

框架版本對應數
STIG (RHEL 9)V1R3自動化掃描
NIST 800-53Rev 52,120 個 CCI
NIST 800-171Rev 2320 項控制
CMMCLevel 3完整實務集
FedRAMPHigh基線掃描
PQC-01-STIG-V1R1V1R117 項 PQC 控制 (CNSA 2.0)
總計36,195+ 筆對應

授權

所有付費方案均無按 Token 或按查詢計費。

方案費用授權金鑰工具
社群版免費不需要pqc_stig + 12 個核心工具
專業版$19/月需要合規報告、ACP、NHI 庫存、自動駕駛
企業版$499/月需要全部 76 個工具、自動駕駛
主權版客製化 — 聯絡業務需要全部 76 個工具 + 氣隙/離線授權 + HSM、自動駕駛
  • 社群版永久免費 — 為開源 PQC 採用貢獻心力
  • 專業版/企業版:自助式計費
  • 主權版:聯絡 contact@nouchix.com 或造訪 nouchix.com

安全性

回報漏洞

請勿針對安全漏洞開啟公開議題。

請透過 GitHub Security Advisories 或電子郵件 support@nouchix.com 私下回報。

SLA目標
確認收到24 小時
初步評估5 個工作日
修補/緩解(重大)30 天

我們接受透過 PGP(keys/security_contact.asc)和後量子通道(keys/ 中的 Dilithium/ML-DSA-65 金鑰)傳送的加密報告。完整揭露政策與 ASAF 事件分類法請參閱 SECURITY.md


安全態勢

部署先進後量子密碼學、氣隙隔離與全面 STIG 對應 — 直接對齊 NSA 與 ASD 的 Model Context Protocol 準則建置。

NSA 與 ASD MCP 安全對齊

NSA 與澳洲信號局(ASD)已發布針對與本機環境互動之 AI 系統的特定威脅向量。KHEPRA MCP 明確設計用於緩解每一個已識別的向量:

NSA/ASD 要求KHEPRA 實作
工具回應的密碼學驗證所有 JSON-RPC 2.0 酬載上的 ML-DSA-65 (Dilithium) 簽章
輸入驗證與清理透過嚴格 JSON Schema 驗證實現參數注入防禦
最小權限憑證原則綁定特定任務執行時間窗的短期臨時 Token
全面稽核日誌不可篡改事件彙編為不可變 DAG 結構
資源消耗限制針對 LLM 請求迴圈的速率限制+背壓機制
敏感動作的授權閘道破壞性狀態變更的人員介入閘道
環境隔離容器化執行,具零對外流量主權模式
軟體供應鏈完整性所有載入工具與相依套件的 Manifest 固定
網路曝險降低可氣隙化 — 在 sovereignironbank 模式下零網際網路傳輸
後量子韌性PQC 簽章 DAG 軌跡,防禦「先收割、後解密」攻擊

合規認證

框架狀態涵蓋範圍
CMMC Level 2自動化 AU、CM、SI、SC 領域的證據收集
NIST SP 800-171 Rev 2日誌、問責、系統完整性
NIST SP 800-53 Rev 5持續監控 (AU-2, SI-4)
FIPS 203 (ML-KEM)安全傳輸的金鑰封裝
FIPS 204 (ML-DSA)酬載驗證的數位簽章
NSM-10 PQC 授權國家安全備忘錄 10 合規
DFARS 252.204-7012網路事件回報的不可變取證軌跡
NSA MCP 安全準則直接對應所有已發布的 AI 代理威脅緩解措施

實際部署 — 實體邊緣

2026 年 5 月 12 日 起持續在受限邊緣硬體上運行,以證明在主權環境中的效率:

  • 硬體:Raspberry Pi 2 · 1 GB RAM · 900 MHz ARM · Live Spectrum Router
  • SCADA Pod:STM32U585 / QRB2210 · Modbus TCP · MQTT · Zephyr RTOS 3.4+ · 即時 Dilithium 簽章驗證
  • 啟用的控制項:3 個開放連接埠已保護 · 偵測到 12 項 STIG 違規 · 100% 檔案完整性監控 (AIDE) · 24/7 持續運作

學術驗證

活動日期機構
UAlbany AI Plus Symposium 2026「KHEPRA 協定:使用文化密碼學的量子韌性代理式 AI 安全」2026 年 3 月 7 日NSA CAE-CDE 機構 · 200+ 位觀眾
SUNY Albany 網路安全展示會 — 首次在 STM32 級裝置(SCADA Pod)上進行 PQC 金鑰儀式2026 年 5 月 12–13 日現場示範 · SCADA 架構海報

USPTO 臨時專利 #73565085 — 申請中。
🔒 Iron Bank 容器正處於 DISA 審查流程中。


尋找我們 — MCP Registry 列表

PQC-Khepra-MCP 已列於所有主要 MCP 探索平台:

平台連結備註
Smithery.aismithery.ai/servers/skone/pqc-khepra-mcp一鍵安裝至 Claude、Cursor、Windsurf
MCP Registry(官方)registry.modelcontextprotocol.io/?q=khepraAnthropic 策展 Registry — Registry ID:io.github.nouchix/pqc-khepra-mcp
mcpservers.orgmcpservers.org/servers/nouchix/pqc-khepra-mcp社群探索索引
Cline Marketplacegithub.com/cline/mcp-marketplace/issues/1824VS Code / Cline 擴充功能市集
即時託管端點mcp.souhimbou.ai零安裝 SSE 端點 — 30 秒內連線

關於 NouchiX

由退伍軍人領導的顧問公司,將 CMMC、NIST 和 STIG 授權要求轉化為高階主管路線圖。

由 SecRed Knowledge Inc. 以 NouchiX 名義開發,位於紐約州奧爾巴尼。