AGA-经过认证的治理工件
AI代理和自治系统的加密运行时治理。
](https://www.npmjs.com/package/@attested-intelligence/aga-mcp-server)   
# Try it now
pip install aga-governance
python -m aga demo
python -m aga verify demo-bundle.json这有什么作用
AI代理的每个工具调用都通过AGA网关。每次调用都会根据策略进行评估,并将决策(允许或拒绝)记录为签名的、哈希链接的治理收据。收据被收集到证据包中,任何第三方都可以使用标准加密技术进行离线验证。
记录。证明。核实。
与Claude Desktop一起使用
添加到您的Claude Desktop MCP配置(claude_desktop_config.json):
{
"mcpServers": {
"aga": {
"command": "npx",
"args": ["-y", "@attested-intelligence/aga-mcp-server"]
}
}
}然后,Claude可以密封工件,测量完整性,生成证据包,并通过自然语言验证合规性。
MCP工具(20)
| 类别 | 工具 |
|---|---|
| 身份 | get_server_info, get_portal_state |
| 生命周期 | init_chain, attest_subject, revoke_artifact |
| 执行 | measure_integrity, measure_behavior, verify_chain |
| 证据 | create_checkpoint, generate_evidence_bundle, verify_bundle_offline |
| 隐私 | request_claim, list_claims |
| 授权 | delegate_to_subagent |
| 审计 | get_receipts, get_chain_events |
快速开始
验证证据包(3个命令)
pip install aga-governance
curl -s https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json
python -m aga verify evidence-bundle.json或在浏览器中验证
首选 certifiedintelligence.com/verify 然后单击“运行验证”。需要零安装。
运作原理
AI Agent AGA Gateway Verifier
| | |
|-- tools/call ----------->| |
| [Evaluate Policy] |
| [Sign Receipt] |
| [Chain to Previous] |
||
| | [Verify Signatures]
| | [Verify Chain]
| | [Verify Merkle Tree]
| | [PASS / FAIL]MCP治理代理
将AGA作为任何MCP客户端和任何MCP服务器之间的透明代理运行。每个工具调用都会根据策略进行评估,并生成一个签名的收据。
# Start the proxy with an upstream MCP server
npx tsx src/proxy/index.ts start --upstream "npx -y @modelcontextprotocol/server-filesystem /tmp/test" --profile standard
# Export the evidence bundle
npx tsx src/proxy/index.ts export --output evidence.json
# Verify
npx tsx src/proxy/index.ts verify evidence.json代理拦截 tools/call 请求,根据密封的策略工件对其进行评估,并生成签名的收据。允许的呼叫被转发到下游服务器。被拒绝的呼叫返回MCP错误。每个决策都被哈希链接到一个防篡改链中。
三种内置策略配置文件:
- 宽松的 -记录所有内容,不阻止任何内容(默认)
- 标准 -速率限制+阻止破坏性操作
- 限制性的 -显式工具分配列表,所有未知工具均被拒绝
验证(5个步骤)
- 算法检查 -Bundle声明Ed25519-SHA256-JCS,在其他任何情况下都失败关闭
- 收据签名 -Ed25519基于RFC 8785规范JSON(签名字段除外)
- 链条完整性 -每张收据
previous_receipt_hash=前一个收据的SHA-256 - 默克尔证明 -从兄弟姐妹/方向走到根,与捆绑根进行比较
- 捆绑一致性 -证明计数=收据计数,叶子哈希值与收据哈希值匹配
密码学原语
| 原始 | 目的 |
|---|---|
| Ed25519 | 收据签名 |
| SHA-256 | 哈希链、Merkle树、叶子计算 |
| RFC 8785(JCS) | 用于确定性签名的规范JSON |
| Merkle树 | 将所有收据绑定到一个可验证的根 |
实时网关
演示网关部署在Cloudflare Workers上:
# Check status
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/health
# Export evidence bundle
curl https://aga-mcp-gateway.attestedintelligence.workers.dev/bundle -o evidence-bundle.json开发包
pip install aga-governancefrom aga import AgentSession
with AgentSession(gateway_id="my-gateway") as session:
session.record_tool_call(
tool_name="search_web",
decision="PERMITTED",
reason="tool in allowlist",
request_id="req-1",
)
bundle = session.export_bundle()
result = session.verify()
assert result["overall_valid"]测试套件
跨TypeScript和Python的355+个自动化测试:
- TypeScript MCP服务器: 218次测试(vitest)
- Python SDK: 137次测试(pytest)
- 跨语言测试向量: 9个类别的37个矢量
npm test # TypeScript tests对于Python SDK,请安装 aga-governance 来自PyPI:https://pypi.org/project/aga-governance/
项目结构
src/ # Core protocol: artifacts, receipts, chain, Merkle, crypto, portal state machine
core/ # Governance primitives (artifact, receipt, chain, portal, bundle)
crypto/ # Ed25519, SHA-256, BLAKE2b, Merkle, JCS canonicalization
proxy/ # MCP governance proxy (transparent interception + policy enforcement)
tools/ # MCP tool handlers (20 tools)
middleware/ # Zero-trust governance enforcement wrapper
independent-verifier/ # Standalone verifier with zero AGA imports
scenarios/ # Deployment scenarios (SCADA, drone, AI agent)
tests/ # TypeScript test suite (218 tests)链接
安全
看 安全.md 用于漏洞报告。
贡献
看 贡献.md 用于开发设置和指南。
许可证
______________________________________________________________________
认证情报控股有限责任公司
