阿斯特拉密码
人工智能代理的加密身份和信任协议
人工智能代理经济的“SSL证书”。开源协议,为每个AI代理提供可验证的加密身份。
   
______________________________________________________________________
问题
AI代理正在跨企业系统运行 零身份验证.没有人能回答:
- 哪个代理执行了此操作?
- 它被授权了吗?
- 我们能向监管机构证明合规性吗?
MCP服务器提供了强大的工具,但 任何代理都可以调用任何工具。没有身份验证,没有授权,没有审计跟踪。
解决方案
AstraCipher是一个 基于W3C标准的协议 它提供:
- 去中心化标识符(DID) ---每个代理的唯一加密身份(
did:astracipher:mainnet:abc123) - 可验证的凭据 ---功能、权限和信任级别的签名证明
- 信任链 ---具有深度限制的委托权限(创建者->授权人->代理人->子代理人)
- 后量子密码学 ---ML-DSA-65+ECDSA P-256混合签名(符合FIPS 204标准)
- 合规模块 ---为全球10多个框架生成监管就绪报告
为什么是现在
- 850米+ 人工智能代理预计到2030年(Gartner)
- 主控程序 被Anthropic、OpenAI、谷歌、微软采用,但已经 无身份层
- AAIF (Linux Foundation+Anthropic)定义了代理互操作性---AstraCipher提供了缺失的身份原语
- 欧盟人工智能法案 执法从2025年至2026年开始,要求对高风险的人工智能系统进行可追溯性
- NIST AI RMF 和 ISO 42001 成为企业必备条件
快速开始
命令行界面
# Install the CLI
npm install -g @astracipher/cli
# Initialize AstraCipher in your project
astracipher init
# Generate post-quantum key pair
astracipher keygen --algo hybrid
# Create an agent identity (DID)
astracipher create --name "my-data-agent" --key .astracipher/keys/agent.pub.json
# Issue a credential
astracipher issue \
--did did:astracipher:testnet:abc123 \
--capabilities read,write \
--trust-level 8 \
--validity 365d
# Verify a credential
astracipher verify --credential ./credential.jsonSDK(TypeScript)
import { AstraCipherClient } from '@astracipher/core';
import { HybridKeyManager } from '@astracipher/crypto';
const keyManager = new HybridKeyManager();
const keyPair = await keyManager.generateKeyPair('hybrid');
const client = new AstraCipherClient({ keyManager });
const did = await client.createDID('my-agent', keyPair);
const credential = await client.issueCredential(did, {
capabilities: ['read', 'write'],
trustLevel: 8,
});
const result = await client.verifyCredential(credential);MCP集成
任何与MCP兼容的AI代理(Claude、GPT等)都可以使用AstraCipher工具:
{
"mcpServers": {
"astracipher": {
"command": "npx",
"args": ["@astracipher/mcp-server"]
}
}
}可用的MCP工具:
create_agent_identity---为代理创建DIDverify_agent---验证代理的凭据check_permissions---检查资源的代理权限inspect_credential---查看凭证详细信息
建筑
+----------------------------------------------------------+
| AstraCipher Protocol |
+---------------+----------------+-------------------------+
| @astracipher/ | @astracipher/ | @astracipher/ |
| crypto | core | compliance-* |
| (PQC keys, | (DIDs, VCs, | (DPDP, EU AI Act, |
| signing) | trust chain) | GDPR, SEBI, ...) |
+---------------+----------------+-------------------------+
| Integration Layer |
| +--------------+ +-------------+ +------------------+ |
| | MCP Server | | A2A Adapter | | REST API | |
| | (AI agents) | | (Google A2A)| | (server) | |
| +--------------+ +-------------+ +------------------+ |
+----------------------------------------------------------+包裹
核心协议(BSL 1.1---开源)
| 包 | 描述 | 状态 |
|---|---|---|
@astracipher/crypto | 后量子密码原语(ML-DSA-65、ML-KEM-768、ECDSA P-256、混合) | 核心 |
@astracipher/core | DID管理、凭证发放/验证、信任链 | 核心 |
@astracipher/cli | 所有AstraCipher操作的命令行界面 | 核心 |
@astracipher/compliance-core | 适用于监管框架的可插拔合规引擎 | 核心 |
@astracipher/sdk-python | AstraCipher协议的Python SDK | 核心 |
集成(BSL 1.1)
| 包装 | 描述 |
|---|---|
@astracipher/mcp-server | MCP集成——将AstraCipher作为AI代理工具公开 |
@astracipher/a2a-adapter | 用于代理到代理身份验证的Google A2A协议适配器 |
平台和高级模块(专有--- 星密码平台)
| 组件 | 描述 |
|---|---|
@astracipher/server | 生产验证服务器(PostgreSQL、组织管理、API密钥) |
@astracipher/dashboard | 用于代理身份管理的React仪表板 |
| 10个合规模块 | DPDP、SEBI、RBI、欧盟人工智能法案、GDPR、HIPAA、NIST、SOC 2、ISO 42001、英国人工智能安全 |
密码学
AstraCipher使用 混合后量子+经典密码学 默认情况下:
| 算法 | 标准 | 目的 |
|---|---|---|
| ML-DSA-65 | FIPS 204 | 后量子数字签名 |
| ECDSA P-256 | FIPS 186-5 | 经典数字签名 |
| ML-KEM-768 | FIPS 203 | 后量子密钥封装 |
| 混合模式 | --- | PQC+经典模式都必须验证 |
基于经过审核的库构建: @noble/post-quantum 和 @noble/curves.
为什么是混合动力? 如今,经典ECDSA提供了久经考验的安全保障。ML-DSA可抵御量子攻击。两者都必须得到验证——这样你就可以对经典和量子对手进行深度防御。
竞争定位
| AstraCipher | 钥匙卡(a16z) | 安碧 | 微软Entra代理ID | |
|---|---|---|---|---|
| 开源 | BSL 1.1 | 关闭 | 关闭 | 已关闭 |
| 后量子加密 | ML-DSA+ECDSA混合动力 | 否 | 否 | 无 |
| W3C DID标准 | 是 | 否 | 否 | 部分 |
| MCP本地 | 是 | 是 | 否 | 否 |
| 合规模块 | 10+框架 | 否 | 否 | |
| 自托管选项 | 是 | 否 | 否 | 不 |
| 厂商锁定 | 无 | 平台 | 平台 | Azure |
发展
# Clone the repo
git clone https://github.com/AstraFintechLabs/astracipher.git
cd astracipher
# Install dependencies
npm install
# Build all packages
npx turbo build
# Run tests
npx turbo test
# Run the CLI locally
npx ts-node packages/cli/src/index.ts --help项目结构
astracipher/ # Public repo (BSL 1.1)
+-- packages/
| +-- crypto/ # PQC crypto primitives (ML-DSA, ML-KEM, ECDSA)
| +-- core/ # Protocol implementation (DIDs, VCs, trust chains)
| +-- cli/ # CLI tool
| +-- sdk-python/ # Python SDK
| +-- compliance-core/ # Compliance engine framework
+-- integrations/
| +-- mcp-server/ # MCP integration
| +-- a2a-adapter/ # Google A2A adapter
+-- e2e-test.mjs # E2E test suite (67 tests)
+-- .github/workflows/ # CI/CD pipeline生产服务器、仪表板和高级合规模块(DPDP、SEBI、RBI、欧盟人工智能法案、GDPR、HIPAA、NIST、SOC 2、ISO 42001、英国人工智能安全)都是私有的 星密码平台 存储库。
许可证
商业来源许可证1.1 (BSL 1.1)
- 使用:可出于任何目的自由使用、修改和自托管
- 限制:无法创建竞争的托管代理身份/合规性服务
- 更改日期:2030年2月18日(转换为Apache许可证2.0)
- 全文: 许可证
这意味着:初创公司、企业和开发人员可以在他们的产品中自由使用AstraCipher。唯一的限制是,您不能使用此代码并启动与之竞争的AstraCipher-as-a-Service产品。
贡献
我们欢迎捐款!请看 贡献.md 作为指导方针。
由...建造
阿斯特拉金融科技实验室 ---为人工智能代理经济建立信任基础设施。
______________________________________________________________________
*AstraCipher:因为在自主AI代理的世界里,身份不是可选的。*
