MCP-T:模型上下文协议的信任扩展
MCP = How agents use tools
MCP-I = Who the agent is
MCP-T = Should you trust itMCP-T在代理操作的任何地方工作:MCP工具服务器, UCP 代理商务以及信任决策控制资源访问的任何协议。
问题
AI代理可以通过MCP连接到10000多个工具。这些工具都没有信任分数。代理在一个平台上表现出的可信度对另一个平台没有影响。平台必须独立解决信任评估,或者完全跳过它。
结果: 824恶意技能 ClawHub上。 41%的MCP服务器缺乏身份验证信任是缺失的基础设施层。
MCP-T的定义
- 信任评分模式 --经济、行为、安全和治理领域的十个默认维度。0-1000范围、置信度元数据、域范围、时间有效性。实施得分至少为2分;自定义维度通过反向DNS命名空间扩展。
| 维度 | 它衡量什么 |
|---|---|
verification | 身份和凭证验证 |
tenure | 运营历史和连续性 |
performance | 任务完成情况和服务质量 |
commitment | 经济、声誉或组织利益 |
community | 其他受信任实体的背书 |
consistency | 行为稳定性和可预测性 |
transparency | 对检查和审计的开放性 |
compliance | 遵守监管和政策 |
security | 脆弱性态势和事件响应 |
behavioral_fidelity | 声明行为与观察行为诚实 *(v0.2.0)* |
- 查询协议 --与MCP一致的五种JSON-RPC 2.0方法:
- trust/query --完全信任分数检索 - trust/verify --二进制阈值检查(“此代理是否足够可信?”) - trust/history --信任事件的审计跟踪 - trust/providers --发现可用的信任提供者 - trust/publish --报告与信任相关的观察结果
- 信任事件格式 --签署并加盖时间戳的信任相关观察记录(合同完成、安全事件、行为痕迹、模拟结果、投标生命周期)。8个类别的26种标准事件类型。交通不可知。
- 信任提供者接口 --注册、发现、授权和多提供商聚合。
- 一致性级别 --从只读查询到零知识信任证明的增量采用:
- 级别0:只读(查询分数) - 级别1:基本(查询+发布事件) - 2级:经济(抵押、削减、托管) - 级别3:零知识(在不透露分数的情况下证明信任)
快速开始
检查代理是否值得信赖(级别0):
{
"jsonrpc": "2.0",
"id": "1",
"method": "trust/verify",
"params": {
"subject_id": "did:key:z6Mk...",
"domain": "code-execution",
"threshold": {
"composite_min": 600
}
}
}答复:
{
"jsonrpc": "2.0",
"id": "1",
"result": {
"verified": true,
"confidence": 0.85,
"checked_at": "2026-03-15T10:31:00Z"
}
}运输绑定
MCP-T与传输无关。该规范定义了以下内容的绑定:
| 运输 | 用例 | 规格部分 |
|---|---|---|
| 超文本传输安全协议 | 标准REST端点 | 9.1 |
| 诺斯特 | 去中心化、抗审查 | 9.2 |
| 星际文件系统 | 归档,内容已处理 | 9.3 |
| 上海证券交易所 | 实时分数流 | 9.4 |
设计原则
- 与实现无关 --定义格式,而不是算法。任何评分方法都是有效的。
- 可组合 --与MCP和MCP-I配合使用。不需要,但结合使用更强大。
- 便携的 --信任数据通过任何传输方式流动。没有供应商锁定。
- 隐私意识 --支持零知识信任证明(3级)。
- 可扩展 --十个默认维度加上通过反向DNS命名空间的无限自定义维度。
- 可观察对象 --一流的行为追踪、模拟和声明与观察的比较 *(v0.2.0)*.
规格
当前: spec/mcp-t-v0.2.0.md (第0.2.0版,起草于2026年3月23日) 上一个: spec/mcp-t-v0.1.0.md (v0.1.0-draft,2026年3月15日)
所有数据结构的JSON模式都在 schemas/.
v0.2.0的新增功能
- 行为忠诚 维度——衡量代理人是否言行一致
- 行为观察事件 --具有保真度比、不变发现、声明增量的结构化运行时跟踪
- 模拟事件 --执行前预测、执行后精度测量
- 投标活动 --具有可选模拟证据的合同投标生命周期
- 评分方法指南 --推荐模式为两层架构(结构+上下文传递)
- 与v0.1.0完全向后兼容
集成指南
| 协议 | 指南 | 状态 |
|---|---|---|
| UCP (Shopify+谷歌) | docs/integrations/ucp-integration.md | 完成 |
MCP-T与UCP的代理商务协议集成,提供信任分层结账流程。商家在他们的交易中设定了信任阈值 /.well-known/ucp 轮廓。达到阈值的代理会自动进行。低于阈值的代理触发UCP requires_escalation 国家对人类的认可。
实现
| 实施 | 一致性级别 | 语言 | 状态 |
|---|---|---|---|
| Vouch协议 (珀西瓦尔实验室) | Level 2(经济) | TypeScript | 参考 |
*通过PR添加您的。*
贡献
MCP-T是一个开放规范。欢迎捐款。
- 规格变更:打开一个问题或公关
spec/mcp-t-v0.2.0.md - 新的传输绑定:在GitHub问题中提出
- 新的默认尺寸:通过RFC问题提出
- 实现:通过PR添加到上表中
看 贡献.md 了解详情。
标准轨道
MCP-T正在提交给 去中心化身份基金会(DIF) 与MCP-I一起进行标准化。
起源
MCP-T最初由Alan Carroll撰写(珀西瓦尔实验室)基于为 Vouch协议该规范被设计为与实现无关,并在CC-BY-4.0下提供给社区进行开放开发。
许可证
规范: CC-BY-4.0
实施许可证独立于规范许可证。
