Token导航 LogoToken导航TokenDH.com
MCPF-specification logo
AI代理stdio官方级别未说明来源级核验

MCPF-specification

MCP Server

MCPF为AI代理系统提供完整的信任基础设施,通过去中心化标识符(DIDs)和可验证凭证(VCs)实现安全的代理间委托和工具验证。

工具数

1

提示词数

0

GitHub Stars

3

资源数

0
ClaudeAI代理工作流自动化ClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MCPTrustFramework

提供方

MCPTrustFramework

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install mcpf

详细介绍

MCPF规范

![License: MIT](https://opensource.org/licenses/MIT) ](https://github.com/MCPTrustFramework/MCPF-specification/releases) ![W3C DID](https://www.w3.org/TR/did-core/) ![W3C VC](https://www.w3.org/TR/vc-data-model/) ![MCP Compatible](https://modelcontextprotocol.io)

MCP信任框架(MCPF) 为人工智能代理系统提供了一个完整的信任基础设施,通过去中心化标识符(DID)和可验证凭据(VC)实现安全的代理到代理委托和工具验证。

🌟 什么是MCPF?

MCPF通过提供以下功能解决了代理AI中的信任问题:

  • 🔐 代理身份 --每个AI代理都有一个可验证的DID
  • 🛡️ 基于工具的身份发现 --AI代理通过MCP协议本身验证服务器身份
  • ✅ 工具验证 --MCP服务器已通过签名凭据验证
  • 🤝 委派控制 --代理间信任策略
  • 🔍 发现 --人类可读的代理名称(ANS)+双路径 .well-known 桥接
  • ⚡ 立即撤销 --实时凭证吊销(\ MCP Server

│ │ ├── tools/list │ │ └── "identify" tool ◄────┘ │ ├── Call identify ───────────> Returns: │ • Server identity & operator │ • MCPF compliance metadata │ • Credential references │ • .well-known verification URLs │ └── Evaluate trust based on response


**生产参考:** [KISC MCP服务器](https://github.com/kisc-gov-lv/ikt-arh-kultura-valodu-tehnologijas) (拉脱维亚政府)----首次已知的生产部署。

看 [MCPF-tool-identity.md](specs/MCPF-tool-identity.md) 为了获得完整的规格。

## 📚 规范文件

### 核心规格

|文档|描述|
|----------|-------------|
| [MCPF核心.md](specs/MCPF-core.md) |DID/VC基础架构、StatusList2021、信任模型、合规级别|
| [MCPF-tool-identity.md](specs/MCPF-tool-identity.md) | **新** --基于工具的身份发现(`identify` 工具)|
| [MCPF-mcp注册表.md](specs/MCPF-mcp-registry.md) |MCP服务器治理和验证|
| [MCPF-ans.md](specs/MCPF-ans.md) |代理名称服务(AI代理的DNS)|
| [MCPF-a2a-register.md](specs/MCPF-a2a-registry.md) |代理间委托控制|
| [MCPF-interop.md](specs/MCPF-interop.md) |组件集成和联合|

### JSON模式

|架构|描述|格式|
|--------|-------------|--------|
| [识别工具响应.json](schemas/identify-tool-response.json) | **新** — `identify` 工具响应模式|MCPF|
| [识别工具定义.json](schemas/identify-tool-definition.json) | **新** — `identify` MCP工具定义|MCP|
| [mcp-server-credential.json](schemas/mcp-server-credential.json) |MCP服务器凭据架构|W3C VC v1.1|
| [代理证书.json](schemas/agent-credential.json) |AI代理证书模式|W3C VC v1.1|
| [challenge-endpoint.json](schemas/challenge-endpoint.json) |挑战响应协议架构|MCPF|
| [ans-name.json](schemas/ans-name.json) |ANS名称记录模式|自定义|
| [a2a-policy.json](schemas/a2a-policy.json) |委派策略架构|自定义|
| [status-list.json](schemas/status-list.json) |StatusList2021证书| W3C状态列表|

### 架构图

|图表|说明|格式|
|---------|-------------|--------|
| [双路径搜索.mmd](diagrams/dual-path-discovery.mmd) | **新** --工具与HTTP身份发现路径| Mermaid|
| [系统架构.mmd](diagrams/system-architecture.mmd) |完整的MCPF架构|美人鱼|
| [mcp验证-workflow.mmd](diagrams/mcp-verification-workflow.mmd) |MCP服务器验证流程| Mermaid|
| [a2a-delegation工作流.mmd](diagrams/a2a-delegation-workflow.mmd) |代理委托工作流程| Mermaid|
| [ans-resolution-flow.mmd](diagrams/ans-resolution-flow.mmd) |ANS名称解析|美人鱼|
| [撤销宣传.mmd](diagrams/revocation-propagation.mmd) |撤销事件流程|美人鱼|

## 🚀 快速开始

### 对于读者

按阅读顺序浏览规格:

1. **从这里开始:** [MCPF核心.md](specs/MCPF-core.md) --了解基础
1. **v1.2中的新功能:** [MCPF-tool-identity.md](specs/MCPF-tool-identity.md) --基于工具的身份发现
1. **然后:** [MCPF-interop.md](specs/MCPF-interop.md) --查看组件如何集成
1. **探索:** 单个组件规格(ANS、MCP注册表、A2A注册表)

### 对于实施者

**在5分钟内将MCPF标识添加到您的MCP服务器:**

Python MCP SDK

@server.tool() async def identify(include_verification_urls: bool = True) -> dict: """Returns server identity, ownership proof, and trust credentials.""" return { "identity": { "server": {"name": "my-server", "version": "1.0.0"}, "operator": {"name": "My Organization"} }, "framework": {"name": "MCPF", "version": "1.0", "compliance": ["tool-based-discovery"]}, "_note": "Self-attested identity. No independent verification available." }


看 [示例/识别工具/](examples/identify-tool/) 用于Python和TypeScript的完整实现。

### 用于集成

**python**

pip install mcpf


请参阅: [MCPF python](https://github.com/MCPTrustFramework/MCPF-python)

**TypeScript:**

npm install @mcpf/sdk


请参阅: [MCPF字体](https://github.com/MCPTrustFramework/MCPF-typescript)

## 🔐 安全通知

截至 **v1.2.0-阿尔法**MCPF合规性 **需要** 这 `identify` 所有级别的工具(0+级)。级别2+的服务器还必须在以下位置实现质询-响应端点 `/.well-known/mcp/challenge` 以证明私钥所有权。

## 🏗️ 架构概述

MCPF由四个具有双路径发现功能的集成组件组成:

┌──────────────────────────────────────────┐ │ Layer 1: Identity Foundation │ │ • DID/VC Infrastructure │ │ • StatusList2021 Revocation │ │ • Trust Anchors │ │ • identify tool (tool-based discovery) │ │ • .well-known (HTTP-based discovery) │ └──────────────┬───────────────────────────┘ │ ┌──────────────┴───────────────────────────┐ │ Layer 2: Discovery & Registries │ │ • ANS (Agent Name Service) │ │ • MCP Trust Registry │ │ • A2A Trust Registry │ └──────────────┬───────────────────────────┘ │ ┌──────────────┴───────────────────────────┐ │ Layer 3: Consumers │ │ • AI Agents (via identify tool) │ │ • Crawlers/SDKs (via .well-known) │ │ • Applications │ └──────────────────────────────────────────┘


看 [系统架构.mmd](diagrams/system-architecture.mmd) 和 [双路径搜索.mmd](diagrams/dual-path-discovery.mmd) 查看详细图表。

## 📖 例子

完整的工作示例可在 [MCPF示例](https://github.com/MCPTrustFramework/MCPF-examples):

- **基于工具的身份发现** --KISC拉脱维亚政府参考实施
- **银行欺诈检测** --多代理欺诈分析
- **企业聊天机器人** --跨系统代理协调

## 🔧 参考实现

|存储库|描述|语言|状态|
|------------|-------------|----------|--------|
| [MCPF做了vc](https://github.com/MCPTrustFramework/MCPF-did-vc) |DID/VC基础架构| Python | Alpha|
| [MCPF安](https://github.com/MCPTrustFramework/MCPF-ans) |代理名称服务|Python |Alpha|
| [MCPF注册表](https://github.com/MCPTrustFramework/MCPF-registry) |MCP信任注册表| Python | Alpha|
| [MCPF-a2a注册表](https://github.com/MCPTrustFramework/MCPF-a2a-registry) |A2A信任注册表| Python | Alpha|

## 📜 标准合规

### W3C标准

- ✅ [DID核心v1.0](https://www.w3.org/TR/did-core/)
- ✅ [VC数据模型v1.1](https://www.w3.org/TR/vc-data-model/)
- ✅ [状态列表2021](https://w3c-ccg.github.io/vc-status-list-2021/)

### IETF标准

- ✅ [OAuth 2.0](https://www.rfc-editor.org/rfc/rfc6749) (RFC 6749)
- ✅ [JWT公司](https://www.rfc-editor.org/rfc/rfc7519) (RFC 7519)
- ✅ [版本25519](https://www.rfc-editor.org/rfc/rfc8032) (遥控8032)

### 协议兼容性

- ✅ [MCP(模型上下文协议)](https://modelcontextprotocol.io)
- ✅ [谷歌A2A协议](https://github.com/google/agent-protocol)

## 🌐 生产部署

|部署|操作员|级别|状态|
|------------|----------|-------|--------|
| [KISC MCP服务器](https://llm.kis.gov.lv) |拉脱维亚政府(KISC)|一级|✅ 生产|
| [VeriTrust](https://veritrust.vc) |VeriTrust |第3级|✅ 生产|

## 🤝 贡献

我们欢迎捐款!看 [贡献.md](CONTRIBUTING.md) 作为指导方针。

**需要帮助的领域:**

- 其他语言SDK(Go、Rust、Java)
- `identify` 现有MCP服务器中的工具实现
- 用例示例
- 一致性测试覆盖率

## 📝 许可证

本规范在双重许可下发布:

- **代码/模式:** [MIT许可证](LICENSE-MIT)
- **文档:** [CC 4.0](LICENSE-CC-BY-4.0)

## 📞 联系

- **网站:** https://mcpf.dev
- **电子邮件:** hello@mcpf.dev
- **github:** https://github.com/MCPTrustFramework
- **讨论:** https://github.com/MCPTrustFramework/MCPF-specification/discussions

## 🗺️ 路线图

**v1.2.0-阿尔法** (当前)

- ✅ 基于工具的身份发现规范(`identify` 工具)
- ✅ 双路径发现架构(工具+HTTP)
- ✅ 四层合规模型(0-3级 `identify` 各级)
- ✅ KISC生产参考部署
- ✅ 用于识别工具响应和定义的JSON模式
- 🚧 基于工具的发现的一致性测试
- 🚧 SDK集成(Python+TypeScript)

**v1.2.0-beta** (2026年第一季度)

- 生产就绪的SDK支持 `identify` 工具
- 完整的一致性测试套件
- 其他生产部署
- 纳入社区反馈

**v1.2.0版本** (2026年第二季度)

- 稳定的规格
- 完全支持多语言SDK
- W3C标准跟踪提交
- 企业采用就绪

______________________________________________________________________

**最后更新时间:** 2026年2月7日\
**版本:** 1.2.0-阿尔法\
**状态:** 积极开发

目录标签

目录标签

ClaudeAI代理工作流自动化Mermaid本地部署AI代理信任去中心化身份可验证凭证工具验证代理委托

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

1

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP