PiQrypt MCP服务器
通过模型上下文协议对AI代理进行加密审计跟踪
🚀 什么是PiQrypt MCP?
PiQrypt MCP服务器提供 模型上下文协议 访问 PiQrypt --AI代理的后量子加密审计跟踪。
使用案例:
- 🤖 AI代理:用加密证明签署每一个决定
- 📊 n8n工作流:将审计跟踪添加到自动化工作流中
- 🏦 交易机器人:美国证券交易委员会/美国金融业监管局对自动交易的合规性
- 👥 人力资源自动化:符合GDPR的人工智能招聘决策
- 🏥 医疗AI:医疗决策的HIPAA审计跟踪
______________________________________________________________________
📦 安装
先决条件
1.安装piqrypt(必填——Python 3.8+)
pip install piqryptMCP服务器将所有加密操作委托给 piqrypt Python包。 如果没有安装,服务器将在每次工具调用时返回一个明确的错误。
2.安装MCP服务器(Node.js 18+)
npm install -g @piqrypt/mcp-server通过npx安装(无全局安装)
npx @piqrypt/mcp-server从源代码构建
git clone https://github.com/piqrypt/piqrypt-mcp-server
cd piqrypt-mcp-server
npm install
npm run buildPIQRYPT_PYTHON——自定义PYTHON环境
默认情况下,服务器使用 python3 (Linux/Mac)或 python (Windows)。 如果 piqrypt 如果安装在虚拟环境中,请将此变量设置为指向正确的解释器:
视窗
set PIQRYPT_PYTHON=C:\path\to\venv\Scripts\python.exeLinux/Mac
export PIQRYPT_PYTHON=/path/to/venv/bin/python要使其持久化,请将其添加到MCP客户端配置中:
{
"mcpServers": {
"piqrypt": {
"command": "piqrypt-mcp-server",
"args": [],
"env": {
"PIQRYPT_PYTHON": "/path/to/venv/bin/python"
}
}
}
}______________________________________________________________________
⚙️ 配置
克劳德桌面版
增添 ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"piqrypt": {
"command": "piqrypt-mcp-server",
"args": []
}
}
}n8n(v1.88+)
- 安装n8n MCP集成
- 将PiQrypt MCP服务器添加到配置中
- 通过MCP节点在工作流中使用
______________________________________________________________________
兼容
MCP客户端
| 客户端 | 版本 | 注释 |
|---|---|---|
| 任何兼容MCP的客户端 | MCP规范2024-11+ | stdio传输 |
| n8n | 1.88+ | 通过MCP节点 |
| 光标 | 任意 | 添加到mcp设置 |
| VS代码 | 任意 | 添加到mcp设置 |
| 继续 | 任意 | 添加到mcp设置 |
| Windsurf | 任意 | 添加到mcp设置 |
自动化平台(通过MCP节点)
| 平台 | 集成 | 用例 |
|---|---|---|
| n8n | MCP节点(本机) | 无代码审计跟踪 |
| Make.com | HTTP模块 | Webhook触发戳记 |
| Zapier | Webhooks+HTTP | 基本事件记录 |
您可以使用PiQrypt MCP进行审计
每次工具调用都要经过相同的4个操作-- 盖章、验证、导出、搜索。这是什么意思 在实践中,具体取决于您的背景:
自动化交易/金融 任何提交订单、重新平衡投资组合、, 或触发交易可以在每个决策之前加盖印章 执行。已签名的链可导出给美国证券交易委员会/美国金融业监管局 无需任何额外基础设施即可进行审计。
人力资源和招聘自动化 任何评估候选人、给简历打分的工作流程, 或者路线申请人可以在每个决定上盖章。提供 人工智能辅助的GDPR第22条合规审计跟踪 招聘——谁决定使用什么、什么时候和什么数据 (散列,从不原始存储)。
内容和发布管道 任何起草、批准或发布内容的代理人 可以标记每一步。当有多个AI代理时很有用 合作,你需要证明归因-- 哪个代理人写了什么,按什么顺序写。
DevOps与CI/CD 任何触发部署、合并分支、, 或者旋转秘密可以标记每个动作。提供 基础设施更改的防篡改记录 由自主代理。
医疗保健和医疗AI 任何诊断或分诊代理都可以在每个标签上盖章 建议。提供符合HIPAA标准的审计跟踪 将每个AI输出链接到可验证的代理身份。
所有情况下的常见模式:
[Agent makes decision]
↓
piqrypt_stamp_event ← sign + chain
↓
[Agent executes action]
↓
piqrypt_export_audit ← portable proof, verifiable
without PiQrypt installed______________________________________________________________________
🛠️ 可用工具
1. piqrypt_stamp_event
使用加密证明签署人工智能决策。
参数:
agent_id(字符串,必填):代理标识符payload(对象,必填):决策数据previous_hash(字符串,可选):用于链接的上一个事件哈希
例子:
const event = await mcp.call('piqrypt_stamp_event', {
agent_id: 'trading_bot_v1',
payload: {
action: 'buy',
symbol: 'AAPL',
quantity: 100,
price: 150.25
}
});退货:
{
"version": "AISS-1.0",
"agent_id": "trading_bot_v1",
"timestamp": 1739382400,
"nonce": "uuid-...",
"payload": { ... },
"previous_hash": "sha256:...",
"signature": "base64:..."
}______________________________________________________________________
2. piqrypt_verify_chain
验证事件链的完整性。
参数:
events(数组,必填):要验证的事件
例子:
const result = await mcp.call('piqrypt_verify_chain', {
events: [event1, event2, event3]
});退货:
{
"valid": true,
"events_count": 3,
"chain_hash": "sha256:...",
"errors": []
}______________________________________________________________________
3. piqrypt_export_audit
导出合规性审计跟踪。
参数:
agent_id(string,必填):要导出的代理certified(boolean):请求PiQrypt认证output_format(字符串):json或pqz
例子:
const audit = await mcp.call('piqrypt_export_audit', {
agent_id: 'trading_bot_v1',
certified: true,
output_format: 'json'
});______________________________________________________________________
4. piqrypt_search_events
通过SQLite索引快速搜索。
参数:
event_type(字符串,可选):按类型筛选from_timestamp(数字,可选):开始时间to_timestamp(数字,可选):结束时间limit(数字):最大结果(默认值:100)
例子:
const trades = await mcp.call('piqrypt_search_events', {
event_type: 'trade_executed',
from_timestamp: 1739300000,
limit: 50
});______________________________________________________________________
📊 Vigil仪表板(可选,免费)
每个标记的事件都可以在Vigil中看到-- PiQrypt的本地监控仪表板。
注: MCP服务器不会自动启动Vigil。 在打开仪表板之前,您必须单独启动它。
piqrypt vigil
# → http://localhost:8421免费等级包括:连锁健康、VRS风险评分、, 7天历史记录,关键警报。 升级到专业版 90天 历史、TrustGate治理和后量子 签名。
______________________________________________________________________
🗑️ 管理代理
代理在第一个图章上自动创建。要查看和删除代理,请执行以下操作:
- 开始警戒:
piqrypt vigil - 打开http://localhost:8421
- 首选 所有代理 视图
- 检查要删除的代理→ click ✕ 删除所选内容
- 确认——当没有代理剩余时,Vigil返回欢迎屏幕
代理存储在 ~/.piqrypt/agents/ 在你的机器上。 删除代理会永久删除其密钥和事件历史记录。______________________________________________________________________
🔒 安全模型
进程隔离
┌─────────────────────────────────────┐
│ MCP Client (any MCP-compatible client) │
│ ↓ JSON-RPC over stdio │
├─────────────────────────────────────┤
│ MCP Server (TypeScript/Node.js) │ ← No crypto here
│ ↓ subprocess call │
├─────────────────────────────────────┤
│ Python Bridge (bridge.py) │
│ ↓ invokes CLI │
├─────────────────────────────────────┤
│ PiQrypt CLI (Python) │
│ ↓ uses │
├─────────────────────────────────────┤
│ Core Crypto (aiss package) │ ← All crypto here
│ • Ed25519 / Dilithium3 │
│ • RFC 8785 canonical JSON │
│ • Hash chains │
└─────────────────────────────────────┘保证
✅ 私钥从未暴露 到MCP层\ ✅ Python中的所有加密 (第25519版,二锂3)\ ✅ 与CLI具有相同的安全性 (过程隔离)\ ✅ 符合RFC AISS-1.1标准 (输出相同)\ ✅ 输入验证 在调用子流程之前
______________________________________________________________________
📚 示例
交易机器人(n8n)
[Webhook: price alert]
↓
[AI Decision: buy/sell?]
↓
[PiQrypt MCP: stamp decision] ← Audit trail
↓
[Execute trade API]
↓
[Database: store proof]人力资源自动化
[Upload CV]
↓
[AI Agent: evaluate candidate]
↓
[PiQrypt MCP: stamp evaluation] ← GDPR compliance
↓
[Email HR team]______________________________________________________________________
🧪 测试
# Build
npm run build
# Test bridge
python3 src/python/bridge.py stamp '{"agent_id":"test","payload":{"action":"test"}}'
# Test MCP server (manual)
node dist/index.js
# Then send MCP request via stdin______________________________________________________________________
🔧 故障排除
Error: piqrypt is not installed in this Python environment
MCP服务器使用的Python解释器找不到 piqrypt 包裹。
修复:
pip install piqrypt如果 piqrypt 安装在虚拟环境中,而不是系统Python中,set PIQRYPT_PYTHON 指向正确的口译员:
# Linux / Mac
export PIQRYPT_PYTHON=/path/to/venv/bin/python
# Windows
set PIQRYPT_PYTHON=C:\path\to\venv\Scripts\python.exe要验证服务器将使用哪种Python:
# Linux / Mac
$PIQRYPT_PYTHON -c "import aiss; print('ok')"
# Windows
%PIQRYPT_PYTHON% -c "import aiss; print('ok')"______________________________________________________________________
📖 文档
______________________________________________________________________
🤝 贡献
我们欢迎捐款!看 贡献.md.
______________________________________________________________________
📄 许可证
MCP服务器→ MIT许可证-请参阅 许可证 PiQrypt核心→ 免费套餐+商业套餐
______________________________________________________________________
🔗 链接
- PiQrypt核心: https://github.com/piqrypt/piqrypt
- MCP协议: https://modelcontextprotocol.io
- n8n: https://n8n.io
- 文档: https://docs.piqrypt.com
______________________________________________________________________
建于❤️ 由PiQrypt股份有限公司提供。
