四个 MCP 工具,30 秒验证一份密码学证据——iqa-mcp 上手

简介: 别信文档——把向量跑一遍。本文带你 30 秒跑通 iqa-mcp(PyPI/npm/crates 三注册表 1.0.1):published_vector 拿公开向量 → parse_envelope 结构解码 → verify_envelope 得 [PASS] → 翻一个字节得 REJECT。四个 MCP 工具,任何 MCP 兼容客户端可直接调用,无状态、离线、fail-closed。

iqa-mcp · v1.0.1 · PyPI / npm / crates.io 三注册表 · Apache-2.0 · 姊妹柱:rttp://(CRI 27)· iqa://

前两篇讲了双柱的设计:地址是派生的(rttp://),证据是信封(iqa://)。设计讲得再多,不如让读者亲手把一条密码学证据跑通——这一篇只做一件事:带你在 30 秒内,从拿到证据到验证它、再亲手破坏它。

一、它是什么

iqa-mcp 是一个小 MCP server,把双柱协议的能力打包成四个工具。任何 MCP 兼容的客户端——Claude Desktop、Cline、你自己的 agent 栈——都能直接调用。

三条工程纪律先立此存照:无状态(server 不存储任何东西,密钥由调用方每次传入,用完即弃);fail-closed(畸形输入一律拒绝,永不"好心"降级);离线(全部验证逻辑本地完成,零网络、零第三方)。

二、装(三条路,同一个命令)

pip install iqa-mcp          # Python ≥ 3.11
npm install -g iqa-mcp       # 或一次性:npx iqa-mcp
cargo install iqa-mcp

客户端配置(Claude Desktop / Cline 风格):

{
   
  "mcpServers": {
   
    "iqa": {
    "command": "iqa-mcp" }
  }
}

三条路装完都是同一个 iqa-mcp 命令,配置通用。

三、30 秒上手链

第 1 步 · published_vector:拿到公开一致性向量 AE128-VECTOR-1——权威字符串、文档化的测试钥、租约、完整 128 字节帧(hex)。这是规范里钉死的固定值。

第 2 步 · parse_envelope(帧):结构化解码。无需任何密钥,逐字段读出魔数、版本、租约、主体分片、地位……格式有一丝不合规即拒绝——畸形输入不会被"解析出部分结果"。

第 3 步 · verify_envelope(帧, 测试钥):常时时间全帧 HMAC-SHA256 验证 + 租约检查。输出:[PASS]——逐字节,任何人复现结果一致。

第 4 步 · 翻一个字节:把帧里随便哪个字节改掉,再验一次。输出:REJECT。

没有报错弹窗,没有"检测到篡改"的提示。帧只是安静地停止了验证——篡改不需要有人盯着才能被挡住,它自己就过不了那道数学的门。

fig2-chain.png

四、四工具分工

  • derive_route_shard:从任意权威字符串派生 16 字节意图分片——地址即数学事实,无注册表;
  • parse_envelope:结构解码(无钥),fail-closed 于每一条布局规则;
  • verify_envelope:全帧验证 + 租约检查,fail-closed,REJECT 是结论不是异常;
  • published_vector:公开一致性向量——让"可复现"三个字有据可查。

一个值得停留的设计点:organ 密钥由调用方传入而非托管——谁见到密钥,谁就持有验证权。server 有意不碰它。

fig1-tools.png

五、诚实的边界

iqa-mcp 是工具面,不是新协议——协议在双柱(RTTP+IQA)与草案里;它不托管密钥;不做实时风控;四个工具的拆分是否最优,正在公开征集意见(规范仍在审核中,不是刻在石头上)。

仓库:github.com/Aicent-Stack/iqa-mcp · 落地页与全部证据链:iqa.org · 寻址柱官网:rttp.com

一句话:别信这篇文档——把向量跑一遍,30 秒,你就有自己的答案。

目录
相关文章
|
2天前
|
存储 人工智能 安全
从 Agent Framework 到 Agent Harness,开源 AgentScope 项目新定位
AgentScope 2.0 正式演进为通用Harness,通过任务、信息、行动三层机制及沙箱隔离架构,支撑企业构建Agent应用、可服务化的Managed Agents平台。
|
1天前
|
网络协议
为什么 Agent 的地址不该"分配",该"派生"
Agent 跨域互调,第一件事是"找到它、认出它"。主流做法是分配地址——DNS、CA、DID 注册表,每次验证一次在线往返。本文讲 RTTP 的另一条路:地址由 SHA-256 派生而非机构分配,验证方本地重算即核对,离线可用。128 位裕量怎么算的、一个 shard 为什么能身兼三职,全部公开可查。已获 IANA 注册(CRI 27)。
70 3
为什么 Agent 的地址不该"分配",该"派生"
|
2天前
|
人工智能
GEO怎么做:舆情监测和 AI 搜索监测的本质区别
本文剖析舆情监测与AI搜索监测的本质差异:舆情系统追踪内容在社交平台的传播生命周期(数周),而AI监测关注内容被大模型长期引用的情况(可达数月)。以一篇SaaS盘点文章为例,揭示二者数据源、关注点与响应逻辑的根本不同,强调品牌需双轨协同——舆情控声量,AI保事实。
68 0
|
4月前
|
人工智能 运维 自然语言处理
「Agent 友好」的可观测:阿里云发布观测与智能运维 Skills
开发者只需在 Qoder 等 Agent 客户端中发出一句自然语言指令。借助云监控与STAROps Skill,Agent 即可自主完成数据接入、告警配置、根因诊断,并联动研发工具链完成代码修复与发布。
774 143
|
18天前
|
云安全 人工智能 安全
|
安全 jenkins 持续交付
项目版本管理的最佳实践:云效飞流Flow篇
飞流Flow的最佳实践(使用阿里云云效)为了更好地使用飞流Flow,接下来将结合阿里云云效来讲解飞流Flow的最佳实践
5711 0
项目版本管理的最佳实践:云效飞流Flow篇
|
21小时前
|
人工智能 网络协议 网络安全
真派生、假派生,与我们自己的生日账
给 AI Agent 做身份系统,只需先回答一个问题:验证一份签名,需要去谁家?本文用这一把刀切出三类体制——分配制(地址是租的)、假派生(数学的漆,围墙的实)、真派生(数学自答),并给出三条测试:断网、生存、解释。点名 did:web 与 GitHub "Verified" 两个大规模标本之后,我们按同一把刀解剖自己:把 rttp 地址 128 位截断的生日账(2^64 与 2^128)全部摊开。
41 1
真派生、假派生,与我们自己的生日账
|
23小时前
|
人工智能 Rust JavaScript
制度可信与数学可信之间,差一个 128 字节
Agent 时代的新问题是:陌生 Agent 替你做完事,能拿出什么证据?本文对比国内外主流平台的信任能力——身份认证有、授权控制有,可移交、可独立验证的证据没有——并给出一个开源的最小可行形态:RTTP 意图寻址(已获 IANA CRI 27)+ 128 字节 IQA 证明信封 + fail-closed 全帧验证,三语言实现可直接接入任何 MCP 栈,发布物逐件密码学密封自证。
40 1
制度可信与数学可信之间,差一个 128 字节
|
1天前
|
网络协议
一个协议装不下:语义寻址与信任证明为什么分成两个 scheme
Agent 跨域互调,要同时解决「找到谁、做什么」与「谁授权、凭什么」。本文盘点现有协议栈的缺口——DNS+CA 在线双问、OAuth 回 IdP、DID 解析回网、MCP 不管身份语义——论证语义寻址(锚在哈希)与信任证明(锚在密钥)因信任锚不同源,无法装进同一个 scheme;并给出落地形态:一份合并草案、两个 scheme,在字节层共享同一 16 字节分片完成闭环。
42 2
一个协议装不下:语义寻址与信任证明为什么分成两个 scheme
|
1天前
|
JSON Rust 算法
128 字节里装下了什么——一份可以离线复核的信任
"可审计、可追责"喊了两年,缺的是一个可离线复核的证据载体。本文拆解 128 字节 IQA 证明信封:固定布局零解析器、地位四态(一态一断言)、撤销不是删记录而是签发新信封、fail-closed 让任何一字节篡改自动 REJECT。附公开一致性向量,逐字节可复现。
47 1
128 字节里装下了什么——一份可以离线复核的信任