← 返回目录
E

Emilia Protocol MCP Server

官方
为高影响代理操作提供精确动作审批与可验证签名收据。
GitHub 源仓库 ↗
★ 650 Stars 分类 · 其他 非常热门
49FMRS · D

这是一个由上游团队维护的 MCP 服务器,指向 Emilia Protocol 的授权控制平面:在受保护执行边界上对精确动作做审批,并产出可离线验证的签名收据。它适合需要为自主代理建立有限授权和证据链的安全团队;它不替代身份、策略引擎或结算系统,且预防性只在完全中介的路径上成立。默认接口克制,扩展工具需显式开启环境变量。

可靠性
8/20
安全与权限
9/20
维护活跃度
11/20
文档质量
12/20
安装易用性
9/20
查看 FMRS 评分方法 →

Emilia Protocol MCP 服务器为自主代理的高影响操作提供精确动作审批:通过 stdio 传输运行,使用 npx 启动 npm 包 @emilia-protocol/mcp-server。按 manifest 描述,它用于请求、跟踪并验证签名收据,是 Emilia Gate 授权控制平面在 MCP 层的入口,默认只暴露三个工具的动作入口,可通过环境变量扩展握手、提交、委派工具以及 36 个遗留注册表与信誉工具。该服务器由 Emilia Protocol 上游团队维护(official 为真),属于 agent-security / zero-trust 方向的授权与证据组件,而非身份系统、钱包、结算通道或通用策略引擎。它不要求每个动作都必须由人工批准:授权可以由有限任务授权、有界能力、法定人数或依赖方组合的原生证据提供。注意适用范围:仅当部署完全中介了受保护路径时才具备预防性,绕过执行点的路径不受约束。

安装接入

  1. 在 MCP 客户端中通过 npx 启动服务器:npx -y @emilia-protocol/mcp-server。
  2. 若需实时动作守卫、签核与写操作,设置环境变量 EP_API_KEY(密钥,非必填;公开收据查询可能无需该密钥)。
  3. 如需额外暴露握手、提交与委派工具,设置 EP_INCLUDE_PROTOCOL_TOOLS=true。
  4. 如需暴露完整的 36 工具遗留注册表与信誉目录,设置 EP_INCLUDE_REGISTRY_TOOLS=true。
  5. 重启客户端并确认服务器已连接。
claude_desktop_config.json
{
  "mcpServers": {
    "emilia-protocol": {
      "command": "npx",
      "args": [
        "-y",
        "@emilia-protocol/mcp-server"
      ],
      "env": {
        "EP_API_KEY": ""
      }
    }
  }
}

选型与风险

适合谁

  • 在 MCP 之上构建自主代理并需要授权控制平面的团队
  • 需要精确动作审批与可验证证据的安全和平台工程团队
  • 需要把人工或机构授权绑定到具体可执行对象的企业部署

不适合谁

  • 希望替代 OAuth/OIDC、工作负载身份或策略引擎的项目
  • 期望该服务器本身就是审计机构、认证机构或结算通道的用户
  • 未在真实凭据路径上部署 Gate 就又期望获得预防性控制的场景

所需权限

  • EP_API_KEY 为写入与实时守卫操作所需的密钥(可选,公开收据查询可能无需)
  • 服务器以本地 stdio 进程运行,可访问被配置的本地环境变量
  • 启用 EP_INCLUDE_REGISTRY_TOOLS 后会暴露更多注册表与信誉工具接口

风险与副作用

  • 预防性控制仅在完全中介的路径上成立,绕过执行点的路径不受约束
  • 未配置 EP_API_KEY 时,写操作与实时动作守卫可能不可用
  • 授权与准入不等于执行或产生效果;结果未知时必须走对账流程而非盲目重试
  • 环境变量开启的扩展工具集会显著扩大暴露的工具面
  • 官方 IETF 文档为个人 Internet-Draft,不代表 RFC 或 IETF 认可

常见排障

  1. 确认使用 npx 能拉取到 @emilia-protocol/mcp-server 且网络可达 npm registry
  2. 若写操作失败,检查 EP_API_KEY 是否已设置且有效
  3. 若看不到握手、提交、委派工具,检查 EP_INCLUDE_PROTOCOL_TOOLS 是否设为 true
  4. 若看不到注册表与信誉工具,检查 EP_INCLUDE_REGISTRY_TOOLS 是否设为 true
  5. 重启 MCP 客户端后确认 stdio 进程已启动且无启动错误输出

使用场景

将代理的高影响操作(如支付放行、删除仓库、生产部署)绑定到精确动作的授权收据
在受保护执行边界上请求、跟踪并离线验证签名收据
为自主代理建立有限任务授权,防止代理悄悄扩大权限
为审计与合规场景保留可移植的证据链

支持客户端

Claude Desktop完整支持