Default sicuri da copiare, eseguire e verificare.
Gli indichi un file di configurazione e ti dice cosa c’è dentro: un segreto scritto nel file stesso, un server avviato tramite una shell, un pacchetto senza versione fissata. Poi propone una versione corretta su una copia e verifica che la correzione regga.
Progetto · Non ancora pubblicato
Cosa funziona già
Il kit non è ancora rilasciato, ma niente di tutto questo lo aspetta. Tutto ciò che segue gira oggi, e ogni punto è qualcosa che si può verificare invece di doverci credere sulla parola.
- Il servizio MCP è remoto e sempre attivo, con un catalogo controllato dal server e un manifesto che si può scaricare e leggere prima di collegare qualsiasi cosa.
- I receipt si verificano offline con un solo comando e senza account: il verificatore non fa alcuna chiamata di rete e riceve trust anchor espliciti.
- Un’autorizzazione si consuma una volta sola. L’uso singolo è una regola a livello di tipo nello schema, non una convenzione di runtime.
- Sono implementate sei operazioni di provider, ciascuna con un’autorità fissata dal protocollo che il chiamante non può abbassare. Nessuna viene definita stabile finché non pubblichiamo la prova di cento esecuzioni reali contro un provider attivo.
- Le credenziali del provider le legge un daemon che esegui tu. Il processo più vicino al modello non dichiara alcun SDK di provider.
Cosa ti chiede
Niente. Dopo l’installazione, la demo e la verifica locale funzionano senza account e senza inviare dati da nessuna parte. Il kit legge i file che gli nomini e scrive un rapporto redatto che si può leggere prima di condividerlo. L’esecuzione in produzione mantiene i propri requisiti di autorità nel cloud: il kit locale non promette autonomia produttiva offline.
Cosa contiene
Tutorial copiabile
Bozze sintetiche, un piano revisionabile, permessi minimi e test di bypass. È etichettato come tutorial: da solo non rende utile il kit, lo rende apprendibile.
Strumento locale sul tuo progetto
Ispeziona una configurazione o un artefatto che fornisci tu, spiega i riscontri e propone un diff o un template minimo — senza sovrascrivere nulla e senza copiare segreti — poi verifica la correzione su una copia.
Diagnosi statica
Prima famiglia: configurazione MCP stdio in JSON, con command, args ed env, più un catalogo esportato dal bridge. File scelti da te. Gli altri formati vengono segnalati come esplicitamente non supportati, non saltati in silenzio.
Pin e diff
Uno snapshot accettato di quel catalogo contro l’attuale o quello importato. Un cambiamento sostanziale chiede una revisione invece di applicarsi da solo.
Reader locale
Spiega cosa chiede un messaggio e mostra se la lettura è stata completa, parziale o un’astensione. Non inventa mai causalità e non dice mai «sicuro perché non ci sono avvisi».
Controllo di prepubblicazione
Una ricetta eseguibile contro i file che elenchi: canarini, redazione e output riproducibile.
Prove e aiuto
Il verificatore offline, un esempio integro e uno alterato, cosa è coperto e cosa no, il consumo stimato, la causa di un rifiuto e la strada per rivedere il piano.
Cosa cerca la diagnosi statica
Otto riscontri, ciascuno con la sua gravità, il percorso all’interno del file e una correzione proposta. Il file in ingresso viene hashato perché un rapporto si possa ricollegare esattamente a ciò che è stato letto.
INLINE_SECRETUn token, una chiave o una password scritti direttamente nella configurazione. Il rapporto redige il valore — non lo copia mai — e propone al suo posto un segnaposto di variabile d’ambiente.
SHELL_EXECUTIONUn server avviato tramite sh, bash, pwsh o cmd con -c. A quel punto è la riga di comando a decidere cosa gira, non la configurazione.
UNPINNED_PACKAGEUn runner di pacchetti invocato senza versione fissata: ciò che partirà domani non deve per forza essere ciò che hai revisionato oggi.
NON_STDIO_TRANSPORTUn trasporto fuori dalla famiglia coperta da questa diagnosi. Segnalato invece che indovinato.
SUSPICIOUS_ARGUMENTUn argomento con la forma di una credenziale o di una fuga dal comando dichiarato.
MISSING_COMMANDUna voce di server senza niente da avviare.
INVALID_CONFIGIl file non è stato interpretato come il formato dichiarato.
UNSUPPORTED_FORMATNon è un formato coperto da questa diagnosi. Lo dice, invece di restituire un rapporto vuoto e rassicurante.
Quando non trova niente
Un risultato pulito viene mostrato con lo stesso peso di un riscontro, e dice cosa è stato effettivamente controllato perché l’assenza significhi qualcosa. Il kit non è uno strumento di spavento: dice anche quando SecureStamp non è ciò che ti serve, e indica l’alternativa.
Cosa non fa
I limiti fanno parte dello strumento, non sono una clausola di esclusione.
Non scandaglia il tuo disco
Legge i file che gli nomini. Non c’è ricerca, né percorrimento della tua cartella personale, né scansione in background.
Non apre una shell
Non esegue mai ciò che sta ispezionando, e non avvia i server che trova descritti.
Non guarda le tue connessioni
Nessuna ispezione di rete, nessuna cattura di traffico, nessun sondaggio degli host presenti nella configurazione.
Non convalida i token
Può vedere che un valore sembra un segreto. Non lo prova mai da nessuna parte per scoprirlo.
Non scopre i tuoi server MCP al posto tuo
Conosce il catalogo che hai fissato e i file che gli hai dato. Non esiste una vista universale del contesto, della posta, della memoria o del traffico di altri server MCP di un host.
Da dove parliamo
Allargare chi può costruire e delegare — con limiti che chiunque possa verificare.
Delimitare un effetto non serve a decidere chi merita di automatizzare. Serve perché più persone possano delegare lavoro vero senza che il rischio se lo prendano quelli che hanno intorno: la cliente di cui è quel rimborso, il collega a cui cambiano gli accessi, il terzo che non ha mai accettato nulla. Un limite che può ispezionare solo il fornitore protegge il fornitore. Questi sono fatti perché li controlli chi ne subisce gli effetti.
- Non vigiliamo sulle opinioni e non decidiamo quali contenuti siano veri. Lo strumento legge cosa chiede un messaggio, mai se chi l’ha scritto abbia ragione.
- Per usarlo non serve alcuna credenziale professionale. Un maintainer con un solo repository e una banca con un ufficio compliance ricevono gli stessi schemi e lo stesso verificatore.
- Delimitare il software non è delimitare le persone. Qui si delimita ciò che un attore automatizzato può causare, non ciò che qualcuno può dire.
A cosa ci impegniamo
Verificabile prima di fidarti, non dopo.
La prova è aperta, su ogni piano
Schemi, profilo crittografico, verificatore, vettori di test e conformità di base sono pubblici. Lo stesso artefatto si verifica in modo identico che venga da un account gratuito o da uno enterprise. Ciò che si paga è operatività, scala e supporto — mai la fiducia in sé.
I tuoi dati restano dove li hai messi
La telemetria di prodotto è opt-in ed è separata dalla traccia di audit di cui un controllo ha davvero bisogno. Non esiste un repository centrale di corpi di messaggi, conversazioni o comportamenti individuali, e costruirne uno non è nella roadmap.
I cambiamenti passano da un processo a cui puoi unirti
Una proposta pubblica con alternative e impatto, un periodo di commenti annunciato prima di aprirsi, una risposta scritta alle obiezioni, un responsabile con nome e conflitti d’interesse dichiarati, e versioni con scadenza di migrazione. Non un changelog a cose fatte.
Segnalare un problema non ti costa nulla
I riscontri di sicurezza passano da SECURITY.md. Nessuno deve pubblicare un exploit o consegnare dati sensibili per essere preso sul serio. Un incidente riceve fatti, mitigazione, i limiti di ciò che sappiamo e le correzioni.
Il dissenso resta agli atti
Gli RFC sono aperti allo stesso modo a integratori, piccoli team, singoli utenti e aziende. Il dissenso viene conservato invece che sciolto, e non fabbrichiamo l’apparenza di un sostegno della comunità con opinioni generate.
Protocollo e prodotto sono separati di proposito
Le decisioni sul protocollo aperto e la roadmap del servizio a pagamento sono tracciate a parte, con un responsabile nominato per ciascuna, perché nessuno debba indovinare quale dei due serve un cambiamento.
Cosa non siamo
Detto adesso, così non lo si potrà insinuare dopo.
- Due domini non sono un’istituzione. securestamp.org e securestamp.online sono gestiti da una sola azienda; da soli non costituiscono né una fondazione né un consiglio indipendente. Una struttura simile sarebbe una decisione successiva, presa allo scoperto — non un’affermazione da fare nel marketing.
- Non c’è alcun bug bounty finanziato né alcun audit indipendente di terze parti. Nessuno dei due verrà annunciato prima di esistere.
- Non c’è alcun bollino universale, né una certificazione che si possa comprare, né conformità normativa automatica. Un manifesto firmato attesta integrità e provenienza. Non dice nulla sulla benignità di ciò che firma.
Sulle firme
Un manifesto firmato attesta integrità e provenienza. Non attesta benignità, e il kit non presenta mai una firma valida come prova che qualcosa sia sicuro da eseguire.
Stato
Progetto. Il modulo di diagnosi e i suoi riscontri esistono e sono coperti da test; la CLI impacchettata, i nomi dei suoi sottocomandi e la guida pubblicata non sono ancora rilasciati. Niente in questa pagina descrive un risultato ottenuto contro un provider reale.
Cosa resta aperto
Schemi, profilo crittografico, verificatore, vettori di test e conformità di base sono aperti, e lo stesso artefatto si verifica identico su ogni piano. Ciò che si paga è operatività, scala e supporto; mai la fiducia.