@arises-games/forge-core
v1.0.0
Published
MCP server core do Arises Forge — agentes e conhecimento protegidos por licença ed25519 (assinatura assimétrica) + AES-256-GCM.
Maintainers
Readme
@arises-games/forge-core
MCP server core do Arises Forge — entrega agentes, knowledge e templates protegidos por licença.
Proteção de IP (FORGE-ADR-006)
| Decisão | Implementação |
|---------|--------------|
| D1 — Licença = Assinatura ed25519 | lib/license.js: verify(token, publicKeyPEM). Chave pública ed25519 embarcada em keys/forge-public.pem; assinatura server-side com a privada. Override opcional via FORGE_PUBLIC_KEY. Sem bypass por prefixo. |
| D2 — AES-256-GCM independente da licença | lib/crypto.js: chave FORGE_MASTER_KEY não derivada da licença. core.enc publicado sozinho é inútil. |
| D3 — Entrega da chave via ativação online | FORGE_DECRYPT_KEY entregue por forge activate <TOKEN>. Cacheada em ~/.forge/activation.json com TTL; grace period offline. |
| D5 — Salt por build | encrypt() gera randomBytes(32) por chamada; incorporado no envelope. |
Pré-requisitos
cd tools/core-mcp
npm install # instala @modelcontextprotocol/sdkO server não roda sem
npm install—@modelcontextprotocol/sdké dependência obrigatória.
Variáveis de ambiente
| Variável | Descrição | Requerida |
|---------|-----------|-----------|
| FORGE_DECRYPT_KEY | Chave de decifragem do core.enc (entregue via forge activate <TOKEN>) | Para uso real |
| FORGE_MASTER_KEY | Chave mestra (dev-mode, somente owner/Arises Games) | Dev-mode |
| FORGE_PUBLIC_KEY | Caminho alternativo para a chave pública ed25519 (override de keys/forge-public.pem) | Opcional |
| FORGE_CORE_ENC | Caminho alternativo para core.enc | Opcional |
Uso
# Ativação (TOKEN = string assinada emitida por generate-license.js)
forge activate <TOKEN>
# Execução
FORGE_DECRYPT_KEY=<key> forge-core
# Dev-mode (owner)
FORGE_MASTER_KEY=<masterKey> forge-coreConfiguração MCP (claude_desktop_config.json)
{
"mcpServers": {
"forge-core": {
"command": "forge-core",
"env": {
"FORGE_DECRYPT_KEY": "<chave-entregue-pelo-activate>"
}
}
}
}Tools MCP
| Tool | Descrição |
|------|-----------|
| list_agents | Lista todos os agentes disponíveis |
| get_agent | Retorna persona completa por nome |
| get_knowledge | Retorna entrada de knowledge por id |
| get_template | Retorna template por nome |
| validate_license | Valida token de licença (assinatura ed25519) |
Testes
cd tools/core-mcp
node --testTestes zero-dep (node:test): round-trip AES, verificação ed25519, rejeição de token adulterado e token sem assinatura válida (anti-forja assimétrica).
Segurança
lib/license.jselib/crypto.jssão zero-dep (node:cryptonativo).- Licença validada por assinatura ed25519 assimétrica: a chave privada nunca sai do servidor Arises Games; a chave pública embarcada em
keys/forge-public.pemsó verifica. core.encsemFORGE_DECRYPT_KEYouFORGE_MASTER_KEY→ conteúdo inacessível.- Sem caminho de bypass por prefixo de licença.
Arises Games Studios — Arises Forge v1.0.0
