Qualified eIDAS RFC 3161 timestamping for AI workflow provenance. SIGNIUS/IDnow backbone.
Abgeleitet aus den Transporten, die dieser Eintrag deklariert (streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.
Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.
Aus einem echten MCP-Handshake initialize → tools/list gegen den deklarierten Endpunkt gelesen. Es wurde nie ein Tool aufgerufen — tools/list ist der lesende Introspektionsaufruf, den das Protokoll dafür vorsieht. Es spiegelt wider, was der Server in diesem Moment angeboten hat; ein gehosteter Endpunkt ist an keine Version gebunden und kann sich ohne Ankündigung ändern.
https://siegel.kavra.cloud/mcp3 Tools · 773 mskavra_siegel_stamp_hashErzeugt einen qualifizierten eIDAS-Zeitstempel für einen SHA-256-Hash. RFC 3161 via SIGNIUS/IDnow Trust Services AB (EU Trusted List).Erzeugt einen qualifizierten eIDAS-Zeitstempel für einen SHA-256-Hash. RFC 3161 via SIGNIUS/IDnow Trust Services AB (EU Trusted List).
| Parameter | Typ | Beschreibung |
|---|---|---|
| sha256_hex* | string | Lowercase 64-char hex SHA-256 hash |
| tier | string | Stamp tier (basic=hash-only, plus=with URL, sealed=full content) |
| metadata | object | Optional key-value metadata persisted with the stamp |
kavra_siegel_stamp_contentErzeugt einen qualifizierten eIDAS-Zeitstempel für base64-encodierten Inhalt (max 1 MB). Hash wird serverseitig berechnet. RFC 3161 via SIGNIUS/IDnow.Erzeugt einen qualifizierten eIDAS-Zeitstempel für base64-encodierten Inhalt (max 1 MB). Hash wird serverseitig berechnet. RFC 3161 via SIGNIUS/IDnow.
| Parameter | Typ | Beschreibung |
|---|---|---|
| content_b64* | string | Base64-encoded content to stamp |
| tier | string | — |
| metadata | object | — |
kavra_siegel_verify_tokenVerifiziert einen Stempel-Token anhand seiner UUID.Verifiziert einen Stempel-Token anhand seiner UUID.
| Parameter | Typ | Beschreibung |
|---|---|---|
| token_id* | string | UUID of the stamp token to verify |
3 von 3 Tools haben eine Beschreibung veröffentlicht.
Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.
Qualified eIDAS RFC 3161 timestamping for AI workflow provenance. SIGNIUS/IDnow backbone.
Verlinkte Namen öffnen den Forge-Index aller Einträge, bei denen dieses Tool beobachtet wurde. Alle indexierten Tools durchsuchen.
Dieser Eintrag veröffentlicht kein npm-Paket, daher hat Forge keinen Abhängigkeitsbaum dafür. Das ist eine Lücke in der Abdeckung — keine Aussage, dass er keine Abhängigkeiten hat.