DESPLIEGA LA PUERTA.UN COMANDO.
Ejecuta un servicio de autorización real: decide, emite una capacidad de corta duración, verifica en el actuador y firma un recibo. Sin cuenta en la nube ni pila propietaria.
Experimental open draft. Open source.
DESPLIEGUE EN UN CLIC
El servicio expone los tres roles del protocolo como HTTP/JSON simple. Solo necesitas Python 3.11+ en la máquina que protege tu dispositivo; la única dependencia se instala sola.
Windows sin instalación (recomendado)
Descárgalo, descomprime y haz doble clic en kinegrant-serve.exe. No necesitas Python.
Windows — doble clic y listo
Descomprime kinegrant-deploy.zip y haz doble clic en start.cmd. Cuando veas listening on http://127.0.0.1:8770, ya está en marcha. Mantén esa ventana abierta.
macOS / Linux — un comando
# dentro de la carpeta descomprimida
sh start.shTras publicar en PyPI — un comando en cualquier sitio
pip install kinegrant-protocol
kinegrant-serve --demoCOMPRUEBA QUE ESTÁ ACTIVO
curl http://127.0.0.1:8770/health
EJECUTA EL FLUJO COMPLETO
curl -X POST http://127.0.0.1:8770/run -H "Content-Type: application/json" -d '{"agent":"urn:robot:delivery-1","target":"urn:space:demo:door-7","action":"open","purpose":"delivery","context":{"risk_tier":1}}'
La respuesta devuelve decision, una capability firmada, los claims de la puerta, un receipt firmado y receipt_chain_valid: true. Cambia action a record y será denegado.
LOS CUATRO ENDPOINTS
/authorize
Decisión de política + capacidad firmada de corta duración.
/verify
Puerta de un solo uso y cierre a prueba de fallos justo antes de que el actuador se mueva.
/receipt
Registro de auditoría firmado por el ejecutor tras la acción.
/run
Todo el flujo en una llamada, para tu primera prueba.
EDITA LA POLÍTICA, SIN REINICIAR