DESPLIEGA LA PUERTA.UN COMANDO.

Ejecuta un servicio de autorización real: decide, emite una capacidad de corta duración, verifica en el actuador y firma un recibo. Sin cuenta en la nube ni pila propietaria.

Experimental open draft. Open source.

Capacidades de corta duraciónAcceso acotadoVerificable en el dispositivoAuditable

El servicio expone los tres roles del protocolo como HTTP/JSON simple. Solo necesitas Python 3.11+ en la máquina que protege tu dispositivo; la única dependencia se instala sola.

HTTP de biblioteca estándar Denegación por defecto A prueba de repetición Editar y guardar

Windows sin instalación (recomendado)

Descárgalo, descomprime y haz doble clic en kinegrant-serve.exe. No necesitas Python.

Descargar versión Windows

Windows — doble clic y listo

Descomprime kinegrant-deploy.zip y haz doble clic en start.cmd. Cuando veas listening on http://127.0.0.1:8770, ya está en marcha. Mantén esa ventana abierta.

macOS / Linux — un comando

# dentro de la carpeta descomprimida
sh start.sh

Tras publicar en PyPI — un comando en cualquier sitio

pip install kinegrant-protocol
kinegrant-serve --demo
curl http://127.0.0.1:8770/health
curl -X POST http://127.0.0.1:8770/run -H "Content-Type: application/json" -d '{"agent":"urn:robot:delivery-1","target":"urn:space:demo:door-7","action":"open","purpose":"delivery","context":{"risk_tier":1}}'

La respuesta devuelve decision, una capability firmada, los claims de la puerta, un receipt firmado y receipt_chain_valid: true. Cambia action a record y será denegado.

POST

/authorize

Decisión de política + capacidad firmada de corta duración.

POST

/verify

Puerta de un solo uso y cierre a prueba de fallos justo antes de que el actuador se mueva.

POST

/receipt

Registro de auditoría firmado por el ejecutor tras la acción.

POST

/run

Todo el flujo en una llamada, para tu primera prueba.

1
Abre policy.json en cualquier editor.
2
Cambia target (objetivo), assignee (qué robot), action (acción) o constraint (propósito / nivel de riesgo).
3
Guarda. La siguiente petición usa las reglas nuevas de inmediato.
El paquete incluye un README paso a paso. La denegación por defecto significa que se rechaza todo lo que no permitas explícitamente: es la idea, no un error.
KGREADY FOR REVIEW

SIN AUTORIZACIÓN,
NO HAY ACCIÓN.
RECIBO VERIFICABLE.

LEER KGP-001 →VER EL CÓDIGO