遇见数据集

heldfast-feed

收藏
Hugging Face2026-09-30 更新2026-10-01 收录
官方服务:

资源简介:

heldfast drift feed 是一个记录MCP(模型上下文协议)服务器向AI代理展示的工具信息及其变化的数据集。该数据集旨在监控MCP生态系统的安全性和供应链动态。数据来源包括npm stdio服务器以及官方MCP注册表中无需凭证即可访问的托管端点。数据收集通过heldfast工具在GitHub Actions平台上持续进行:npm服务器在发布新版本时启动容器读取,托管端点每日读取,若持续变化则每四小时读取一次。数据集规模约为1万到10万个样本。数据集内容分为多个部分:每月快照(snapshot-YYYY-MM.tar.gz)及其SHA-256校验文件;每日变化存档(daily/YYYY-MM-DD.tar.gz),包含新增或修改的文件以及删除清单;检查点目录(checkpoints/),包含每日检查点、OpenTimestamps证明和Sigstore签名包;以及MIRRORED_FROM文件,记录当前副本对应的源提交。用户可以解压快照后按顺序应用每日存档以重建指定日期的状态。所有归档确定性强,可在内存中重建并与源仓库逐字节比较。每个提交由检查点文件描述,锚定在比特币区块链上并通过Sigstore签名,用于证明数据存在时间但不保证数据准确性。注意事项包括:仅从单一匿名视角采集,托管服务器可能识别读取器并显示不同内容;少数操作者贡献了大部分变化;工具描述属于服务器原作者。数据集自身数据(测量值、日期、等级、计数、摘要、检查点和归档结构)采用CC-BY-4.0许可,使用时请标注来源heldfast drift feed (rufat325/heldfast-feed)。

heldfast drift feed is a dataset that records tool information presented by MCP (Model Context Protocol) servers to AI agents, along with its changes. The dataset is designed to monitor the security and supply chain dynamics of the MCP ecosystem. Data sources include npm stdio servers and hosted endpoints accessible without credentials from the official MCP registry. Data collection is continuously performed by the heldfast tool on GitHub Actions: npm servers trigger container reads on new releases, hosted endpoints are read daily, and if changes persist, every four hours. The dataset size is approximately 10,000 to 100,000 samples. The dataset is structured into several parts: monthly snapshots (snapshot-YYYY-MM.tar.gz) with SHA-256 checksums; daily change archives (daily/YYYY-MM-DD.tar.gz) containing added or modified files and deletion manifests; a checkpoints directory with daily checkpoints, OpenTimestamps proofs, and Sigstore signature bundles; and a MIRRORED_FROM file recording the source commit for the current copy. Users can decompress a snapshot and apply daily archives in order to reconstruct the state for a specific date. All archives are deterministic and can be rebuilt in memory and compared byte-for-byte with the source repository. Each commit is described by a checkpoint file anchored to the Bitcoin blockchain and signed via Sigstore, used to prove the time of existence but not data accuracy. Notes include: data is collected from a single anonymous perspective; hosted servers may identify readers and show different content; a small number of operators contribute most changes; tool descriptions belong to the original server authors. The datasets own data (measurements, dates, ratings, counts, summaries, checkpoints, and archive structure) is licensed under CC-BY-4.0, with attribution required as heldfast drift feed (rufat325/heldfast-feed).

创建时间:
2026-09-27
原始信息汇总

heldfast drift feed 数据集概述

基本信息

  • 数据集名称:heldfast drift feed
  • 许可证:CC BY 4.0
  • 标签:mcp、model-context-protocol、security、supply-chain
  • 数据规模:10K 至 100K 条

数据集简介

该数据集是 MCP 服务器向 AI 代理描述其工具内容的持续记录,并记录这些内容何时发生变化。它涵盖了官方 MCP 注册表中每一个 npm stdio 服务器,以及每一个无需凭证即可响应的托管端点,由 heldfast 读取。

此数据集是 rufat325/heldfast-feed 的副本,存放于 GitHub 之外。

数据集内容

  • snapshot-YYYY-MM.tar.gz:该月首个检查点时的完整 feed,其 SHA-256 记录于 snapshot-YYYY-MM.tar.gz.sha256
  • daily/YYYY-MM-DD.tar.gz:自上一个归档以来的变更内容,包括新增或修改的文件,以及 .heldfast-archive/deleted
  • checkpoints/:每天的检查点、其 OpenTimestamps 证明及其 Sigstore 捆绑包,与 feed 中保持一致
  • MIRRORED_FROM:此副本当前对应的 feed 提交及其日期

解包一个快照,然后按顺序依次解包其后的每个每日归档,并删除每个归档所列出的路径,即可得到该日检查点时的 feed。每个归档都是确定性的,因此可以从 feed 仓库重新构建并逐字节比对。feed 中包含仅字母大小写不同的路径,而 Windows 和 macOS 磁盘会将其合并为一个:在这些系统上,可使用 heldfast 仓库中的 python research/feed/archive.py verify --checkpoint checkpoints/<day>.json snapshot-<month>.tar.gz daily/... 在内存中重建并校验副本。

采集方式

  • 采集视角:单一视角,在 GitHub Actions 中进行。
  • npm 服务器:在发布新版本时,于无能力、无凭证的容器中启动。
  • 托管服务器:每日读取;在持续变化期间每四小时读取一次,由自称为 heldfast 的客户端执行。
  • 托管历史起始时间:2026 年 9 月 23 日。
  • 每个文件所包含的内容及为何持续采集,详见 TRANSPARENCY.md。

验证方式

每天的提交由 checkpoints/YYYY-MM-DD.json 描述,该文件是其中每个文件的摘要,通过 OpenTimestamps 锚定在比特币上,并使用 Sigstore 签名。重建目录树,计算检查点所描述的清单,比对摘要,然后验证证明。

检查点证明数据的存在不晚于其锚定时间;它并不证明数据是准确的。

注意事项

  • 单一匿名读取者。托管服务器可能识别它,并向其展示向所有人展示的内容,或在读取之间发生变化,或向已登录客户端展示此读取者永远看不到的工具。
  • 少数运营者贡献了大部分变更,其中许多仅仅是数字跳动。stats.json 按运营者和类型统计每一个事件。
  • 工具描述是服务器自身的文本,按发送时的原样记录,归其作者所有。

许可证说明

  • 本项目自身的数据——测量值、日期、评级、计数、摘要、检查点及归档结构——依据 Creative Commons Attribution 4.0 许可。引用时请注明 "heldfast drift feed (rufat325/heldfast-feed)"。
  • 其中记录的工具名称、描述和 schema 是 MCP 服务器自身的文本,由其作者撰写,不在本项目许可范围内。它们作为各服务器所发布内容的记录被收录,仍归其作者所有。如需请求移除某些内容,请在 rufat325/heldfast-feed 提交 issue。
搜集汇总
数据集介绍
heldfast-feed 数据集图片
构建方式
在模型上下文协议(MCP)生态中,服务器向AI代理描述其工具的方式直接影响代理的行为与安全,而此类描述随时间的变化往往缺乏系统性的记录。该数据集依托GitHub Actions构建单一采集视角,在npm服务器发布新版本时于无能力、无凭据的容器中启动并读取其公告,对托管端点则每日读取,并在其持续变化期间每四小时读取一次,客户端统一标识为heldfast。采集所得以月度为快照、以每日增量归档的形式组织,每个归档均为确定性产物,可依据源仓库逐字节重建与校验,托管历史则始于2026年9月23日。
使用方法
使用该数据集时,可先解压某月快照,再依时间顺序逐个解压其后的每日归档,并按各归档所列路径执行删除操作,即可还原该日检查点时的数据状态。由于归档具有确定性,使用者可从源仓库重建并逐字节比对。针对Windows与macOS磁盘会合并仅大小写不同路径的问题,可借助heldfast仓库中的archive.py脚本以verify模式在内存中重建并校验快照与每日归档。每个检查点仅证明数据不晚于其锚定时间存在,并不保证数据本身的准确性,因此在使用时需结合其局限说明审慎解读。
背景与挑战
背景概述
随着模型上下文协议(MCP)在AI代理工具调用中的广泛部署,服务器对外宣告的工具清单与指令文本已成为供应链安全的关键环节。heldfast-feed数据集由rufat325团队于2026年创建,旨在持续记录官方MCP注册表中npm stdio服务器及免凭证托管端点的工具描述与结构变化,解决工具语义漂移的可见性缺失问题。该数据集以比特币时间戳和Sigstore签名保障存档可验证性,为AI代理生态的透明度与可审计性提供了首个大规模实证基础,对供应链安全研究具有奠基意义。
当前挑战
该数据集所应对的领域挑战在于,MCP服务器可动态调整工具描述、参数结构或返回内容,而AI代理缺乏对这类变化的感知与追溯机制,易引发提示注入或权限越界等安全风险。构建过程中的挑战同样显著:单一匿名采集视角可能被服务端识别并返回差异化内容,导致观测偏差;部分运营方频繁变更仅涉及数字微调,噪声占比高;跨平台文件系统对大小写路径的折叠特性要求额外的内存重建校验,增加了存档一致性与长期可复现性的工程难度。
常用场景
经典使用场景
在模型上下文协议(MCP)生态中,工具接口的动态性构成了智能体行为可靠性的核心挑战。heldfast drift feed数据集以持续快照与增量归档的方式,忠实记录了npm stdio服务器及官方注册表中无需凭证即可访问的托管端点向AI智能体所声明的工具描述、参数模式与元数据,形成了可供回溯的接口漂移时间线。其经典使用场景在于为研究者提供逐日重建MCP服务接口状态的能力,通过按序解压快照与每日归档,即可精确还原任意检查点当日的工具契约全貌,进而支撑接口变更检测、语义差异比对与供应链风险审计等分析任务。
解决学术问题
该数据集直面MCP生态中工具描述漂移所引发的可复现性与安全性研究难题。既往研究多依赖瞬时抓取,难以刻画接口随时间演化的轨迹,亦无法验证某次观测是否确曾存在。heldfast drift feed借助OpenTimestamps比特币锚定与Sigstore签名,为每一日检查点提供存在性证明,使研究者得以区分数据真实性与数据准确性,从而在供应链攻击面分析、工具能力退化追踪、智能体鲁棒性评估等议题上建立可验证的实证基础,其意义在于将MCP安全研究从静态快照推进至可审计的动态观测范式。
实际应用
在工程实践中,该数据集为MCP服务器开发者、平台运营方与安全团队提供了持续的接口变更情报。开发者可据此监测自身工具描述是否被意外篡改或降级,运营方可评估注册表中托管端点的稳定性与漂移频率,安全团队则能识别高频变更的操作者及其变更类型,从而定位潜在的供应链风险点。stats.json按操作者与事件类别统计变更事件,进一步支持对少数运营者主导多数变更这一现象的量化分析,为MCP生态的治理与告警机制提供数据支撑。
数据集最近研究
最新研究方向
在模型上下文协议(MCP)生态系统中,供应链安全与智能体工具接口的透明性正成为前沿研究焦点。heldfast-feed数据集通过持续追踪官方注册表中npm stdio服务器及托管端点的工具描述变更,为检测模型上下文投毒、工具描述漂移及未授权行为提供了细粒度的时间序列证据。该数据集结合OpenTimestamps与Sigstore的密码学锚定机制,确保数据历史不可篡改,从而支撑对MCP服务器行为演化、供应链攻击面量化以及跨平台(如Windows/macOS大小写折叠)可复现验证的研究。其影响在于推动建立可审计的AI智能体工具信任框架,并为监管与标准化组织提供实证基础,以应对日益复杂的模型上下文安全威胁。
以上内容由遇见数据集搜集并总结生成
二维码
社区交流群
二维码
科研交流群
商业服务