Skip to content
Windsurf

Attest for Windsurf

io.github.dev-prathap/attest

Decide by policy, gate behind a human, verify by read-back, record a hash-chained ledger.

client:Windsurf transport:stdio runtime:pypi

Install Attest in Windsurf

~/.codeium/windsurf/mcp_config.json · windows: %USERPROFILE%\.codeium\windsurf\mcp_config.json

Held in this page only — never stored, logged, or sent anywhere but back to your screen.

{
  "mcpServers": {
    "attest": {
      "command": "uvx",
      "args": [
        "attestlayer"
      ],
      "env": {
        "ATTEST_POLICY": "<ATTEST_POLICY>",
        "ATTEST_LEDGER": "<ATTEST_LEDGER>",
        "ATTEST_AUTO_APPROVE": "<ATTEST_AUTO_APPROVE>",
        "ATTEST_CONFIRM_TIMEOUT": "<ATTEST_CONFIRM_TIMEOUT>",
        "GMAIL_TOKEN": "<GMAIL_TOKEN>",
        "GOOGLE_TOKEN": "<GOOGLE_TOKEN>",
        "SLACK_BOT_TOKEN": "<SLACK_BOT_TOKEN>",
        "HUBSPOT_TOKEN": "<HUBSPOT_TOKEN>",
        "NOTION_TOKEN": "<NOTION_TOKEN>",
        "LINEAR_API_KEY": "<LINEAR_API_KEY>",
        "GRAPH_TOKEN": "<GRAPH_TOKEN>"
      }
    }
  }
}

Global only — Windsurf has no per-project MCP config. Refresh Cascade after saving. Windsurf docs

Attest in other clients