Skip to main content
Glama
DSHCorrectover

correctover-mcp-server

correctover-mcp-server

CCS-nativer MCP-Server — 6-dimensionale Laufzeit-Verifizierung mit Fail-Closed-Garantie

Version MCP Protocol CCS License


Was ist das?

correctover-mcp-server ist ein MCP-Server (Model Context Protocol), der die CCS-Laufzeit-Verifizierung (Correctover Conformance Standard) direkt in die Protokollschicht einbettet. Jeder Tool-Aufruf wird vor der Ausführung in 6 Dimensionen verifiziert — wenn die Verifizierung fehlschlägt, wird die Aktion niemals ausgeführt (fail-closed).

Das ist kein Governance-Hook im Observer-Pattern. Es ist eine Garantie auf Protokollebene.

Related MCP server: agent-trust-firewall

Architektur

┌─────────────────────────────────────────────────────┐
│                    MCP Client                         │
│   (any MCP 2026-07-28 compliant client)              │
├─────────────────────────────────────────────────────┤
│              Streamable HTTP Transport                │
│   (POST /mcp, _meta version negotiation)             │
─────────────────────────────────────────────────────┤
│           CCS Runtime Verification                    │
│   ┌──────────┬──────────┬──────────┬──────────┐     │
│   │ Structure│  Schema  │  Latency │   Cost   │     │
│   │ Verifier │ Validator│  Monitor │  Monitor │     │
│   ├──────────┼──────────┼──────────┼──────────┤     │
│   │ Identity │ Integrity│  Policy  │ Failover │     │
│   │ Tracker  │  Checker │  Engine  │  Engine  │     │
│   └──────────┴──────────┴──────────┴──────────┘     │
│   ANY dimension fails → Action BLOCKED (never runs)  │
├─────────────────────────────────────────────────────┤
│                  Tool Execution                       │
│   (only reached if ALL 6 dimensions pass)            │
└─────────────────────────────────────────────────────┘

Verifizierung in 6 Dimensionen

Dimension

Verifiziert

Fehlerverhalten

Struktur

Anfrage hat gültige Struktur, Protokollversion und Methode

Fehlerhafte Anfrage abgelehnt

Schema

Eingabe entspricht dem erwarteten Tool-Schema

Ungültige Eingabe abgelehnt

Latenz

Verifizierung innerhalb des Budgets (P50<10μs, P99<25μs)

Timeout → Fail-Closed

Kosten

Ressourcenverbrauch innerhalb der Grenzwerte

Budget überschritten → blockiert

Identität

Client ist rückverfolgbar (clientInfo vorhanden)

Nicht rückverfolgbar → abgelehnt

Integrität

Anfrage ist vollständig und nicht leer

Beschädigt → abgelehnt

Schnellstart

Installieren

git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm install

Ausführen

# Development
npm run dev

# Production
npm run build
npm start

Konfigurieren

# Environment variables
export MCP_PORT=3000          # Default: 3000
export MCP_HOST=127.0.0.1     # Default: 127.0.0.1
export CCS_AUDIT=true         # Enable audit logging

MCP-Protokollkonformität

Dieser Server implementiert MCP 2026-07-28 (nur modern):

  • ✅ server/discover — sendet Protokollversionen, Fähigkeiten und CCS-Identität

  • ✅ Streamable-HTTP-Transport für (POST /mcp)

  • ✅ _meta-Versionsaushandlung pro Anfrage (kein initialize-Handshake)

  • ✅ resultType auf allen Antworten (complete / input_required)

  • ✅ MRTR-Muster for Human-in-the-Loop (InputRequiredResult)

  • ✅ subscriptions/listen für Änderungsbenachrichtigungen

  • ✅ CacheableResult mit ttlMs + cacheScope

  • ✅ Standard-Header (Mcp-Method, Mcp-Name, MCP-Protocol-Version)

  • ❌ Kein initialize-Handshake (nur modern, keine Dual-Ära)

  • ❌ Kein HTTP+SSE-Transport (veraltet)

Verfügbare Tools

ccs_verify

Führt die 6-dimensionale Laufzeit-Verifizierung für eine Agent-Aktion aus.

Gter

{
  "agent_id": "agent-123",
  "action_type": "tool_call",
  "tool_name": "search_web",
  "tool_input": { "query": "test" }
}

ccs_evidence_hash

Erzeugt einen Integritäts-Nachweis-Hash für das Versiegeln der Audit-Kette.

{
  "action_id": "action-456",
  "result": { "output": "verified" },
  "verifier_id": "ccs"
}

ccs_status

Ruft den CCS-Laufzeitstatus und Leistungsstatistiken ab.

Verfügbare Ressourcen

  • ccs://policy/default — Standardkonfiguration der Verifizierungsrichtlinie

  • ccs://status/runtime — Echtzeit-Laufzeitstatistiken

  • ccs://config/verifier — Verifier-Konfiguration (Latenzbudget, Kostenlimits)

CCS-Erweiterung

Dieser Server macht die CCS-Erweiterung über server/discover bekannt:

{
  "extensions": {
    "io.modelcontextprotocol/ccs": {
      "version": "1.0.0",
      "dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
      "failClosed": true,
      "maxOverheadUs": 25
    }
  }
}

Integration mit Halo

Das Tool ccs_evidence_hash erzeugt Hashes, die mit dem verification-Block von Halo (v0.2.30+) kompatibel sind und versiegelte Audit-Ketten ermöglicht:

{
  "verification": {
    "status": "verified",
    "verifier": "ccs",
    "policy_ref": "default",
    "checked_at": "2026-08-03T12:00:00Z",
    "evidence_hash": "0x..."
  }
}

Leistung

  • P50-Verifizierungslatenz: < 10μs

  • P99-Verifizierungslatenz: < 25μs

  • Fail-Closed-Garantie: Aktion wird blockiert, wenn auch nur eine Dimension fehlschlägt

Entwicklung

# Build
npm run build

# Test
npm test

# Lint
npm run lint

# Format
npm run format

Lizenz

MIT

Referenzen

Related MCP Connectors

Related MCP Servers

  • A
    license
    C
    quality
    B
    maintenance
    A fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.
    3
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to securely invoke tools by enforcing identity proof, capability verification, and risk scoring on every request, blocking unsafe calls before they execute.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enforces deterministic policy decisions on AI agent tool calls, supporting allow, deny, correct, escalate, and human review actions with verifiable audit receipts.
    9 npm
    MIT
  • A
    license
    C
    quality
    C
    maintenance
    Enables an AI agent to preflight concrete tool calls by recording principal, destination, scope, authority evidence, and relations, allowing only formed actions to execute and producing inspectable evidence receipts.
    1
    MIT