correctover-mcp-server
correctover-mcp-server
CCS-nativer MCP-Server — 6-dimensionale Laufzeit-Verifizierung mit Fail-Closed-Garantie
Was ist das?
correctover-mcp-server ist ein MCP-Server (Model Context Protocol), der die CCS-Laufzeit-Verifizierung (Correctover Conformance Standard) direkt in die Protokollschicht einbettet. Jeder Tool-Aufruf wird vor der Ausführung in 6 Dimensionen verifiziert — wenn die Verifizierung fehlschlägt, wird die Aktion niemals ausgeführt (fail-closed).
Das ist kein Governance-Hook im Observer-Pattern. Es ist eine Garantie auf Protokollebene.
Related MCP server: agent-trust-firewall
Architektur
┌─────────────────────────────────────────────────────┐
│ MCP Client │
│ (any MCP 2026-07-28 compliant client) │
├─────────────────────────────────────────────────────┤
│ Streamable HTTP Transport │
│ (POST /mcp, _meta version negotiation) │
─────────────────────────────────────────────────────┤
│ CCS Runtime Verification │
│ ┌──────────┬──────────┬──────────┬──────────┐ │
│ │ Structure│ Schema │ Latency │ Cost │ │
│ │ Verifier │ Validator│ Monitor │ Monitor │ │
│ ├──────────┼──────────┼──────────┼──────────┤ │
│ │ Identity │ Integrity│ Policy │ Failover │ │
│ │ Tracker │ Checker │ Engine │ Engine │ │
│ └──────────┴──────────┴──────────┴──────────┘ │
│ ANY dimension fails → Action BLOCKED (never runs) │
├─────────────────────────────────────────────────────┤
│ Tool Execution │
│ (only reached if ALL 6 dimensions pass) │
└─────────────────────────────────────────────────────┘Verifizierung in 6 Dimensionen
Dimension | Verifiziert | Fehlerverhalten |
Struktur | Anfrage hat gültige Struktur, Protokollversion und Methode | Fehlerhafte Anfrage abgelehnt |
Schema | Eingabe entspricht dem erwarteten Tool-Schema | Ungültige Eingabe abgelehnt |
Latenz | Verifizierung innerhalb des Budgets (P50<10μs, P99<25μs) | Timeout → Fail-Closed |
Kosten | Ressourcenverbrauch innerhalb der Grenzwerte | Budget überschritten → blockiert |
Identität | Client ist rückverfolgbar (clientInfo vorhanden) | Nicht rückverfolgbar → abgelehnt |
Integrität | Anfrage ist vollständig und nicht leer | Beschädigt → abgelehnt |
Schnellstart
Installieren
git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm installAusführen
# Development
npm run dev
# Production
npm run build
npm startKonfigurieren
# Environment variables
export MCP_PORT=3000 # Default: 3000
export MCP_HOST=127.0.0.1 # Default: 127.0.0.1
export CCS_AUDIT=true # Enable audit loggingMCP-Protokollkonformität
Dieser Server implementiert MCP 2026-07-28 (nur modern):
✅
server/discover— sendet Protokollversionen, Fähigkeiten und CCS-Identität✅ Streamable-HTTP-Transport für (POST /mcp)
✅
_meta-Versionsaushandlung pro Anfrage (keininitialize-Handshake)✅
resultTypeauf allen Antworten (complete/input_required)✅ MRTR-Muster for Human-in-the-Loop (InputRequiredResult)
✅
subscriptions/listenfür Änderungsbenachrichtigungen✅
CacheableResultmitttlMs+cacheScope✅ Standard-Header (
Mcp-Method,Mcp-Name,MCP-Protocol-Version)❌ Kein
initialize-Handshake (nur modern, keine Dual-Ära)❌ Kein HTTP+SSE-Transport (veraltet)
Verfügbare Tools
ccs_verify
Führt die 6-dimensionale Laufzeit-Verifizierung für eine Agent-Aktion aus.
Gter
{
"agent_id": "agent-123",
"action_type": "tool_call",
"tool_name": "search_web",
"tool_input": { "query": "test" }
}ccs_evidence_hash
Erzeugt einen Integritäts-Nachweis-Hash für das Versiegeln der Audit-Kette.
{
"action_id": "action-456",
"result": { "output": "verified" },
"verifier_id": "ccs"
}ccs_status
Ruft den CCS-Laufzeitstatus und Leistungsstatistiken ab.
Verfügbare Ressourcen
ccs://policy/default— Standardkonfiguration der Verifizierungsrichtlinieccs://status/runtime— Echtzeit-Laufzeitstatistikenccs://config/verifier— Verifier-Konfiguration (Latenzbudget, Kostenlimits)
CCS-Erweiterung
Dieser Server macht die CCS-Erweiterung über server/discover bekannt:
{
"extensions": {
"io.modelcontextprotocol/ccs": {
"version": "1.0.0",
"dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
"failClosed": true,
"maxOverheadUs": 25
}
}
}Integration mit Halo
Das Tool ccs_evidence_hash erzeugt Hashes, die mit dem verification-Block von Halo (v0.2.30+) kompatibel sind und versiegelte Audit-Ketten ermöglicht:
{
"verification": {
"status": "verified",
"verifier": "ccs",
"policy_ref": "default",
"checked_at": "2026-08-03T12:00:00Z",
"evidence_hash": "0x..."
}
}Leistung
P50-Verifizierungslatenz: < 10μs
P99-Verifizierungslatenz: < 25μs
Fail-Closed-Garantie: Aktion wird blockiert, wenn auch nur eine Dimension fehlschlägt
Entwicklung
# Build
npm run build
# Test
npm test
# Lint
npm run lint
# Format
npm run formatLizenz
MIT
Referenzen
This server cannot be deployed
Maintenance
Related MCP Connectors
Deterministic runtime safety for AI agents: scan PII, gate tool actions, verify LLM output.
Runtime permission, approval, and audit layer for AI agent tool execution.
Zero-trust gateway for AI agents: score tool calls, verify agent cards, enforce policy, audit.
Pre-execution governance for AI agents. Deterministic PASS/FAIL/REVIEW verdicts, replayable proof.
Related MCP Servers
- AlicenseCqualityBmaintenanceA fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.3MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to securely invoke tools by enforcing identity proof, capability verification, and risk scoring on every request, blocking unsafe calls before they execute.MIT

ERDL Guardofficial
AlicenseNot gradedqualityAmaintenanceEnforces deterministic policy decisions on AI agent tool calls, supporting allow, deny, correct, escalate, and human review actions with verifiable audit receipts.9 npmMIT- AlicenseCqualityCmaintenanceEnables an AI agent to preflight concrete tool calls by recording principal, destination, scope, authority evidence, and relations, allowing only formed actions to execute and producing inspectable evidence receipts.1MIT