Skip to main content
Glama
DSHCorrectover

correctover-mcp-server

correctover-mcp-server

Servidor MCP nativo de CCS: verificación de runtime en 6 dimensiones con garantía de cierre ante fallos

Version MCP Protocol CCS License


¿Qué es esto?

correctover-mcp-server es un servidor MCP (Protocolo de Contexto de Modelo) que integra la verificación de runtime de CCS (Estándar de Conformidad Correctover) directamente en la capa de protocolo. Cada llamada a herramienta se verifica en 6 dimensiones antes de su ejecución; si la verificación falla, la acción nunca se ejecuta (cierre ante fallos).

Esto no es un hook de gobernanza con patrón observador. Es una garantía a nivel de protocolo.

Related MCP server: agent-trust-firewall

Arquitectura

┌─────────────────────────────────────────────────────┐
│                    MCP Client                         │
│   (any MCP 2026-07-28 compliant client)              │
├─────────────────────────────────────────────────────┤
│              Streamable HTTP Transport                │
│   (POST /mcp, _meta version negotiation)             │
─────────────────────────────────────────────────────┤
│           CCS Runtime Verification                    │
│   ┌──────────┬──────────┬──────────┬──────────┐     │
│   │ Structure│  Schema  │  Latency │   Cost   │     │
│   │ Verifier │ Validator│  Monitor │  Monitor │     │
│   ├──────────┼──────────┼──────────┼──────────┤     │
│   │ Identity │ Integrity│  Policy  │ Failover │     │
│   │ Tracker  │  Checker │  Engine  │  Engine  │     │
│   └──────────┴──────────┴──────────┴──────────┘     │
│   ANY dimension fails → Action BLOCKED (never runs)  │
├─────────────────────────────────────────────────────┤
│                  Tool Execution                       │
│   (only reached if ALL 6 dimensions pass)            │
└─────────────────────────────────────────────────────┘

Verificación en 6 dimensiones

Dimensión

Verifica

Modo de fallo

Estructura

La solicitud tiene estructura válida, versión de protocolo y método

Solicitud malformada rechazada

Esquema

La entrada coincide con el esquema esperado de la herramienta

Entrada inválida rechazada

Latencia

Verificación dentro del presupuesto (P50<10μs, P99<25μs)

Tiempo agotado → cierre ante fallos

Costo

Uso de recursos dentro de los límites

Presupuesto excedido → bloqueado

Identidad

El cliente es rastreable (clientInfo presente)

No rastreable → rechazado

Integridad

La solicitud está completa y no vacía

Corrupta → rechazada

Inicio rápido

Instalación

git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm install

Ejecución

# Development
npm run dev

# Production
npm run build
npm start

Configuración

# Environment variables
export MCP_PORT=3000          # Default: 3000
export MCP_HOST=127.0.0.1     # Default: 127.0.0.1
export CCS_AUDIT=true         # Enable audit logging

Cumplimiento del protocolo MCP

Este servidor implementa MCP 2026-07-28 (solo moderno):

  • ✅ server/discover — difunde versiones de protocolo, capacidades, identidad CCS

  • ✅ Transporte HTTP transmisible (POST /mcp)

  • ✅ Negociación de versión por solicitud con _meta (sin handshake de initialize)

  • ✅ resultType en todas las respuestas (complete / input_required)

  • ✅ Patrón MRTR para interacción humana en el bucle (InputRequiredResult)

  • ✅ subscriptions/listen para notificaciones de cambios

  • ✅ CacheableResult con ttlMs + cacheScope

  • ✅ Cabeceras estándar (Mcp-Method, Mcp-Name, MCP-Protocol-Version)

  • ❌ Sin handshake de initialize (solo moderno, sin doble era)

  • ❌ Sin transporte HTTP+SSE (obsoleto)

Herramientas disponibles

ccs_verify

Ejecuta la verificación de runtime en 6 dimensiones sobre una acción de agente.

{
  "agent_id": "agent-123",
  "action_type": "tool_call",
  "tool_name": "search_web",
  "tool_input": { "query": "test" }
}

ccs_evidence_hash

Genera el hash de evidencia de integridad para el sellado de la cadena de auditoría.

{
  "action_id": "action-456",
  "result": { "output": "verified" },
  "verifier_id": "ccs"
}

ccs_status

Obtiene el estado de runtime de CCS y las estadísticas de rendimiento.

Recursos disponibles

  • ccs://policy/default — Configuración de política de verificación predeterminada

  • ccs://status/runtime — Estadísticas de runtime en tiempo real

  • ccs://config/verifier — Configuración del verificador (presupuesto de latencia, límites de costo)

Extensión CCS

Este servidor anuncia la extensión CCS mediante server/discover:

{
  "extensions": {
    "io.modelcontextprotocol/ccs": {
      "version": "1.0.0",
      "dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
      "failClosed": true,
      "maxOverheadUs": 25
    }
  }
}

Integración con Halo

La herramienta ccs_evidence_hash genera hashes compatibles con el bloque de verification de Halo (v0.2.30+), lo que permite cadenas de auditoría selladas:

{
  "verification": {
    "status": "verified",
    "verifier": "ccs",
    "policy_ref": "default",
    "checked_at": "2026-08-03T12:00:00Z",
    "evidence_hash": "0x..."
  }
}

Rendimiento

  • Latencia P50 de verificación: < 10μs

  • Latencia P99 de verificación: < 25μs

  • Garantía de cierre ante fallos: la acción se bloquea si CUALQUIER dimensión falla

Desarrollo

# Build
npm run build

# Test
npm test

# Lint
npm run lint

# Format
npm run format

Licencia

MIT

Referencias

Related MCP Connectors

Related MCP Servers

  • A
    license
    C
    quality
    B
    maintenance
    A fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.
    3
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to securely invoke tools by enforcing identity proof, capability verification, and risk scoring on every request, blocking unsafe calls before they execute.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enforces deterministic policy decisions on AI agent tool calls, supporting allow, deny, correct, escalate, and human review actions with verifiable audit receipts.
    9 npm
    MIT
  • A
    license
    C
    quality
    C
    maintenance
    Enables an AI agent to preflight concrete tool calls by recording principal, destination, scope, authority evidence, and relations, allowing only formed actions to execute and producing inspectable evidence receipts.
    1
    MIT