correctover-mcp-server
correctover-mcp-server
Servidor MCP nativo de CCS: verificación de runtime en 6 dimensiones con garantía de cierre ante fallos
¿Qué es esto?
correctover-mcp-server es un servidor MCP (Protocolo de Contexto de Modelo) que integra la verificación de runtime de CCS (Estándar de Conformidad Correctover) directamente en la capa de protocolo. Cada llamada a herramienta se verifica en 6 dimensiones antes de su ejecución; si la verificación falla, la acción nunca se ejecuta (cierre ante fallos).
Esto no es un hook de gobernanza con patrón observador. Es una garantía a nivel de protocolo.
Related MCP server: agent-trust-firewall
Arquitectura
┌─────────────────────────────────────────────────────┐
│ MCP Client │
│ (any MCP 2026-07-28 compliant client) │
├─────────────────────────────────────────────────────┤
│ Streamable HTTP Transport │
│ (POST /mcp, _meta version negotiation) │
─────────────────────────────────────────────────────┤
│ CCS Runtime Verification │
│ ┌──────────┬──────────┬──────────┬──────────┐ │
│ │ Structure│ Schema │ Latency │ Cost │ │
│ │ Verifier │ Validator│ Monitor │ Monitor │ │
│ ├──────────┼──────────┼──────────┼──────────┤ │
│ │ Identity │ Integrity│ Policy │ Failover │ │
│ │ Tracker │ Checker │ Engine │ Engine │ │
│ └──────────┴──────────┴──────────┴──────────┘ │
│ ANY dimension fails → Action BLOCKED (never runs) │
├─────────────────────────────────────────────────────┤
│ Tool Execution │
│ (only reached if ALL 6 dimensions pass) │
└─────────────────────────────────────────────────────┘Verificación en 6 dimensiones
Dimensión | Verifica | Modo de fallo |
Estructura | La solicitud tiene estructura válida, versión de protocolo y método | Solicitud malformada rechazada |
Esquema | La entrada coincide con el esquema esperado de la herramienta | Entrada inválida rechazada |
Latencia | Verificación dentro del presupuesto (P50<10μs, P99<25μs) | Tiempo agotado → cierre ante fallos |
Costo | Uso de recursos dentro de los límites | Presupuesto excedido → bloqueado |
Identidad | El cliente es rastreable (clientInfo presente) | No rastreable → rechazado |
Integridad | La solicitud está completa y no vacía | Corrupta → rechazada |
Inicio rápido
Instalación
git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm installEjecución
# Development
npm run dev
# Production
npm run build
npm startConfiguración
# Environment variables
export MCP_PORT=3000 # Default: 3000
export MCP_HOST=127.0.0.1 # Default: 127.0.0.1
export CCS_AUDIT=true # Enable audit loggingCumplimiento del protocolo MCP
Este servidor implementa MCP 2026-07-28 (solo moderno):
✅
server/discover— difunde versiones de protocolo, capacidades, identidad CCS✅ Transporte HTTP transmisible (POST /mcp)
✅ Negociación de versión por solicitud con
_meta(sin handshake de initialize)✅
resultTypeen todas las respuestas (complete/input_required)✅ Patrón MRTR para interacción humana en el bucle (InputRequiredResult)
✅
subscriptions/listenpara notificaciones de cambios✅
CacheableResultconttlMs+cacheScope✅ Cabeceras estándar (
Mcp-Method,Mcp-Name,MCP-Protocol-Version)❌ Sin handshake de
initialize(solo moderno, sin doble era)❌ Sin transporte HTTP+SSE (obsoleto)
Herramientas disponibles
ccs_verify
Ejecuta la verificación de runtime en 6 dimensiones sobre una acción de agente.
{
"agent_id": "agent-123",
"action_type": "tool_call",
"tool_name": "search_web",
"tool_input": { "query": "test" }
}ccs_evidence_hash
Genera el hash de evidencia de integridad para el sellado de la cadena de auditoría.
{
"action_id": "action-456",
"result": { "output": "verified" },
"verifier_id": "ccs"
}ccs_status
Obtiene el estado de runtime de CCS y las estadísticas de rendimiento.
Recursos disponibles
ccs://policy/default— Configuración de política de verificación predeterminadaccs://status/runtime— Estadísticas de runtime en tiempo realccs://config/verifier— Configuración del verificador (presupuesto de latencia, límites de costo)
Extensión CCS
Este servidor anuncia la extensión CCS mediante server/discover:
{
"extensions": {
"io.modelcontextprotocol/ccs": {
"version": "1.0.0",
"dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
"failClosed": true,
"maxOverheadUs": 25
}
}
}Integración con Halo
La herramienta ccs_evidence_hash genera hashes compatibles con el bloque de verification de Halo (v0.2.30+), lo que permite cadenas de auditoría selladas:
{
"verification": {
"status": "verified",
"verifier": "ccs",
"policy_ref": "default",
"checked_at": "2026-08-03T12:00:00Z",
"evidence_hash": "0x..."
}
}Rendimiento
Latencia P50 de verificación: < 10μs
Latencia P99 de verificación: < 25μs
Garantía de cierre ante fallos: la acción se bloquea si CUALQUIER dimensión falla
Desarrollo
# Build
npm run build
# Test
npm test
# Lint
npm run lint
# Format
npm run formatLicencia
MIT
Referencias
This server cannot be deployed
Maintenance
Related MCP Connectors
Deterministic runtime safety for AI agents: scan PII, gate tool actions, verify LLM output.
Runtime permission, approval, and audit layer for AI agent tool execution.
Zero-trust gateway for AI agents: score tool calls, verify agent cards, enforce policy, audit.
Pre-execution governance for AI agents. Deterministic PASS/FAIL/REVIEW verdicts, replayable proof.
Related MCP Servers
- AlicenseCqualityBmaintenanceA fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.3MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to securely invoke tools by enforcing identity proof, capability verification, and risk scoring on every request, blocking unsafe calls before they execute.MIT

ERDL Guardofficial
AlicenseNot gradedqualityAmaintenanceEnforces deterministic policy decisions on AI agent tool calls, supporting allow, deny, correct, escalate, and human review actions with verifiable audit receipts.9 npmMIT- AlicenseCqualityCmaintenanceEnables an AI agent to preflight concrete tool calls by recording principal, destination, scope, authority evidence, and relations, allowing only formed actions to execute and producing inspectable evidence receipts.1MIT