correctover-mcp-server
correctover-mcp-server
CCS-нативный MCP-сервер — 6-мерная проверка во время выполнения с гарантией fail-closed
Что это?
correctover-mcp-server — это MCP-сервер (Model Context Protocol), который встраивает проверку соответствия стандарту CCS (Correctover Conformance Standard) во время выполнения непосредственно в протокольный уровень. Каждый вызов инструмента проверяется по 6 измерениям до выполнения — если проверка не пройдена, действие никогда не выполняется (fail-closed).
Это не перехватчик управления по шаблону наблюдателя. Это гарантия на уровне протокола.
Related MCP server: agent-trust-firewall
Архитектура
┌─────────────────────────────────────────────────────┐
│ MCP Client │
│ (any MCP 2026-07-28 compliant client) │
├─────────────────────────────────────────────────────┤
│ Streamable HTTP Transport │
│ (POST /mcp, _meta version negotiation) │
─────────────────────────────────────────────────────┤
│ CCS Runtime Verification │
│ ┌──────────┬──────────┬──────────┬──────────┐ │
│ │ Structure│ Schema │ Latency │ Cost │ │
│ │ Verifier │ Validator│ Monitor │ Monitor │ │
│ ├──────────┼──────────┼──────────┼──────────┤ │
│ │ Identity │ Integrity│ Policy │ Failover │ │
│ │ Tracker │ Checker │ Engine │ Engine │ │
│ └──────────┴──────────┴──────────┴──────────┘ │
│ ANY dimension fails → Action BLOCKED (never runs) │
├─────────────────────────────────────────────────────┤
│ Tool Execution │
│ (only reached if ALL 6 dimensions pass) │
└─────────────────────────────────────────────────────┘6-мерная проверка
Измерение | Проверяет | Режим отказа |
Структура | Запрос имеет корректную структуру, версию протокола, метод | Некорректный запрос отклонён |
Схема | Входные данные соответствуют ожидаемой схеме инструмента | Недопустимые входные данные отклонены |
Задержка | Проверка в рамках бюджета (P50<10μs, P99<25μs) | Тайм-аут → Fail-Closed |
Стоимость | Использование ресурсов в пределах лимитов | Превышение бюджета → заблокировано |
Идентичность | Клиент отслеживаем (наличие clientInfo) | Невозможно отследить → отклонено |
Целостность | Запрос полный и непустой | Повреждён → отклонено |
Быстрый старт
Установка
git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm installЗапуск
# Development
npm run dev
# Production
npm run build
npm startКонфигурация
# Environment variables
export MCP_PORT=3000 # Default: 3000
export MCP_HOST=127.0.0.1 # Default: 127.0.0.1
export CCS_AUDIT=true # Enable audit loggingСоответствие протоколу MCP
Этот сервер реализует MCP 2026-07-28 (только современный):
✅
server/discover— транслирует версии протокола, возможности, идентичность CCS✅ Streamable HTTP транспорт (POST /mcp)
✅
_metaсогласование версии для каждого запроса (без рукопожатия initialize)✅
resultTypeво всех ответах (complete/input_required)✅ паттерн MRTR для участия человека (InputRequiredResult)
✅
subscriptions/listenдля уведомлений об изменениях✅
CacheableResultсttlMs+cacheScope✅ Стандартные заголовки (
Mcp-Method,Mcp-Name,MCP-Protocol-Version)❌ Нет рукопожатия
initialize(только современный, без двойной эры)❌ Нет HTTP+SSE транспорта (устаревший)
Доступные инструменты
ccs_verify
Выполнить 6-мерную проверку во время выполнения для действия агента.
{
"agent_id": "agent-123",
"action_type": "tool_call",
"tool_name": "search_web",
"tool_input": { "query": "test" }
}ccs_evidence_hash
Сгенерировать хэш доказательства целостности для запечатывания цепочки аудита.
{
"action_id": "action-456",
"result": { "output": "verified" },
"verifier_id": "ccs"
}ccs_status
Получить статус выполнения CCS и статистику производительности.
Доступные ресурсы
ccs://policy/default— Конфигурация политики проверки по умолчаниюccs://status/runtime— Статистика выполнения в реальном времениccs://config/verifier— Конфигурация верификатора (бюджет задержки, лимиты стоимости)
Расширение CCS
Этот сервер объявляет расширение CCS через server/discover:
{
"extensions": {
"io.modelcontextprotocol/ccs": {
"version": "1.0.0",
"dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
"failClosed": true,
"maxOverheadUs": 25
}
}
}Интеграция с Halo
Инструмент ccs_evidence_hash генерирует хэши, совместимые с блоком verification Halo (v0.2.30+), что позволяет создавать запечатанные цепочки аудита:
{
"verification": {
"status": "verified",
"verifier": "ccs",
"policy_ref": "default",
"checked_at": "2026-08-03T12:00:00Z",
"evidence_hash": "0x..."
}
}Производительность
P50 задержка проверки: < 10μs
P99 задержка проверки: < 25μs
Гарантия fail-closed: Действие блокируется, если ЛЮБОЕ измерение не пройдено
Разработка
# Build
npm run build
# Test
npm test
# Lint
npm run lint
# Format
npm run formatЛицензия
MIT
Ссылки
This server cannot be deployed
Maintenance
Related MCP Connectors
Deterministic runtime safety for AI agents: scan PII, gate tool actions, verify LLM output.
Runtime permission, approval, and audit layer for AI agent tool execution.
Zero-trust gateway for AI agents: score tool calls, verify agent cards, enforce policy, audit.
Pre-execution governance for AI agents. Deterministic PASS/FAIL/REVIEW verdicts, replayable proof.
Related MCP Servers
- AlicenseCqualityBmaintenanceA fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.3MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to securely invoke tools by enforcing identity proof, capability verification, and risk scoring on every request, blocking unsafe calls before they execute.MIT

ERDL Guardofficial
AlicenseNot gradedqualityAmaintenanceEnforces deterministic policy decisions on AI agent tool calls, supporting allow, deny, correct, escalate, and human review actions with verifiable audit receipts.9 npmMIT- AlicenseCqualityCmaintenanceEnables an AI agent to preflight concrete tool calls by recording principal, destination, scope, authority evidence, and relations, allowing only formed actions to execute and producing inspectable evidence receipts.1MIT