Skip to main content
Glama
DSHCorrectover

correctover-mcp-server

correctover-mcp-server

CCS-нативный MCP-сервер — 6-мерная проверка во время выполнения с гарантией fail-closed

Version MCP Protocol CCS License


Что это?

correctover-mcp-server — это MCP-сервер (Model Context Protocol), который встраивает проверку соответствия стандарту CCS (Correctover Conformance Standard) во время выполнения непосредственно в протокольный уровень. Каждый вызов инструмента проверяется по 6 измерениям до выполнения — если проверка не пройдена, действие никогда не выполняется (fail-closed).

Это не перехватчик управления по шаблону наблюдателя. Это гарантия на уровне протокола.

Related MCP server: agent-trust-firewall

Архитектура

┌─────────────────────────────────────────────────────┐
│                    MCP Client                         │
│   (any MCP 2026-07-28 compliant client)              │
├─────────────────────────────────────────────────────┤
│              Streamable HTTP Transport                │
│   (POST /mcp, _meta version negotiation)             │
─────────────────────────────────────────────────────┤
│           CCS Runtime Verification                    │
│   ┌──────────┬──────────┬──────────┬──────────┐     │
│   │ Structure│  Schema  │  Latency │   Cost   │     │
│   │ Verifier │ Validator│  Monitor │  Monitor │     │
│   ├──────────┼──────────┼──────────┼──────────┤     │
│   │ Identity │ Integrity│  Policy  │ Failover │     │
│   │ Tracker  │  Checker │  Engine  │  Engine  │     │
│   └──────────┴──────────┴──────────┴──────────┘     │
│   ANY dimension fails → Action BLOCKED (never runs)  │
├─────────────────────────────────────────────────────┤
│                  Tool Execution                       │
│   (only reached if ALL 6 dimensions pass)            │
└─────────────────────────────────────────────────────┘

6-мерная проверка

Измерение

Проверяет

Режим отказа

Структура

Запрос имеет корректную структуру, версию протокола, метод

Некорректный запрос отклонён

Схема

Входные данные соответствуют ожидаемой схеме инструмента

Недопустимые входные данные отклонены

Задержка

Проверка в рамках бюджета (P50<10μs, P99<25μs)

Тайм-аут → Fail-Closed

Стоимость

Использование ресурсов в пределах лимитов

Превышение бюджета → заблокировано

Идентичность

Клиент отслеживаем (наличие clientInfo)

Невозможно отследить → отклонено

Целостность

Запрос полный и непустой

Повреждён → отклонено

Быстрый старт

Установка

git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm install

Запуск

# Development
npm run dev

# Production
npm run build
npm start

Конфигурация

# Environment variables
export MCP_PORT=3000          # Default: 3000
export MCP_HOST=127.0.0.1     # Default: 127.0.0.1
export CCS_AUDIT=true         # Enable audit logging

Соответствие протоколу MCP

Этот сервер реализует MCP 2026-07-28 (только современный):

  • ✅ server/discover — транслирует версии протокола, возможности, идентичность CCS

  • ✅ Streamable HTTP транспорт (POST /mcp)

  • ✅ _meta согласование версии для каждого запроса (без рукопожатия initialize)

  • ✅ resultType во всех ответах (complete / input_required)

  • ✅ паттерн MRTR для участия человека (InputRequiredResult)

  • ✅ subscriptions/listen для уведомлений об изменениях

  • ✅ CacheableResult с ttlMs + cacheScope

  • ✅ Стандартные заголовки (Mcp-Method, Mcp-Name, MCP-Protocol-Version)

  • ❌ Нет рукопожатия initialize (только современный, без двойной эры)

  • ❌ Нет HTTP+SSE транспорта (устаревший)

Доступные инструменты

ccs_verify

Выполнить 6-мерную проверку во время выполнения для действия агента.

{
  "agent_id": "agent-123",
  "action_type": "tool_call",
  "tool_name": "search_web",
  "tool_input": { "query": "test" }
}

ccs_evidence_hash

Сгенерировать хэш доказательства целостности для запечатывания цепочки аудита.

{
  "action_id": "action-456",
  "result": { "output": "verified" },
  "verifier_id": "ccs"
}

ccs_status

Получить статус выполнения CCS и статистику производительности.

Доступные ресурсы

  • ccs://policy/default — Конфигурация политики проверки по умолчанию

  • ccs://status/runtime — Статистика выполнения в реальном времени

  • ccs://config/verifier — Конфигурация верификатора (бюджет задержки, лимиты стоимости)

Расширение CCS

Этот сервер объявляет расширение CCS через server/discover:

{
  "extensions": {
    "io.modelcontextprotocol/ccs": {
      "version": "1.0.0",
      "dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
      "failClosed": true,
      "maxOverheadUs": 25
    }
  }
}

Интеграция с Halo

Инструмент ccs_evidence_hash генерирует хэши, совместимые с блоком verification Halo (v0.2.30+), что позволяет создавать запечатанные цепочки аудита:

{
  "verification": {
    "status": "verified",
    "verifier": "ccs",
    "policy_ref": "default",
    "checked_at": "2026-08-03T12:00:00Z",
    "evidence_hash": "0x..."
  }
}

Производительность

  • P50 задержка проверки: < 10μs

  • P99 задержка проверки: < 25μs

  • Гарантия fail-closed: Действие блокируется, если ЛЮБОЕ измерение не пройдено

Разработка

# Build
npm run build

# Test
npm test

# Lint
npm run lint

# Format
npm run format

Лицензия

MIT

Ссылки

Related MCP Connectors

Related MCP Servers

  • A
    license
    C
    quality
    B
    maintenance
    A fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.
    3
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to securely invoke tools by enforcing identity proof, capability verification, and risk scoring on every request, blocking unsafe calls before they execute.
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enforces deterministic policy decisions on AI agent tool calls, supporting allow, deny, correct, escalate, and human review actions with verifiable audit receipts.
    9 npm
    MIT
  • A
    license
    C
    quality
    C
    maintenance
    Enables an AI agent to preflight concrete tool calls by recording principal, destination, scope, authority evidence, and relations, allowing only formed actions to execute and producing inspectable evidence receipts.
    1
    MIT