correctover-mcp-server
correctover-mcp-server
Servidor MCP nativo de CCS: verificación de runtime en 6 dimensiones con garantía de cierre ante fallos
¿Qué es esto?
correctover-mcp-server es un servidor MCP (Protocolo de Contexto de Modelo) que integra la verificación de runtime de CCS (Estándar de Conformidad Correctover) directamente en la capa de protocolo. Cada llamada a herramienta se verifica en 6 dimensiones antes de su ejecución; si la verificación falla, la acción nunca se ejecuta (cierre ante fallos).
Esto no es un hook de gobernanza con patrón observador. Es una garantía a nivel de protocolo.
Related MCP server: TruthGate
Arquitectura
┌─────────────────────────────────────────────────────┐
│ MCP Client │
│ (any MCP 2026-07-28 compliant client) │
├─────────────────────────────────────────────────────┤
│ Streamable HTTP Transport │
│ (POST /mcp, _meta version negotiation) │
─────────────────────────────────────────────────────┤
│ CCS Runtime Verification │
│ ┌──────────┬──────────┬──────────┬──────────┐ │
│ │ Structure│ Schema │ Latency │ Cost │ │
│ │ Verifier │ Validator│ Monitor │ Monitor │ │
│ ├──────────┼──────────┼──────────┼──────────┤ │
│ │ Identity │ Integrity│ Policy │ Failover │ │
│ │ Tracker │ Checker │ Engine │ Engine │ │
│ └──────────┴──────────┴──────────┴──────────┘ │
│ ANY dimension fails → Action BLOCKED (never runs) │
├─────────────────────────────────────────────────────┤
│ Tool Execution │
│ (only reached if ALL 6 dimensions pass) │
└─────────────────────────────────────────────────────┘Verificación en 6 dimensiones
Dimensión | Verifica | Modo de fallo |
Estructura | La solicitud tiene estructura válida, versión de protocolo y método | Solicitud malformada rechazada |
Esquema | La entrada coincide con el esquema esperado de la herramienta | Entrada inválida rechazada |
Latencia | Verificación dentro del presupuesto (P50<10μs, P99<25μs) | Tiempo agotado → cierre ante fallos |
Costo | Uso de recursos dentro de los límites | Presupuesto excedido → bloqueado |
Identidad | El cliente es rastreable (clientInfo presente) | No rastreable → rechazado |
Integridad | La solicitud está completa y no vacía | Corrupta → rechazada |
Inicio rápido
Instalación
git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm installEjecución
# Development
npm run dev
# Production
npm run build
npm startConfiguración
# Environment variables
export MCP_PORT=3000 # Default: 3000
export MCP_HOST=127.0.0.1 # Default: 127.0.0.1
export CCS_AUDIT=true # Enable audit loggingCumplimiento del protocolo MCP
Este servidor implementa MCP 2026-07-28 (solo moderno):
✅
server/discover— difunde versiones de protocolo, capacidades, identidad CCS✅ Transporte HTTP transmisible (POST /mcp)
✅ Negociación de versión por solicitud con
_meta(sin handshake de initialize)✅
resultTypeen todas las respuestas (complete/input_required)✅ Patrón MRTR para interacción humana en el bucle (InputRequiredResult)
✅
subscriptions/listenpara notificaciones de cambios✅
CacheableResultconttlMs+cacheScope✅ Cabeceras estándar (
Mcp-Method,Mcp-Name,MCP-Protocol-Version)❌ Sin handshake de
initialize(solo moderno, sin doble era)❌ Sin transporte HTTP+SSE (obsoleto)
Herramientas disponibles
ccs_verify
Ejecuta la verificación de runtime en 6 dimensiones sobre una acción de agente.
{
"agent_id": "agent-123",
"action_type": "tool_call",
"tool_name": "search_web",
"tool_input": { "query": "test" }
}ccs_evidence_hash
Genera el hash de evidencia de integridad para el sellado de la cadena de auditoría.
{
"action_id": "action-456",
"result": { "output": "verified" },
"verifier_id": "ccs"
}ccs_status
Obtiene el estado de runtime de CCS y las estadísticas de rendimiento.
Recursos disponibles
ccs://policy/default— Configuración de política de verificación predeterminadaccs://status/runtime— Estadísticas de runtime en tiempo realccs://config/verifier— Configuración del verificador (presupuesto de latencia, límites de costo)
Extensión CCS
Este servidor anuncia la extensión CCS mediante server/discover:
{
"extensions": {
"io.modelcontextprotocol/ccs": {
"version": "1.0.0",
"dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
"failClosed": true,
"maxOverheadUs": 25
}
}
}Integración con Halo
La herramienta ccs_evidence_hash genera hashes compatibles con el bloque de verification de Halo (v0.2.30+), lo que permite cadenas de auditoría selladas:
{
"verification": {
"status": "verified",
"verifier": "ccs",
"policy_ref": "default",
"checked_at": "2026-08-03T12:00:00Z",
"evidence_hash": "0x..."
}
}Rendimiento
Latencia P50 de verificación: < 10μs
Latencia P99 de verificación: < 25μs
Garantía de cierre ante fallos: la acción se bloquea si CUALQUIER dimensión falla
Desarrollo
# Build
npm run build
# Test
npm test
# Lint
npm run lint
# Format
npm run formatLicencia
MIT
Referencias
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityCmaintenanceEnforces deterministic policies on AI agent tool calls, evaluating actions against compliance modules (SOC 2, HIPAA, GDPR, etc.) and returning ALLOW, BLOCK, or CONSTRAIN decisions with an audit trail.MIT- AlicenseCqualityBmaintenanceA fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.3MIT
- AlicenseNot gradedqualityAmaintenanceDeterministic policy enforcement for AI agent tool calls. It evaluates every tool call against user-defined rules before execution, with no LLM in the authorization path.3MIT
- AlicenseNot gradedqualityCmaintenanceGates agent tool execution with human approval, audit trails, and replay-resistant permits, enabling safe use of tools in agent loops.MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DSHCorrectover/ccs-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server