Skip to main content
Glama
DSHCorrectover

correctover-mcp-server

correctover-mcp-server

CCS-нативный MCP-сервер — 6-мерная проверка во время выполнения с гарантией fail-closed

Version MCP Protocol CCS License


Что это?

correctover-mcp-server — это MCP-сервер (Model Context Protocol), который встраивает проверку соответствия стандарту CCS (Correctover Conformance Standard) во время выполнения непосредственно в протокольный уровень. Каждый вызов инструмента проверяется по 6 измерениям до выполнения — если проверка не пройдена, действие никогда не выполняется (fail-closed).

Это не перехватчик управления по шаблону наблюдателя. Это гарантия на уровне протокола.

Related MCP server: TruthGate

Архитектура

┌─────────────────────────────────────────────────────┐
│                    MCP Client                         │
│   (any MCP 2026-07-28 compliant client)              │
├─────────────────────────────────────────────────────┤
│              Streamable HTTP Transport                │
│   (POST /mcp, _meta version negotiation)             │
─────────────────────────────────────────────────────┤
│           CCS Runtime Verification                    │
│   ┌──────────┬──────────┬──────────┬──────────┐     │
│   │ Structure│  Schema  │  Latency │   Cost   │     │
│   │ Verifier │ Validator│  Monitor │  Monitor │     │
│   ├──────────┼──────────┼──────────┼──────────┤     │
│   │ Identity │ Integrity│  Policy  │ Failover │     │
│   │ Tracker  │  Checker │  Engine  │  Engine  │     │
│   └──────────┴──────────┴──────────┴──────────┘     │
│   ANY dimension fails → Action BLOCKED (never runs)  │
├─────────────────────────────────────────────────────┤
│                  Tool Execution                       │
│   (only reached if ALL 6 dimensions pass)            │
└─────────────────────────────────────────────────────┘

6-мерная проверка

Измерение

Проверяет

Режим отказа

Структура

Запрос имеет корректную структуру, версию протокола, метод

Некорректный запрос отклонён

Схема

Входные данные соответствуют ожидаемой схеме инструмента

Недопустимые входные данные отклонены

Задержка

Проверка в рамках бюджета (P50<10μs, P99<25μs)

Тайм-аут → Fail-Closed

Стоимость

Использование ресурсов в пределах лимитов

Превышение бюджета → заблокировано

Идентичность

Клиент отслеживаем (наличие clientInfo)

Невозможно отследить → отклонено

Целостность

Запрос полный и непустой

Повреждён → отклонено

Быстрый старт

Установка

git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm install

Запуск

# Development
npm run dev

# Production
npm run build
npm start

Конфигурация

# Environment variables
export MCP_PORT=3000          # Default: 3000
export MCP_HOST=127.0.0.1     # Default: 127.0.0.1
export CCS_AUDIT=true         # Enable audit logging

Соответствие протоколу MCP

Этот сервер реализует MCP 2026-07-28 (только современный):

  • server/discover — транслирует версии протокола, возможности, идентичность CCS

  • ✅ Streamable HTTP транспорт (POST /mcp)

  • _meta согласование версии для каждого запроса (без рукопожатия initialize)

  • resultType во всех ответах (complete / input_required)

  • ✅ паттерн MRTR для участия человека (InputRequiredResult)

  • subscriptions/listen для уведомлений об изменениях

  • CacheableResult с ttlMs + cacheScope

  • ✅ Стандартные заголовки (Mcp-Method, Mcp-Name, MCP-Protocol-Version)

  • ❌ Нет рукопожатия initialize (только современный, без двойной эры)

  • ❌ Нет HTTP+SSE транспорта (устаревший)

Доступные инструменты

ccs_verify

Выполнить 6-мерную проверку во время выполнения для действия агента.

{
  "agent_id": "agent-123",
  "action_type": "tool_call",
  "tool_name": "search_web",
  "tool_input": { "query": "test" }
}

ccs_evidence_hash

Сгенерировать хэш доказательства целостности для запечатывания цепочки аудита.

{
  "action_id": "action-456",
  "result": { "output": "verified" },
  "verifier_id": "ccs"
}

ccs_status

Получить статус выполнения CCS и статистику производительности.

Доступные ресурсы

  • ccs://policy/default — Конфигурация политики проверки по умолчанию

  • ccs://status/runtime — Статистика выполнения в реальном времени

  • ccs://config/verifier — Конфигурация верификатора (бюджет задержки, лимиты стоимости)

Расширение CCS

Этот сервер объявляет расширение CCS через server/discover:

{
  "extensions": {
    "io.modelcontextprotocol/ccs": {
      "version": "1.0.0",
      "dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
      "failClosed": true,
      "maxOverheadUs": 25
    }
  }
}

Интеграция с Halo

Инструмент ccs_evidence_hash генерирует хэши, совместимые с блоком verification Halo (v0.2.30+), что позволяет создавать запечатанные цепочки аудита:

{
  "verification": {
    "status": "verified",
    "verifier": "ccs",
    "policy_ref": "default",
    "checked_at": "2026-08-03T12:00:00Z",
    "evidence_hash": "0x..."
  }
}

Производительность

  • P50 задержка проверки: < 10μs

  • P99 задержка проверки: < 25μs

  • Гарантия fail-closed: Действие блокируется, если ЛЮБОЕ измерение не пройдено

Разработка

# Build
npm run build

# Test
npm test

# Lint
npm run lint

# Format
npm run format

Лицензия

MIT

Ссылки

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enforces deterministic policies on AI agent tool calls, evaluating actions against compliance modules (SOC 2, HIPAA, GDPR, etc.) and returning ALLOW, BLOCK, or CONSTRAIN decisions with an audit trail.
    MIT
  • A
    license
    C
    quality
    B
    maintenance
    A fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.
    3
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Deterministic policy enforcement for AI agent tool calls. It evaluates every tool call against user-defined rules before execution, with no LLM in the authorization path.
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.

  • Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DSHCorrectover/ccs-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server