correctover-mcp-server
correctover-mcp-server
CCS-нативный MCP-сервер — 6-мерная проверка во время выполнения с гарантией fail-closed
Что это?
correctover-mcp-server — это MCP-сервер (Model Context Protocol), который встраивает проверку соответствия стандарту CCS (Correctover Conformance Standard) во время выполнения непосредственно в протокольный уровень. Каждый вызов инструмента проверяется по 6 измерениям до выполнения — если проверка не пройдена, действие никогда не выполняется (fail-closed).
Это не перехватчик управления по шаблону наблюдателя. Это гарантия на уровне протокола.
Related MCP server: TruthGate
Архитектура
┌─────────────────────────────────────────────────────┐
│ MCP Client │
│ (any MCP 2026-07-28 compliant client) │
├─────────────────────────────────────────────────────┤
│ Streamable HTTP Transport │
│ (POST /mcp, _meta version negotiation) │
─────────────────────────────────────────────────────┤
│ CCS Runtime Verification │
│ ┌──────────┬──────────┬──────────┬──────────┐ │
│ │ Structure│ Schema │ Latency │ Cost │ │
│ │ Verifier │ Validator│ Monitor │ Monitor │ │
│ ├──────────┼──────────┼──────────┼──────────┤ │
│ │ Identity │ Integrity│ Policy │ Failover │ │
│ │ Tracker │ Checker │ Engine │ Engine │ │
│ └──────────┴──────────┴──────────┴──────────┘ │
│ ANY dimension fails → Action BLOCKED (never runs) │
├─────────────────────────────────────────────────────┤
│ Tool Execution │
│ (only reached if ALL 6 dimensions pass) │
└─────────────────────────────────────────────────────┘6-мерная проверка
Измерение | Проверяет | Режим отказа |
Структура | Запрос имеет корректную структуру, версию протокола, метод | Некорректный запрос отклонён |
Схема | Входные данные соответствуют ожидаемой схеме инструмента | Недопустимые входные данные отклонены |
Задержка | Проверка в рамках бюджета (P50<10μs, P99<25μs) | Тайм-аут → Fail-Closed |
Стоимость | Использование ресурсов в пределах лимитов | Превышение бюджета → заблокировано |
Идентичность | Клиент отслеживаем (наличие clientInfo) | Невозможно отследить → отклонено |
Целостность | Запрос полный и непустой | Повреждён → отклонено |
Быстрый старт
Установка
git clone https://github.com/Correctover/correctover-mcp-server.git
cd correctover-mcp-server
npm installЗапуск
# Development
npm run dev
# Production
npm run build
npm startКонфигурация
# Environment variables
export MCP_PORT=3000 # Default: 3000
export MCP_HOST=127.0.0.1 # Default: 127.0.0.1
export CCS_AUDIT=true # Enable audit loggingСоответствие протоколу MCP
Этот сервер реализует MCP 2026-07-28 (только современный):
✅
server/discover— транслирует версии протокола, возможности, идентичность CCS✅ Streamable HTTP транспорт (POST /mcp)
✅
_metaсогласование версии для каждого запроса (без рукопожатия initialize)✅
resultTypeво всех ответах (complete/input_required)✅ паттерн MRTR для участия человека (InputRequiredResult)
✅
subscriptions/listenдля уведомлений об изменениях✅
CacheableResultсttlMs+cacheScope✅ Стандартные заголовки (
Mcp-Method,Mcp-Name,MCP-Protocol-Version)❌ Нет рукопожатия
initialize(только современный, без двойной эры)❌ Нет HTTP+SSE транспорта (устаревший)
Доступные инструменты
ccs_verify
Выполнить 6-мерную проверку во время выполнения для действия агента.
{
"agent_id": "agent-123",
"action_type": "tool_call",
"tool_name": "search_web",
"tool_input": { "query": "test" }
}ccs_evidence_hash
Сгенерировать хэш доказательства целостности для запечатывания цепочки аудита.
{
"action_id": "action-456",
"result": { "output": "verified" },
"verifier_id": "ccs"
}ccs_status
Получить статус выполнения CCS и статистику производительности.
Доступные ресурсы
ccs://policy/default— Конфигурация политики проверки по умолчаниюccs://status/runtime— Статистика выполнения в реальном времениccs://config/verifier— Конфигурация верификатора (бюджет задержки, лимиты стоимости)
Расширение CCS
Этот сервер объявляет расширение CCS через server/discover:
{
"extensions": {
"io.modelcontextprotocol/ccs": {
"version": "1.0.0",
"dimensions": ["structure", "schema", "latency", "cost", "identity", "integrity"],
"failClosed": true,
"maxOverheadUs": 25
}
}
}Интеграция с Halo
Инструмент ccs_evidence_hash генерирует хэши, совместимые с блоком verification Halo (v0.2.30+), что позволяет создавать запечатанные цепочки аудита:
{
"verification": {
"status": "verified",
"verifier": "ccs",
"policy_ref": "default",
"checked_at": "2026-08-03T12:00:00Z",
"evidence_hash": "0x..."
}
}Производительность
P50 задержка проверки: < 10μs
P99 задержка проверки: < 25μs
Гарантия fail-closed: Действие блокируется, если ЛЮБОЕ измерение не пройдено
Разработка
# Build
npm run build
# Test
npm test
# Lint
npm run lint
# Format
npm run formatЛицензия
MIT
Ссылки
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseNot gradedqualityCmaintenanceEnforces deterministic policies on AI agent tool calls, evaluating actions against compliance modules (SOC 2, HIPAA, GDPR, etc.) and returning ALLOW, BLOCK, or CONSTRAIN decisions with an audit trail.MIT- AlicenseCqualityBmaintenanceA fail-closed preflight, approval, evidence, and verification runtime for agents, preventing unsupported output from being treated as verified completion.3MIT
- AlicenseNot gradedqualityAmaintenanceDeterministic policy enforcement for AI agent tool calls. It evaluates every tool call against user-defined rules before execution, with no LLM in the authorization path.3MIT
- AlicenseNot gradedqualityCmaintenanceGates agent tool execution with human approval, audit trails, and replay-resistant permits, enabling safe use of tools in agent loops.MIT
Related MCP Connectors
Runtime permission, approval, and audit layer for AI agent tool execution.
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Pre-action attestation perimeter for AI agents — 8 primitives, signed C18 receipt per call.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/DSHCorrectover/ccs-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server