dsh-duty-separation-proof
dsh-duty-separation-proof
Offline, deterministischer Nachweis, dass ein gelieferter DSH-Workflow die deklarierten Pflichtentrennungen eingehalten hat. Er validiert die exakte Reihenfolge von Anfrage/Genehmigung/Ausführung/Beobachtung, die hash-gebundene Objekt- und Workflow-Identität, die Kontinuität der Quittungskette, disjunkte Prinzipalmengen, das Genehmigungsquorum, die Vielfalt von Prinzipalen/Beobachtern und die Aktualität. Er schreibt nur ein redigiertes, inhaltsadressiertes JSON-Urteil.
Dies ist kein Autorisierungssystem. Es vergibt keine Rollen, genehmigt keine Anfragen, führt keine Änderungen aus, authentifiziert keine Quittungen, prüft keine Live-Systeme und beweist nicht, dass das gelieferte Ledger vollständig ist.
Warum dies eine separate Ebene ist
NIST unterscheidet statische, dynamische, objektbasierte, operative und historienbasierte Pflichtentrennung. Dieses Plugin implementiert eine schmale Post-hoc-Nachweisebene für ein einzelnes geliefertes Workflow-Objekt. Es ergänzt:
dsh-guarded-hcl, dessen Trennung spezifisch für die Grenzen von Optimierer/Bewerter/Policy/Commit-Controller ist;dsh-decision-effect-proof, das Autorisierungsentscheidungen mit Effekten abgleicht;dsh-artifact-promotion-proof, das die Promotionskette eines Artefakts verifiziert;dsh-access-review-proof, das den Abschluss der Berechtigungs-Rezertifizierung verifiziert.
Hier geht es nur um die Frage: Haben die gelieferten hash-verknüpften Workflow-Quittungen die deklarierte Pflichtenkonflikt-Policy erfüllt?
Related MCP server: EVIDIQ Rubric MCP
Verwendung
npm test
npm run check
node bin/dsh-duty-separation-proof.mjs inspect examples/settled.json
node bin/dsh-duty-separation-proof.mjs verify examples/settled.jsonDas DSH-Bundle stellt dsh_duty_separation_inspect und dsh_duty_separation_verify bereit. Der eigenständige MCP-Server bietet äquivalente reine Beweis-Inline-Tools.
Manifest-Grenze
Alle Workflow-, Objekt-, Revisions-, Policy-, Prinzipal-, Beobachter- und Quittungsidentitäten sind SHA-256-Werte in Kleinbuchstaben. Der einzige öffentliche Bezeichner ist eine begrenzte proofId, und Berichte enthalten nur deren Hash. Die erforderliche Sequenz beginnt mit request, enthält execute, endet mit observe und kann mehrere approve-Stufen enthalten. disjointDutySets und Quorumsschwellen sind explizite Policy-Eingaben.
Berichte geben absichtlich authenticatesReceipts: false, provesLedgerExhaustive: false und provesAbsenceOfUndeclaredActions: false an.
Referenzen
MIT-lizenziert.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceDeterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.443MIT

EVIDIQ Rubric MCPofficial
AlicenseNot gradedqualityBmaintenanceDetermines whether a deliverable meets its contract using deterministic rules, criteria, and signed attestations.1MIT- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT
- AlicenseNot gradedqualityCmaintenanceLets users inspect and verify content-addressed schema migration evidence offline, checking idempotence, reversible rollback, required invariants, and explicit lossy-field disclosure without executing migrations or accessing data.MIT
Related MCP Connectors
Deterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.
Verify before your agent acts on data it paid for. Signed verdicts, checkable offline, via x402.
Free, no-account verification of KeyHalve-sealed documents. Read-only; never receives keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-duty-separation-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server