Skip to main content
Glama
dongsheng123132

dsh-duty-separation-proof

dsh-duty-separation-proof

Offline, deterministischer Nachweis, dass ein gelieferter DSH-Workflow die deklarierten Pflichtentrennungen eingehalten hat. Er validiert die exakte Reihenfolge von Anfrage/Genehmigung/Ausführung/Beobachtung, die hash-gebundene Objekt- und Workflow-Identität, die Kontinuität der Quittungskette, disjunkte Prinzipalmengen, das Genehmigungsquorum, die Vielfalt von Prinzipalen/Beobachtern und die Aktualität. Er schreibt nur ein redigiertes, inhaltsadressiertes JSON-Urteil.

Dies ist kein Autorisierungssystem. Es vergibt keine Rollen, genehmigt keine Anfragen, führt keine Änderungen aus, authentifiziert keine Quittungen, prüft keine Live-Systeme und beweist nicht, dass das gelieferte Ledger vollständig ist.

Warum dies eine separate Ebene ist

NIST unterscheidet statische, dynamische, objektbasierte, operative und historienbasierte Pflichtentrennung. Dieses Plugin implementiert eine schmale Post-hoc-Nachweisebene für ein einzelnes geliefertes Workflow-Objekt. Es ergänzt:

  • dsh-guarded-hcl, dessen Trennung spezifisch für die Grenzen von Optimierer/Bewerter/Policy/Commit-Controller ist;

  • dsh-decision-effect-proof, das Autorisierungsentscheidungen mit Effekten abgleicht;

  • dsh-artifact-promotion-proof, das die Promotionskette eines Artefakts verifiziert;

  • dsh-access-review-proof, das den Abschluss der Berechtigungs-Rezertifizierung verifiziert.

Hier geht es nur um die Frage: Haben die gelieferten hash-verknüpften Workflow-Quittungen die deklarierte Pflichtenkonflikt-Policy erfüllt?

Related MCP server: EVIDIQ Rubric MCP

Verwendung

npm test
npm run check
node bin/dsh-duty-separation-proof.mjs inspect examples/settled.json
node bin/dsh-duty-separation-proof.mjs verify examples/settled.json

Das DSH-Bundle stellt dsh_duty_separation_inspect und dsh_duty_separation_verify bereit. Der eigenständige MCP-Server bietet äquivalente reine Beweis-Inline-Tools.

Manifest-Grenze

Alle Workflow-, Objekt-, Revisions-, Policy-, Prinzipal-, Beobachter- und Quittungsidentitäten sind SHA-256-Werte in Kleinbuchstaben. Der einzige öffentliche Bezeichner ist eine begrenzte proofId, und Berichte enthalten nur deren Hash. Die erforderliche Sequenz beginnt mit request, enthält execute, endet mit observe und kann mehrere approve-Stufen enthalten. disjointDutySets und Quorumsschwellen sind explizite Policy-Eingaben.

Berichte geben absichtlich authenticatesReceipts: false, provesLedgerExhaustive: false und provesAbsenceOfUndeclaredActions: false an.

Referenzen

MIT-lizenziert.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Deterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.

  • Verify before your agent acts on data it paid for. Signed verdicts, checkable offline, via x402.

  • Free, no-account verification of KeyHalve-sealed documents. Read-only; never receives keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-duty-separation-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server