dsh-duty-separation-proof
dsh-duty-separation-proof
Evidencia determinista y sin conexión de que un flujo de trabajo DSH suministrado mantuvo separadas las funciones declaradas. Valida el orden exacto de solicitud/aprobación/ejecución/observación, la identidad del objeto y del flujo de trabajo vinculada a hash, la continuidad de la cadena de recibos, los conjuntos de principales disjuntos, el quórum de aprobación, la diversidad y frescura de principal/observador. Escribe únicamente un veredicto JSON redactado y direccionado por contenido.
Esto no es un sistema de autorización. No otorga roles, no aprueba solicitudes, no ejecuta cambios, no autentica recibos, no inspecciona sistemas en vivo ni demuestra que el libro mayor suministrado sea exhaustivo.
Por qué esta es una capa separada
NIST distingue la separación de funciones estática, dinámica, basada en objetos, operativa y basada en historial. Este plugin implementa una capa de evidencia post-hoc limitada para un objeto de flujo de trabajo suministrado. Complementa:
dsh-guarded-hcl, cuya separación es específica de los límites de optimizador/evaluador/política/controlador de confirmación;dsh-decision-effect-proof, que concilia las decisiones de autorización con los efectos;dsh-artifact-promotion-proof, que verifica la cadena de promoción de un artefacto;dsh-access-review-proof, que verifica el cierre de la recertificación de derechos.
Aquí, la pregunta es solo: ¿los recibos de flujo de trabajo vinculados a hash suministrados satisfacen la política de conflicto de funciones declarada?
Related MCP server: EVIDIQ Rubric MCP
Uso
npm test
npm run check
node bin/dsh-duty-separation-proof.mjs inspect examples/settled.json
node bin/dsh-duty-separation-proof.mjs verify examples/settled.jsonEl paquete DSH expone dsh_duty_separation_inspect y dsh_duty_separation_verify. El servidor MCP independiente expone herramientas en línea equivalentes solo de prueba.
Límite del manifiesto
Todas las identidades de flujo de trabajo, objeto, revisión, política, principal, observador y recibo son valores SHA-256 en minúsculas. El único identificador público es un proofId acotado, y los informes contienen solo su hash. La secuencia requerida comienza con request, contiene execute, termina con observe y puede contener múltiples etapas approve. disjointDutySets y los umbrales de quórum son entrada de política explícita.
Los informes dicen intencionalmente authenticatesReceipts: false, provesLedgerExhaustive: false y provesAbsenceOfUndeclaredActions: false.
Referencias
Licencia MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceDeterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.443MIT

EVIDIQ Rubric MCPofficial
AlicenseNot gradedqualityBmaintenanceDetermines whether a deliverable meets its contract using deterministic rules, criteria, and signed attestations.1MIT- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT
- AlicenseNot gradedqualityCmaintenanceLets users inspect and verify content-addressed schema migration evidence offline, checking idempotence, reversible rollback, required invariants, and explicit lossy-field disclosure without executing migrations or accessing data.MIT
Related MCP Connectors
Deterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.
Verify before your agent acts on data it paid for. Signed verdicts, checkable offline, via x402.
Free, no-account verification of KeyHalve-sealed documents. Read-only; never receives keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-duty-separation-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server