Skip to main content
Glama
dongsheng123132

dsh-duty-separation-proof

dsh-duty-separation-proof

Evidencia determinista y sin conexión de que un flujo de trabajo DSH suministrado mantuvo separadas las funciones declaradas. Valida el orden exacto de solicitud/aprobación/ejecución/observación, la identidad del objeto y del flujo de trabajo vinculada a hash, la continuidad de la cadena de recibos, los conjuntos de principales disjuntos, el quórum de aprobación, la diversidad y frescura de principal/observador. Escribe únicamente un veredicto JSON redactado y direccionado por contenido.

Esto no es un sistema de autorización. No otorga roles, no aprueba solicitudes, no ejecuta cambios, no autentica recibos, no inspecciona sistemas en vivo ni demuestra que el libro mayor suministrado sea exhaustivo.

Por qué esta es una capa separada

NIST distingue la separación de funciones estática, dinámica, basada en objetos, operativa y basada en historial. Este plugin implementa una capa de evidencia post-hoc limitada para un objeto de flujo de trabajo suministrado. Complementa:

  • dsh-guarded-hcl, cuya separación es específica de los límites de optimizador/evaluador/política/controlador de confirmación;

  • dsh-decision-effect-proof, que concilia las decisiones de autorización con los efectos;

  • dsh-artifact-promotion-proof, que verifica la cadena de promoción de un artefacto;

  • dsh-access-review-proof, que verifica el cierre de la recertificación de derechos.

Aquí, la pregunta es solo: ¿los recibos de flujo de trabajo vinculados a hash suministrados satisfacen la política de conflicto de funciones declarada?

Related MCP server: EVIDIQ Rubric MCP

Uso

npm test
npm run check
node bin/dsh-duty-separation-proof.mjs inspect examples/settled.json
node bin/dsh-duty-separation-proof.mjs verify examples/settled.json

El paquete DSH expone dsh_duty_separation_inspect y dsh_duty_separation_verify. El servidor MCP independiente expone herramientas en línea equivalentes solo de prueba.

Límite del manifiesto

Todas las identidades de flujo de trabajo, objeto, revisión, política, principal, observador y recibo son valores SHA-256 en minúsculas. El único identificador público es un proofId acotado, y los informes contienen solo su hash. La secuencia requerida comienza con request, contiene execute, termina con observe y puede contener múltiples etapas approve. disjointDutySets y los umbrales de quórum son entrada de política explícita.

Los informes dicen intencionalmente authenticatesReceipts: false, provesLedgerExhaustive: false y provesAbsenceOfUndeclaredActions: false.

Referencias

Licencia MIT.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Deterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.

  • Verify before your agent acts on data it paid for. Signed verdicts, checkable offline, via x402.

  • Free, no-account verification of KeyHalve-sealed documents. Read-only; never receives keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-duty-separation-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server