Skip to main content
Glama
dongsheng123132

dsh-duty-separation-proof

dsh-duty-separation-proof

Офлайн-детерминированное доказательство того, что один предоставленный рабочий процесс DSH соблюдал заявленное разделение обязанностей. Оно проверяет точный порядок запроса/одобрения/выполнения/наблюдения, хэш-связанную идентичность объекта и рабочего процесса, непрерывность цепочки квитанций, непересекающиеся множества субъектов, кворум одобрения, разнообразие и свежесть субъектов/наблюдателей. Оно записывает только редактированный вердикт в формате JSON с адресацией по содержимому.

Это не система авторизации. Она не предоставляет роли, не одобряет запросы, не выполняет изменения, не аутентифицирует квитанции, не проверяет живые системы и не доказывает, что предоставленный реестр является исчерпывающим.

Почему это отдельный слой

NIST различает статическое, динамическое, объектно-ориентированное, операционное и историческое разделение обязанностей. Этот плагин реализует узкий пост-хок слой доказательств для одного предоставленного объекта рабочего процесса. Он дополняет:

  • dsh-guarded-hcl, чьё разделение специфично для границ оптимизатор/оценщик/политика/контроллер коммитов;

  • dsh-decision-effect-proof, который согласует решения авторизации с эффектами;

  • dsh-artifact-promotion-proof, который проверяет цепочку продвижения артефакта;

  • dsh-access-review-proof, который проверяет завершение пересмотра прав доступа.

Здесь вопрос только в том: удовлетворили ли предоставленные хэш-связанные квитанции рабочего процесса заявленную политику конфликтов обязанностей?

Related MCP server: EVIDIQ Rubric MCP

Использование

npm test
npm run check
node bin/dsh-duty-separation-proof.mjs inspect examples/settled.json
node bin/dsh-duty-separation-proof.mjs verify examples/settled.json

Пакет DSH предоставляет dsh_duty_separation_inspect и dsh_duty_separation_verify. Автономный MCP-сервер предоставляет эквивалентные инструменты, работающие только с доказательствами.

Граница манифеста

Все идентичности рабочего процесса, объекта, ревизии, политики, субъекта, наблюдателя и квитанции являются строчными значениями SHA-256. Единственный публичный идентификатор — ограниченный proofId, и отчёты содержат только его хэш. Требуемая последовательность начинается с request, содержит execute, заканчивается observe и может содержать несколько этапов approve. disjointDutySets и пороги кворума являются явным входом политики.

Отчёты намеренно указывают authenticatesReceipts: false, provesLedgerExhaustive: false и provesAbsenceOfUndeclaredActions: false.

Ссылки

Лицензия MIT.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Deterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.

  • Verify before your agent acts on data it paid for. Signed verdicts, checkable offline, via x402.

  • Free, no-account verification of KeyHalve-sealed documents. Read-only; never receives keys.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-duty-separation-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server