dsh-duty-separation-proof
dsh-duty-separation-proof
Офлайн-детерминированное доказательство того, что один предоставленный рабочий процесс DSH соблюдал заявленное разделение обязанностей. Оно проверяет точный порядок запроса/одобрения/выполнения/наблюдения, хэш-связанную идентичность объекта и рабочего процесса, непрерывность цепочки квитанций, непересекающиеся множества субъектов, кворум одобрения, разнообразие и свежесть субъектов/наблюдателей. Оно записывает только редактированный вердикт в формате JSON с адресацией по содержимому.
Это не система авторизации. Она не предоставляет роли, не одобряет запросы, не выполняет изменения, не аутентифицирует квитанции, не проверяет живые системы и не доказывает, что предоставленный реестр является исчерпывающим.
Почему это отдельный слой
NIST различает статическое, динамическое, объектно-ориентированное, операционное и историческое разделение обязанностей. Этот плагин реализует узкий пост-хок слой доказательств для одного предоставленного объекта рабочего процесса. Он дополняет:
dsh-guarded-hcl, чьё разделение специфично для границ оптимизатор/оценщик/политика/контроллер коммитов;dsh-decision-effect-proof, который согласует решения авторизации с эффектами;dsh-artifact-promotion-proof, который проверяет цепочку продвижения артефакта;dsh-access-review-proof, который проверяет завершение пересмотра прав доступа.
Здесь вопрос только в том: удовлетворили ли предоставленные хэш-связанные квитанции рабочего процесса заявленную политику конфликтов обязанностей?
Related MCP server: EVIDIQ Rubric MCP
Использование
npm test
npm run check
node bin/dsh-duty-separation-proof.mjs inspect examples/settled.json
node bin/dsh-duty-separation-proof.mjs verify examples/settled.jsonПакет DSH предоставляет dsh_duty_separation_inspect и dsh_duty_separation_verify. Автономный MCP-сервер предоставляет эквивалентные инструменты, работающие только с доказательствами.
Граница манифеста
Все идентичности рабочего процесса, объекта, ревизии, политики, субъекта, наблюдателя и квитанции являются строчными значениями SHA-256. Единственный публичный идентификатор — ограниченный proofId, и отчёты содержат только его хэш. Требуемая последовательность начинается с request, содержит execute, заканчивается observe и может содержать несколько этапов approve. disjointDutySets и пороги кворума являются явным входом политики.
Отчёты намеренно указывают authenticatesReceipts: false, provesLedgerExhaustive: false и provesAbsenceOfUndeclaredActions: false.
Ссылки
Лицензия MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceDeterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.443MIT

EVIDIQ Rubric MCPofficial
AlicenseNot gradedqualityBmaintenanceDetermines whether a deliverable meets its contract using deterministic rules, criteria, and signed attestations.1MIT- AlicenseNot gradedqualityDmaintenanceEnables verification of AI agent identity, authority, and integrity at transaction time, returning signed verdicts for allow, step-up, review, or block.MIT
- AlicenseNot gradedqualityCmaintenanceLets users inspect and verify content-addressed schema migration evidence offline, checking idempotence, reversible rollback, required invariants, and explicit lossy-field disclosure without executing migrations or accessing data.MIT
Related MCP Connectors
Deterministic pre-execution audit for trading agents. PASS/WAIT/FAIL, reproducible verdict_hash.
Verify before your agent acts on data it paid for. Signed verdicts, checkable offline, via x402.
Free, no-account verification of KeyHalve-sealed documents. Read-only; never receives keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-duty-separation-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server