Skip to main content
Glama
dongsheng123132

dsh-vulnerability-remediation-proof

dsh-vulnerability-remediation-proof

Офлайн-детерминированное доказательство того, что предоставленная кампания по устранению уязвимостей охватила все заявленные активы, развернула один исправленный артефакт, провела повторное сканирование после развертывания, уложилась в срок устранения и достигла свежего нулевого остаточного закрытия. Входные данные и отчеты содержат только хэши и ограниченные публичные метаданные — никогда не содержат имена хостов, адреса, тела сканирования или секреты.

Это намеренно не сканер и не менеджер исправлений. DeepSec сканирует код DSH, а upstream-radar отслеживает уязвимости зависимостей; операционные платформы развертывают исправления. Этот плагин не выполняет обнаружение, сканирование, установку, смягчение или запросы к живым системам. Он лишь пересчитывает сокращенный вердикт урегулирования на основе явных квитанций.

npm test
npm run check
node bin/dsh-vulnerability-remediation-proof.mjs verify examples/closed.json

Инструменты DSH: dsh_vulnerability_remediation_inspect и dsh_vulnerability_remediation_verify. MCP предоставляет эквивалентные встроенные инструменты, работающие только с доказательствами. В отчетах явно сохраняются authenticatesReceipts: false, provesAssetSetExhaustive: false и provesAbsenceOfOtherVulnerabilities: false.

Ссылки: NIST SP 800-40 Rev. 4 и NIST SP 1800-31.

Лицензия MIT.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Read-only ProofRelay MCP verifier for non-confidential evidence bundles. Exposes 22 public-safe tools, 11 resources, and 11 prompts for bundle integrity checks, receipt-chain review, checkpoint recommendations, MCP risk metadata review, and real-estate closing proof-pack readiness.
    5
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    A sovereign compliance engine with 36,195 STIG/CCI/NIST/CMMC mappings and 76 tools, enabling AI assistants to scan systems, generate risk reports, and ensure post-quantum cryptographic attestation—all air-gappable with zero token costs.
    1
  • A
    license
    Not graded
    quality
    C
    maintenance
    Lets users inspect and verify content-addressed schema migration evidence offline, checking idempotence, reversible rollback, required invariants, and explicit lossy-field disclosure without executing migrations or accessing data.
    MIT

View all related MCP servers

Related MCP Connectors

  • Read-only CVE intelligence, remediation playbooks, and agent setup guides. Not a scanner.

  • Verify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.

  • Verifies AI agent work end to end: real artifacts and outcomes checked, not self-reported success.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-vulnerability-remediation-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server