Northstar MCP Server
Kit de Despliegue de MCP de Seguros Regulado
Arquitectura de Cotización Determinista y Kit de Entrega Empresarial para Seguros Europeos
Una implementación de referencia con forma de producción que muestra cómo una aseguradora europea puede exponer un proceso de cotización de seguro de hogar determinista y no vinculante a través del Model Context Protocol (MCP), manteniendo a la vez la validación, los cálculos de precios, el bloqueo obligatorio del consentimiento GDPR y la auditabilidad a prueba de manipulaciones en el servidor.
1. El Problema de Negocio
Los asistentes conversacionales con IA mejoran drásticamente la conversión de cotizaciones de seguros, pero las regulaciones financieras (AI Act de la UE, GDPR, Solvencia II y normas de conducta de seguros) prohíben la fijación de precios no determinista o las decisiones de elegibilidad no auditables.
Los chatbots conversacionales tradicionales adolecen de tres defectos fatales en el ámbito financiero regulado:
Alucinación de precios: Los LLM generan o modifican primas y descuentos de forma no determinista.
Incumplimiento normativo: Las cotizaciones emitidas sin consentimiento explícito y registrado vulneran los artículos 6 y 7 del GDPR.
Transiciones de estado de caja negra: Los reguladores no pueden reconstruir la secuencia exacta de entradas del usuario y reglas actuariales.
Este kit de despliegue demuestra el patrón de autoridad de servidor determinista: el asistente de IA proporciona la extracción conversacional de lenguaje natural, mientras que el núcleo del servidor compilado gestiona todas las transiciones de estado, validación, fórmulas actuariales, bloqueo de consentimiento y registro de auditoría criptográfica.
Related MCP server: @getplexa/mcp
2. Descripción General de la Arquitectura
flowchart LR
subgraph Conversational Boundary
Client[MCP Client / User Assistant]
end
subgraph Northstar MCP Server
Sanitizer[Input Sanitizer & Regex Guard]
StateMachine[Funnel State Machine]
Store[(Session Store: Memory / Postgres)]
end
subgraph Deterministic Core
Rules[Actuarial Pricing Engine (v1/v2)]
Eligibility[Underwriting Eligibility Evaluator]
ConsentGuard[GDPR Consent Gate]
Audit[Append-Only SHA-256 Audit Store]
end
Client -->|MCP Tool Calls| Sanitizer
Sanitizer --> StateMachine
StateMachine <--> Store
StateMachine --> Eligibility
StateMachine --> ConsentGuard
ConsentGuard --> Rules
StateMachine --> AuditInvariantes Fundamentales
Autoridad de Precios del Servidor: Las primas se calculan mediante funciones puras en TypeScript compilado (
packages/rules/src/pricing.ts). Los payloads del cliente no pueden modificar los precios.Puerta de Consentimiento Obligatoria: La emisión de cotizaciones está bloqueada de forma estricta hasta que se registre el consentimiento explícito para el procesamiento de datos (
[CONSENT_REQUIRED]).Pista de Auditoría Criptográfica: Cada evento del ciclo de vida añade un hash SHA-256 que encadena de vuelta al génesis de la sesión (
packages/audit/src/audit-store.ts).Ruta Local sin Credenciales: Totalmente comprobable y ejecutable localmente sin credenciales de API de terceros de pago.
3. Capacidades Clave
Direccionamiento Europeo Multi-País: Formatos de código postal validados para Francia (
FR), España (ES), Portugal (PT), Alemania (DE) e Italia (IT).Elegibilidad y Derivaciones de Suscripción: Evalúa combinaciones de riesgo (p. ej., siniestros
>3, grandes villas de alto valor) y emite códigos de motivo legibles por máquina.Bucles de Corrección e Invalidación de Estado: Modificar parámetros de riesgo previamente confirmados invalida automáticamente las cotizaciones activas y restablece el consentimiento.
Ajuste Dinámico de Cotizaciones: Modificar niveles de cobertura (
essential,comfort,premium) y franquicias (150 € a 1.000 €) en cotizaciones activas sin reiniciar el embudo.Planos para Alojamiento en la Nube y SaaS: Manifiestos de despliegue completos, stack local de Docker Compose y una matriz de decisión multicriterio.
Paquete de Entrega y Adquisición Empresarial: 32 artefactos exhaustivos, incluyendo un cuestionario de seguridad de 35 preguntas, modelo de amenazas STRIDE, RTM, RACI y planes de UAT.
4. Verificación Rápida
Requisitos previos
Node.js
v20.xo posteriornpm
v10.xo posterior (Docker opcional para PostgreSQL en contenedor)
Verificación en un comando
# 1. Install dependencies (idempotent, local)
make setup
# 2. Run the full interactive demonstration
make demo
# 3. Run all unit and integration tests (32 tests)
make test
# 4. Run the 24-scenario automated evaluation benchmark
make eval
# 5. Execute all release audit quality gates
make release-check5. Transcripción de Cotización en 60 Segundos
[User] "Hi, I need home insurance for my apartment in Paris (75008)."
[Assistant] submit_property_basics({ country: 'FR', postcode: '75008', propertyType: 'apartment', occupancyType: 'owner_occupied' })
[Server] -> Status: PROPERTY_RECORDED. State advanced to COLLECTING_RISK.
[User] "It was built in 2010, 75 sqm, primary residence, 0 claims in past 5 years."
[Assistant] submit_risk_factors({ constructionYearBand: '2000_2015', floorAreaBand: '50_100_sqm', isPrimaryResidence: true, claimsCount5Years: 0 })
[Server] -> Status: RISK_FACTORS_RECORDED.
[Assistant] evaluate_eligibility()
[Server] -> Outcome: ELIGIBLE (Reason: RISK_CRITERIA_MET). Rule version: northstar-home-eu-v1.
[User] "I'd like the Comfort tier with a €300 deductible."
[Assistant] select_coverage({ coverageTier: 'comfort', deductible: 300 })
[Assistant] confirm_quote_parameters({ confirmed: true })
[Server] -> Status: PARAMETERS_CONFIRMED. State advanced to AWAITING_CONSENT.
[Invariant] calculate_quote() -> Throws [CONSENT_REQUIRED] "Cannot calculate quote without verified consent."
[User] "I agree to the data processing terms."
[Assistant] submit_consent({ consentVersion: 'consent_v1_2026' })
[Assistant] calculate_quote()
[Server] -> QUOTE ISSUED (ID: 90484678-f868...)
Base Annual: €180.00 | Property Multiplier: x0.9 | Deductible Discount: -€25.00
Net Annual: €137.00 | Tax (18%): +€24.66
TOTAL: €161.66 / year (€13.47 / month)
Fingerprint: 36d5b534f844c6e43243398f3fb42436c251712183d3e0036f239a7bc168d56a (SHA-256)
Status: Active (Non-binding indicative)6. Estructura del Repositorio
├── apps/
│ ├── mcp-server/ # Model Context Protocol server (Stdio/HTTP)
│ └── pricing-service/ # Fastify microservice (/health, /ready, /metrics, /calculate)
├── packages/
│ ├── domain/ # Zod validation schemas, error taxonomy, state machine
│ ├── rules/ # Actuarial pricing engine, versioned rules (v1, v2), eligibility
│ ├── persistence/ # SessionStore interface (In-Memory with TTL & PostgreSQL)
│ ├── audit/ # Append-only audit store with SHA-256 hash chaining & redactor
│ └── security/ # Input sanitization, prompt injection detection, data catalog
├── docs/
│ ├── fde/ # 16-document Enterprise FDE Delivery Pack (RTM, RACI, UAT, etc.)
│ ├── procurement/ # 16-document Procurement & Security Library (35-question FAQ, DPIA)
│ ├── architecture/ # Threat model (STRIDE), Hosted vs VPC blueprints, SDK notes
│ ├── portfolio/ # Role requirement map, interview walkthrough, STAR stories
│ └── DEMO_SCRIPT.md # 5-minute video recording script
├── tests/ # Unit, property, integration, and adversarial security tests
├── scripts/
│ ├── demo-flow.ts # Interactive demonstration runner
│ ├── run-eval.ts # 24-scenario automated evaluation benchmark
│ └── anonymize-session.ts # GDPR Article 17 right-to-erasure utility
├── Makefile # Canonical developer command interface
├── docker-compose.yml # Local multi-container deployment stack
└── .github/workflows/ci.yml # Automated CI verification pipeline7. Resultados de Medición y Evaluación
Todas las afirmaciones de este repositorio están respaldadas por código que pasa las pruebas y puntos de referencia de evaluación automatizados:
Dimensión de Evaluación | Herramienta de Medición | Escenarios / Pruebas | Resultado Medido |
Seguridad de Tipos | Compilador TypeScript ( | Modo estricto del monorepo | 0 Errores de Tipo |
Conjunto de Pruebas Unitarias y de Integración | Vitest Test Runner ( | 11 Suites de Pruebas, 32 Pruebas | 32 Aprobadas (100%) |
Evaluación Automatizada | Runner de Evaluación Automatizada ( | 24 Escenarios Multi-País | 24 Aprobados (100%, ejecución 10 ms) |
Auditoría de Seguridad | Auditoría de npm ( | 193 Dependencias | 0 Vulnerabilidades Altas/Críticas |
Integridad de la Cadena de Auditoría | Verificación Criptográfica SHA-256 | Registros de Eventos del Ciclo de Vida | 100% de Cadenas sin Ruptura |
Los resultados brutos de la evaluación se exportan a artifacts/evals/flow-evaluation.json.
8. Paquete de Entrega y Adquisición Empresarial
9. Limitaciones Conocidas
Cotización No Vinculante: Northstar Home Insurance EU ofrece cotizaciones orientativas y no vinculantes que no comprometen la suscripción final.
Factores Actuariales Ilustrativos: Los factores de riesgo utilizados en
docs/son ilustrativos y no reflejan tablas actuariales reales de ninguna aseguradora.Validación Local Únicamente: Este repositorio no requiere ni utiliza credenciales de terceros, claves de API o proveedores de pago. Todo se ejecuta localmente con datos falsos.
10. Licencia
Este repositorio se distribuye bajo la licencia MIT. Consulta el archivo LICENSE para más detalles. Todos los artefactos de documentación son de uso libre para fines de evaluación y prueba de concepto.
Si deseas una explicación más detallada o tienes preguntas específicas sobre la arquitectura, puedes consultar la documentación técnica o abrir una issue.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceProvides a privacy-preserving security framework for AI agents using the Model Context Protocol, enabling transparent anonymization of sensitive data and blockchain-like audit trails for regulated domains.MIT
- AlicenseAqualityBmaintenanceA Model Context Protocol server that gives any MCP client two economic-safety tools: realizable quote and pretrade check, paid per call in USDC with no accounts.2430MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI models to manage escrow payments, account monitoring, and blockchain-verified transactions through the Model Context Protocol.1
- AlicenseNot gradedqualityBmaintenanceEnables governed, audit-traced AI access to a curated knowledge base through the Model Context Protocol, with OAuth 2.1 authentication and policy enforcement for secure, compliant queries.Apache 2.0
Related MCP Connectors
Real, bindable home & auto insurance quotes via MCP (Texas, expanding); human-completed bind.
Insurance brokerage for AI agents — quote, bind, and settle in USDC
Live Nigerian insurance quotes across insurers, free policy check-up, and hosted checkout links.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/waalwalker1/regulated-mcp-insurance-deployment'
If you have feedback or need assistance with the MCP directory API, please join our Discord server