Skip to main content
Glama
waalwalker1

Northstar MCP Server

by waalwalker1

Регулируемый комплект развертывания страхового MCP

Детерминированная архитектура котировок и корпоративный комплект поставки для европейского страхования

CI License: MIT Node.js: v20+ TypeScript: Strict

Эталонная реализация производственного уровня, демонстрирующая, как европейский страховщик может предоставить детерминированный, необязывающий процесс получения котировки по страхованию жилья через Model Context Protocol (MCP), сохраняя при этом проверку на стороне сервера, расчеты цен, обязательное согласие на обработку данных в соответствии с GDPR и защищенную от несанкционированного доступа аудируемость.


1. Бизнес-проблема

Разговорные ИИ-ассистенты значительно повышают конверсию страховых котировок, но финансовые регуляции (EU AI Act, GDPR, Solvency II и стандарты страхового поведения) запрещают непроверенное, недетерминированное установление цен или неаудируемые решения о соответствии.

Традиционные разговорные боты страдают от трех фатальных недостатков в регулируемых финансах:

  1. Галлюцинации в ценообразовании: LLM недетерминированно выдумывают или изменяют премии и скидки.

  2. Несоответствие нормативным требованиям: Котировки, выданные без явного и зафиксированного согласия, нарушают статьи 6 и 7 GDPR.

  3. Непрозрачные переходы состояний: Регуляторы не могут восстановить точную последовательность пользовательских вводов и актуарных правил.

Этот комплект развертывания демонстрирует детерминированный шаблон серверного авторитета: ИИ-ассистент обеспечивает разговорное извлечение на естественном языке, в то время как скомпилированное ядро сервера владеет всеми переходами состояний, проверками, актуарными формулами, контролем согласия и криптографическим журналированием аудита.


Related MCP server: @getplexa/mcp

2. Обзор архитектуры

flowchart LR
    subgraph Conversational Boundary
        Client[MCP Client / User Assistant]
    end

    subgraph Northstar MCP Server
        Sanitizer[Input Sanitizer & Regex Guard]
        StateMachine[Funnel State Machine]
        Store[(Session Store: Memory / Postgres)]
    end

    subgraph Deterministic Core
        Rules[Actuarial Pricing Engine (v1/v2)]
        Eligibility[Underwriting Eligibility Evaluator]
        ConsentGuard[GDPR Consent Gate]
        Audit[Append-Only SHA-256 Audit Store]
    end

    Client -->|MCP Tool Calls| Sanitizer
    Sanitizer --> StateMachine
    StateMachine <--> Store
    StateMachine --> Eligibility
    StateMachine --> ConsentGuard
    ConsentGuard --> Rules
    StateMachine --> Audit

Основные инварианты

  • Серверный авторитет в ценообразовании: Премии рассчитываются с помощью чистых функций в скомпилированном TypeScript (packages/rules/src/pricing.ts). Клиентские полезные нагрузки не могут изменять цены.

  • Обязательный контроль согласия: Выдача котировок жестко блокируется до тех пор, пока не будет зафиксировано явное согласие на обработку данных ([CONSENT_REQUIRED]).

  • Криптографический аудиторский след: Каждое событие жизненного цикла добавляет SHA-256 хэш, связывающий цепочку с началом сессии (packages/audit/src/audit-store.ts).

  • Локальный путь без учетных данных: Полностью тестируемый и запускаемый локально без платных сторонних API-учетных данных.


3. Ключевые возможности

  • Многострановая европейская адресация: Проверяемые регулярными выражениями форматы почтовых индексов для Франции (FR), Испании (ES), Португалии (PT), Германии (DE) и Италии (IT).

  • Проверка соответствия андеррайтингу и направления: Оценивает комбинации рисков (например, претензии $>3$, большие виллы высокой стоимости) и выдает явные машиночитаемые коды причин.

  • Циклы исправления состояния и аннулирования: Изменение ранее подтвержденных параметров риска автоматически аннулирует активные котировки и сбрасывает согласие.

  • Динамическая корректировка котировок: Изменение уровней покрытия (essential, comfort, premium) и франшиз (от 150 до 1000 евро) для активных котировок без перезапуска воронки.

  • Хостинг SaaS и чертежи VPC клиента: Полные манифесты развертывания, локальный стек Docker Compose и матрица многокритериальных решений.

  • Корпоративный комплект поставки и закупок: 32 комплексных артефакта, включая опросник по безопасности из 35 вопросов, модель угроз STRIDE, RTM, RACI и планы UAT.


4. Быстрый старт

Предварительные требования

  • Node.js v20.x или новее

  • npm v10.x или новее (Docker опционален для контейнеризованного PostgreSQL)

Проверка одной командой

# 1. Install dependencies (idempotent, local)
make setup

# 2. Run the full interactive demonstration
make demo

# 3. Run all unit and integration tests (32 tests)
make test

# 4. Run the 24-scenario automated evaluation benchmark
make eval

# 5. Execute all release audit quality gates
make release-check

5. 60-секундная стенограмма котировки

[User]      "Hi, I need home insurance for my apartment in Paris (75008)."
[Assistant] submit_property_basics({ country: 'FR', postcode: '75008', propertyType: 'apartment', occupancyType: 'owner_occupied' })
[Server]    -> Status: PROPERTY_RECORDED. State advanced to COLLECTING_RISK.

[User]      "It was built in 2010, 75 sqm, primary residence, 0 claims in past 5 years."
[Assistant] submit_risk_factors({ constructionYearBand: '2000_2015', floorAreaBand: '50_100_sqm', isPrimaryResidence: true, claimsCount5Years: 0 })
[Server]    -> Status: RISK_FACTORS_RECORDED.

[Assistant] evaluate_eligibility()
[Server]    -> Outcome: ELIGIBLE (Reason: RISK_CRITERIA_MET). Rule version: northstar-home-eu-v1.

[User]      "I'd like the Comfort tier with a €300 deductible."
[Assistant] select_coverage({ coverageTier: 'comfort', deductible: 300 })
[Assistant] confirm_quote_parameters({ confirmed: true })
[Server]    -> Status: PARAMETERS_CONFIRMED. State advanced to AWAITING_CONSENT.

[Invariant] calculate_quote() -> Throws [CONSENT_REQUIRED] "Cannot calculate quote without verified consent."

[User]      "I agree to the data processing terms."
[Assistant] submit_consent({ consentVersion: 'consent_v1_2026' })
[Assistant] calculate_quote()
[Server]    -> QUOTE ISSUED (ID: 90484678-f868...)
               Base Annual: €180.00 | Property Multiplier: x0.9 | Deductible Discount: -€25.00
               Net Annual:  €137.00 | Tax (18%): +€24.66
               TOTAL:       €161.66 / year (€13.47 / month)
               Fingerprint: 36d5b534f844c6e43243398f3fb42436c251712183d3e0036f239a7bc168d56a (SHA-256)
               Status:      Active (Non-binding indicative)

6. Структура репозитория

├── apps/
│   ├── mcp-server/              # Model Context Protocol server (Stdio/HTTP)
│   └── pricing-service/         # Fastify microservice (/health, /ready, /metrics, /calculate)
├── packages/
│   ├── domain/                  # Zod validation schemas, error taxonomy, state machine
│   ├── rules/                   # Actuarial pricing engine, versioned rules (v1, v2), eligibility
│   ├── persistence/             # SessionStore interface (In-Memory with TTL & PostgreSQL)
│   ├── audit/                   # Append-only audit store with SHA-256 hash chaining & redactor
│   └── security/                # Input sanitization, prompt injection detection, data catalog
├── docs/
│   ├── fde/                     # 16-document Enterprise FDE Delivery Pack (RTM, RACI, UAT, etc.)
│   ├── procurement/             # 16-document Procurement & Security Library (35-question FAQ, DPIA)
│   ├── architecture/            # Threat model (STRIDE), Hosted vs VPC blueprints, SDK notes
│   ├── portfolio/               # Role requirement map, interview walkthrough, STAR stories
│   └── DEMO_SCRIPT.md           # 5-minute video recording script
├── tests/                       # Unit, property, integration, and adversarial security tests
├── scripts/
│   ├── demo-flow.ts             # Interactive demonstration runner
│   ├── run-eval.ts              # 24-scenario automated evaluation benchmark
│   └── anonymize-session.ts     # GDPR Article 17 right-to-erasure utility
├── Makefile                     # Canonical developer command interface
├── docker-compose.yml           # Local multi-container deployment stack
└── .github/workflows/ci.yml     # Automated CI verification pipeline

7. Измеренные доказательства и результаты оценки

Все утверждения в этом репозитории подкреплены проходящим кодом и автоматизированными оценочными бенчмарками:

Оценочное измерение

Инструмент измерения

Сценарии / Тесты

Измеренный результат

Безопасность типов

Компилятор TypeScript (tsc --noEmit)

Monorepo Strict Mode

0 ошибок типов

Модульные и интеграционные тесты

Тестовый раннер Vitest (npm run test)

11 тестовых наборов, 32 теста

32 пройдено (100%)

Оценочный бенчмарк

Автоматический раннер оценки (npm run eval)

24 многострановых сценария

24 пройдено (100%, выполнение 10 мс)

Аудит безопасности

Аудит зависимостей npm (npm run security)

193 зависимости

0 уязвимостей высокого/критического уровня

Целостность цепочки аудита

Криптографическая проверка SHA-256

Журналы событий жизненного цикла

100% неразрывных хэш-цепочек

Необработанные результаты бенчмарков экспортируются в artifacts/evals/flow-evaluation.json.


8. Корпоративный комплект поставки и закупок


9. Известные ограничения

  1. Только ориентировочная котировка: Northstar Home Insurance EU — это синтетическая эталонная модель. Выданные котировки не являются обязательными и не создают юридических обязательств по андеррайтингу и не собирают платежи.

  2. Иллюстративные актуарные факторы: Ценовые коэффициенты в packages/rules/src/v1.ts — это упрощенные демонстрационные множители и не отражают проприетарные актуарные таблицы.

  3. Отсутствие заявлений о внешнем облачном развертывании: Репозиторий проверяется локально с помощью раннеров без учетных данных и Docker Compose; сторонняя облачная инфраструктура не подготавливалась.


10. Заявление об отсутствии аффилированности и лицензия

Этот репозиторий — независимая техническая демонстрация proof-of-work, созданная с использованием пакетов с открытым исходным кодом под лицензией MIT (@waniwani/sdk, @modelcontextprotocol/sdk). Он не аффилирован с Waniwani AI, Anthropic или любым коммерческим страховщиком, не одобрен и не спонсируется ими.

Лицензировано в соответствии с лицензией MIT.

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
3Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Provides a privacy-preserving security framework for AI agents using the Model Context Protocol, enabling transparent anonymization of sensitive data and blockchain-like audit trails for regulated domains.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    A Model Context Protocol server that gives any MCP client two economic-safety tools: realizable quote and pretrade check, paid per call in USDC with no accounts.
    2
    430
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables governed, audit-traced AI access to a curated knowledge base through the Model Context Protocol, with OAuth 2.1 authentication and policy enforcement for secure, compliant queries.
    Apache 2.0

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/waalwalker1/regulated-mcp-insurance-deployment'

If you have feedback or need assistance with the MCP directory API, please join our Discord server