Northstar MCP Server
Регулируемый комплект развертывания страхового MCP
Детерминированная архитектура котировок и корпоративный комплект поставки для европейского страхования
Эталонная реализация производственного уровня, демонстрирующая, как европейский страховщик может предоставить детерминированный, необязывающий процесс получения котировки по страхованию жилья через Model Context Protocol (MCP), сохраняя при этом проверку на стороне сервера, расчеты цен, обязательное согласие на обработку данных в соответствии с GDPR и защищенную от несанкционированного доступа аудируемость.
1. Бизнес-проблема
Разговорные ИИ-ассистенты значительно повышают конверсию страховых котировок, но финансовые регуляции (EU AI Act, GDPR, Solvency II и стандарты страхового поведения) запрещают непроверенное, недетерминированное установление цен или неаудируемые решения о соответствии.
Традиционные разговорные боты страдают от трех фатальных недостатков в регулируемых финансах:
Галлюцинации в ценообразовании: LLM недетерминированно выдумывают или изменяют премии и скидки.
Несоответствие нормативным требованиям: Котировки, выданные без явного и зафиксированного согласия, нарушают статьи 6 и 7 GDPR.
Непрозрачные переходы состояний: Регуляторы не могут восстановить точную последовательность пользовательских вводов и актуарных правил.
Этот комплект развертывания демонстрирует детерминированный шаблон серверного авторитета: ИИ-ассистент обеспечивает разговорное извлечение на естественном языке, в то время как скомпилированное ядро сервера владеет всеми переходами состояний, проверками, актуарными формулами, контролем согласия и криптографическим журналированием аудита.
Related MCP server: @getplexa/mcp
2. Обзор архитектуры
flowchart LR
subgraph Conversational Boundary
Client[MCP Client / User Assistant]
end
subgraph Northstar MCP Server
Sanitizer[Input Sanitizer & Regex Guard]
StateMachine[Funnel State Machine]
Store[(Session Store: Memory / Postgres)]
end
subgraph Deterministic Core
Rules[Actuarial Pricing Engine (v1/v2)]
Eligibility[Underwriting Eligibility Evaluator]
ConsentGuard[GDPR Consent Gate]
Audit[Append-Only SHA-256 Audit Store]
end
Client -->|MCP Tool Calls| Sanitizer
Sanitizer --> StateMachine
StateMachine <--> Store
StateMachine --> Eligibility
StateMachine --> ConsentGuard
ConsentGuard --> Rules
StateMachine --> AuditОсновные инварианты
Серверный авторитет в ценообразовании: Премии рассчитываются с помощью чистых функций в скомпилированном TypeScript (
packages/rules/src/pricing.ts). Клиентские полезные нагрузки не могут изменять цены.Обязательный контроль согласия: Выдача котировок жестко блокируется до тех пор, пока не будет зафиксировано явное согласие на обработку данных (
[CONSENT_REQUIRED]).Криптографический аудиторский след: Каждое событие жизненного цикла добавляет SHA-256 хэш, связывающий цепочку с началом сессии (
packages/audit/src/audit-store.ts).Локальный путь без учетных данных: Полностью тестируемый и запускаемый локально без платных сторонних API-учетных данных.
3. Ключевые возможности
Многострановая европейская адресация: Проверяемые регулярными выражениями форматы почтовых индексов для Франции (
FR), Испании (ES), Португалии (PT), Германии (DE) и Италии (IT).Проверка соответствия андеррайтингу и направления: Оценивает комбинации рисков (например, претензии $>3$, большие виллы высокой стоимости) и выдает явные машиночитаемые коды причин.
Циклы исправления состояния и аннулирования: Изменение ранее подтвержденных параметров риска автоматически аннулирует активные котировки и сбрасывает согласие.
Динамическая корректировка котировок: Изменение уровней покрытия (
essential,comfort,premium) и франшиз (от 150 до 1000 евро) для активных котировок без перезапуска воронки.Хостинг SaaS и чертежи VPC клиента: Полные манифесты развертывания, локальный стек Docker Compose и матрица многокритериальных решений.
Корпоративный комплект поставки и закупок: 32 комплексных артефакта, включая опросник по безопасности из 35 вопросов, модель угроз STRIDE, RTM, RACI и планы UAT.
4. Быстрый старт
Предварительные требования
Node.js
v20.xили новееnpm
v10.xили новее (Docker опционален для контейнеризованного PostgreSQL)
Проверка одной командой
# 1. Install dependencies (idempotent, local)
make setup
# 2. Run the full interactive demonstration
make demo
# 3. Run all unit and integration tests (32 tests)
make test
# 4. Run the 24-scenario automated evaluation benchmark
make eval
# 5. Execute all release audit quality gates
make release-check5. 60-секундная стенограмма котировки
[User] "Hi, I need home insurance for my apartment in Paris (75008)."
[Assistant] submit_property_basics({ country: 'FR', postcode: '75008', propertyType: 'apartment', occupancyType: 'owner_occupied' })
[Server] -> Status: PROPERTY_RECORDED. State advanced to COLLECTING_RISK.
[User] "It was built in 2010, 75 sqm, primary residence, 0 claims in past 5 years."
[Assistant] submit_risk_factors({ constructionYearBand: '2000_2015', floorAreaBand: '50_100_sqm', isPrimaryResidence: true, claimsCount5Years: 0 })
[Server] -> Status: RISK_FACTORS_RECORDED.
[Assistant] evaluate_eligibility()
[Server] -> Outcome: ELIGIBLE (Reason: RISK_CRITERIA_MET). Rule version: northstar-home-eu-v1.
[User] "I'd like the Comfort tier with a €300 deductible."
[Assistant] select_coverage({ coverageTier: 'comfort', deductible: 300 })
[Assistant] confirm_quote_parameters({ confirmed: true })
[Server] -> Status: PARAMETERS_CONFIRMED. State advanced to AWAITING_CONSENT.
[Invariant] calculate_quote() -> Throws [CONSENT_REQUIRED] "Cannot calculate quote without verified consent."
[User] "I agree to the data processing terms."
[Assistant] submit_consent({ consentVersion: 'consent_v1_2026' })
[Assistant] calculate_quote()
[Server] -> QUOTE ISSUED (ID: 90484678-f868...)
Base Annual: €180.00 | Property Multiplier: x0.9 | Deductible Discount: -€25.00
Net Annual: €137.00 | Tax (18%): +€24.66
TOTAL: €161.66 / year (€13.47 / month)
Fingerprint: 36d5b534f844c6e43243398f3fb42436c251712183d3e0036f239a7bc168d56a (SHA-256)
Status: Active (Non-binding indicative)6. Структура репозитория
├── apps/
│ ├── mcp-server/ # Model Context Protocol server (Stdio/HTTP)
│ └── pricing-service/ # Fastify microservice (/health, /ready, /metrics, /calculate)
├── packages/
│ ├── domain/ # Zod validation schemas, error taxonomy, state machine
│ ├── rules/ # Actuarial pricing engine, versioned rules (v1, v2), eligibility
│ ├── persistence/ # SessionStore interface (In-Memory with TTL & PostgreSQL)
│ ├── audit/ # Append-only audit store with SHA-256 hash chaining & redactor
│ └── security/ # Input sanitization, prompt injection detection, data catalog
├── docs/
│ ├── fde/ # 16-document Enterprise FDE Delivery Pack (RTM, RACI, UAT, etc.)
│ ├── procurement/ # 16-document Procurement & Security Library (35-question FAQ, DPIA)
│ ├── architecture/ # Threat model (STRIDE), Hosted vs VPC blueprints, SDK notes
│ ├── portfolio/ # Role requirement map, interview walkthrough, STAR stories
│ └── DEMO_SCRIPT.md # 5-minute video recording script
├── tests/ # Unit, property, integration, and adversarial security tests
├── scripts/
│ ├── demo-flow.ts # Interactive demonstration runner
│ ├── run-eval.ts # 24-scenario automated evaluation benchmark
│ └── anonymize-session.ts # GDPR Article 17 right-to-erasure utility
├── Makefile # Canonical developer command interface
├── docker-compose.yml # Local multi-container deployment stack
└── .github/workflows/ci.yml # Automated CI verification pipeline7. Измеренные доказательства и результаты оценки
Все утверждения в этом репозитории подкреплены проходящим кодом и автоматизированными оценочными бенчмарками:
Оценочное измерение | Инструмент измерения | Сценарии / Тесты | Измеренный результат |
Безопасность типов | Компилятор TypeScript ( | Monorepo Strict Mode | 0 ошибок типов |
Модульные и интеграционные тесты | Тестовый раннер Vitest ( | 11 тестовых наборов, 32 теста | 32 пройдено (100%) |
Оценочный бенчмарк | Автоматический раннер оценки ( | 24 многострановых сценария | 24 пройдено (100%, выполнение 10 мс) |
Аудит безопасности | Аудит зависимостей npm ( | 193 зависимости | 0 уязвимостей высокого/критического уровня |
Целостность цепочки аудита | Криптографическая проверка SHA-256 | Журналы событий жизненного цикла | 100% неразрывных хэш-цепочек |
Необработанные результаты бенчмарков экспортируются в artifacts/evals/flow-evaluation.json.
8. Корпоративный комплект поставки и закупок
9. Известные ограничения
Только ориентировочная котировка: Northstar Home Insurance EU — это синтетическая эталонная модель. Выданные котировки не являются обязательными и не создают юридических обязательств по андеррайтингу и не собирают платежи.
Иллюстративные актуарные факторы: Ценовые коэффициенты в
packages/rules/src/v1.ts— это упрощенные демонстрационные множители и не отражают проприетарные актуарные таблицы.Отсутствие заявлений о внешнем облачном развертывании: Репозиторий проверяется локально с помощью раннеров без учетных данных и Docker Compose; сторонняя облачная инфраструктура не подготавливалась.
10. Заявление об отсутствии аффилированности и лицензия
Этот репозиторий — независимая техническая демонстрация proof-of-work, созданная с использованием пакетов с открытым исходным кодом под лицензией MIT (@waniwani/sdk, @modelcontextprotocol/sdk). Он не аффилирован с Waniwani AI, Anthropic или любым коммерческим страховщиком, не одобрен и не спонсируется ими.
Лицензировано в соответствии с лицензией MIT.
This server cannot be deployed
Maintenance
Related MCP Connectors
Real, bindable home & auto insurance quotes via MCP — actual carrier rates, not estimates. Texas today, expanding across the US. AI agents can check eligibility, run a live multi-carrier quote, compare options (carrier names hidden until bind), and hand the customer a secure link where a licensed agent finalizes coverage — never an automated purchase. No sign-up or API key required; optional free partner keys for integrators.
Real, bindable home & auto insurance quotes via MCP (Texas, expanding); human-completed bind.
Agent-native insurance quoting protocol — sandbox, MCP + REST, eligibility pre-flight
Insurance brokerage for AI agents — quote, bind, and settle in USDC
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides a privacy-preserving security framework for AI agents using the Model Context Protocol, enabling transparent anonymization of sensitive data and blockchain-like audit trails for regulated domains.MIT
- AlicenseAqualityBmaintenanceA Model Context Protocol server that gives any MCP client two economic-safety tools: realizable quote and pretrade check, paid per call in USDC with no accounts.254 npmMIT
- AlicenseNot gradedqualityBmaintenanceEnables governed, audit-traced AI access to a curated knowledge base through the Model Context Protocol, with OAuth 2.1 authentication and policy enforcement for secure, compliant queries.Apache 2.0
- AlicenseNot gradedqualityCmaintenanceA Model Context Protocol server that exposes a versioned brand package (tokens, rules, recipes, media rights, and audit gates) as resources, tools, and prompts for AI agents. It enables agents to plan and audit on-brand UI, image, motion, and video outputs while remaining read-only and credential-free.MIT