Northstar MCP Server
Регулируемый комплект развертывания страхового MCP
Детерминированная архитектура котировок и корпоративный комплект поставки для европейского страхования
Эталонная реализация производственного уровня, демонстрирующая, как европейский страховщик может предоставить детерминированный, необязывающий процесс получения котировки по страхованию жилья через Model Context Protocol (MCP), сохраняя при этом проверку на стороне сервера, расчеты цен, обязательное согласие на обработку данных в соответствии с GDPR и защищенную от несанкционированного доступа аудируемость.
1. Бизнес-проблема
Разговорные ИИ-ассистенты значительно повышают конверсию страховых котировок, но финансовые регуляции (EU AI Act, GDPR, Solvency II и стандарты страхового поведения) запрещают непроверенное, недетерминированное установление цен или неаудируемые решения о соответствии.
Традиционные разговорные боты страдают от трех фатальных недостатков в регулируемых финансах:
Галлюцинации в ценообразовании: LLM недетерминированно выдумывают или изменяют премии и скидки.
Несоответствие нормативным требованиям: Котировки, выданные без явного и зафиксированного согласия, нарушают статьи 6 и 7 GDPR.
Непрозрачные переходы состояний: Регуляторы не могут восстановить точную последовательность пользовательских вводов и актуарных правил.
Этот комплект развертывания демонстрирует детерминированный шаблон серверного авторитета: ИИ-ассистент обеспечивает разговорное извлечение на естественном языке, в то время как скомпилированное ядро сервера владеет всеми переходами состояний, проверками, актуарными формулами, контролем согласия и криптографическим журналированием аудита.
Related MCP server: @getplexa/mcp
2. Обзор архитектуры
flowchart LR
subgraph Conversational Boundary
Client[MCP Client / User Assistant]
end
subgraph Northstar MCP Server
Sanitizer[Input Sanitizer & Regex Guard]
StateMachine[Funnel State Machine]
Store[(Session Store: Memory / Postgres)]
end
subgraph Deterministic Core
Rules[Actuarial Pricing Engine (v1/v2)]
Eligibility[Underwriting Eligibility Evaluator]
ConsentGuard[GDPR Consent Gate]
Audit[Append-Only SHA-256 Audit Store]
end
Client -->|MCP Tool Calls| Sanitizer
Sanitizer --> StateMachine
StateMachine <--> Store
StateMachine --> Eligibility
StateMachine --> ConsentGuard
ConsentGuard --> Rules
StateMachine --> AuditОсновные инварианты
Серверный авторитет в ценообразовании: Премии рассчитываются с помощью чистых функций в скомпилированном TypeScript (
packages/rules/src/pricing.ts). Клиентские полезные нагрузки не могут изменять цены.Обязательный контроль согласия: Выдача котировок жестко блокируется до тех пор, пока не будет зафиксировано явное согласие на обработку данных (
[CONSENT_REQUIRED]).Криптографический аудиторский след: Каждое событие жизненного цикла добавляет SHA-256 хэш, связывающий цепочку с началом сессии (
packages/audit/src/audit-store.ts).Локальный путь без учетных данных: Полностью тестируемый и запускаемый локально без платных сторонних API-учетных данных.
3. Ключевые возможности
Многострановая европейская адресация: Проверяемые регулярными выражениями форматы почтовых индексов для Франции (
FR), Испании (ES), Португалии (PT), Германии (DE) и Италии (IT).Проверка соответствия андеррайтингу и направления: Оценивает комбинации рисков (например, претензии $>3$, большие виллы высокой стоимости) и выдает явные машиночитаемые коды причин.
Циклы исправления состояния и аннулирования: Изменение ранее подтвержденных параметров риска автоматически аннулирует активные котировки и сбрасывает согласие.
Динамическая корректировка котировок: Изменение уровней покрытия (
essential,comfort,premium) и франшиз (от 150 до 1000 евро) для активных котировок без перезапуска воронки.Хостинг SaaS и чертежи VPC клиента: Полные манифесты развертывания, локальный стек Docker Compose и матрица многокритериальных решений.
Корпоративный комплект поставки и закупок: 32 комплексных артефакта, включая опросник по безопасности из 35 вопросов, модель угроз STRIDE, RTM, RACI и планы UAT.
4. Быстрый старт
Предварительные требования
Node.js
v20.xили новееnpm
v10.xили новее (Docker опционален для контейнеризованного PostgreSQL)
Проверка одной командой
# 1. Install dependencies (idempotent, local)
make setup
# 2. Run the full interactive demonstration
make demo
# 3. Run all unit and integration tests (32 tests)
make test
# 4. Run the 24-scenario automated evaluation benchmark
make eval
# 5. Execute all release audit quality gates
make release-check5. 60-секундная стенограмма котировки
[User] "Hi, I need home insurance for my apartment in Paris (75008)."
[Assistant] submit_property_basics({ country: 'FR', postcode: '75008', propertyType: 'apartment', occupancyType: 'owner_occupied' })
[Server] -> Status: PROPERTY_RECORDED. State advanced to COLLECTING_RISK.
[User] "It was built in 2010, 75 sqm, primary residence, 0 claims in past 5 years."
[Assistant] submit_risk_factors({ constructionYearBand: '2000_2015', floorAreaBand: '50_100_sqm', isPrimaryResidence: true, claimsCount5Years: 0 })
[Server] -> Status: RISK_FACTORS_RECORDED.
[Assistant] evaluate_eligibility()
[Server] -> Outcome: ELIGIBLE (Reason: RISK_CRITERIA_MET). Rule version: northstar-home-eu-v1.
[User] "I'd like the Comfort tier with a €300 deductible."
[Assistant] select_coverage({ coverageTier: 'comfort', deductible: 300 })
[Assistant] confirm_quote_parameters({ confirmed: true })
[Server] -> Status: PARAMETERS_CONFIRMED. State advanced to AWAITING_CONSENT.
[Invariant] calculate_quote() -> Throws [CONSENT_REQUIRED] "Cannot calculate quote without verified consent."
[User] "I agree to the data processing terms."
[Assistant] submit_consent({ consentVersion: 'consent_v1_2026' })
[Assistant] calculate_quote()
[Server] -> QUOTE ISSUED (ID: 90484678-f868...)
Base Annual: €180.00 | Property Multiplier: x0.9 | Deductible Discount: -€25.00
Net Annual: €137.00 | Tax (18%): +€24.66
TOTAL: €161.66 / year (€13.47 / month)
Fingerprint: 36d5b534f844c6e43243398f3fb42436c251712183d3e0036f239a7bc168d56a (SHA-256)
Status: Active (Non-binding indicative)6. Структура репозитория
├── apps/
│ ├── mcp-server/ # Model Context Protocol server (Stdio/HTTP)
│ └── pricing-service/ # Fastify microservice (/health, /ready, /metrics, /calculate)
├── packages/
│ ├── domain/ # Zod validation schemas, error taxonomy, state machine
│ ├── rules/ # Actuarial pricing engine, versioned rules (v1, v2), eligibility
│ ├── persistence/ # SessionStore interface (In-Memory with TTL & PostgreSQL)
│ ├── audit/ # Append-only audit store with SHA-256 hash chaining & redactor
│ └── security/ # Input sanitization, prompt injection detection, data catalog
├── docs/
│ ├── fde/ # 16-document Enterprise FDE Delivery Pack (RTM, RACI, UAT, etc.)
│ ├── procurement/ # 16-document Procurement & Security Library (35-question FAQ, DPIA)
│ ├── architecture/ # Threat model (STRIDE), Hosted vs VPC blueprints, SDK notes
│ ├── portfolio/ # Role requirement map, interview walkthrough, STAR stories
│ └── DEMO_SCRIPT.md # 5-minute video recording script
├── tests/ # Unit, property, integration, and adversarial security tests
├── scripts/
│ ├── demo-flow.ts # Interactive demonstration runner
│ ├── run-eval.ts # 24-scenario automated evaluation benchmark
│ └── anonymize-session.ts # GDPR Article 17 right-to-erasure utility
├── Makefile # Canonical developer command interface
├── docker-compose.yml # Local multi-container deployment stack
└── .github/workflows/ci.yml # Automated CI verification pipeline7. Измеренные доказательства и результаты оценки
Все утверждения в этом репозитории подкреплены проходящим кодом и автоматизированными оценочными бенчмарками:
Оценочное измерение | Инструмент измерения | Сценарии / Тесты | Измеренный результат |
Безопасность типов | Компилятор TypeScript ( | Monorepo Strict Mode | 0 ошибок типов |
Модульные и интеграционные тесты | Тестовый раннер Vitest ( | 11 тестовых наборов, 32 теста | 32 пройдено (100%) |
Оценочный бенчмарк | Автоматический раннер оценки ( | 24 многострановых сценария | 24 пройдено (100%, выполнение 10 мс) |
Аудит безопасности | Аудит зависимостей npm ( | 193 зависимости | 0 уязвимостей высокого/критического уровня |
Целостность цепочки аудита | Криптографическая проверка SHA-256 | Журналы событий жизненного цикла | 100% неразрывных хэш-цепочек |
Необработанные результаты бенчмарков экспортируются в artifacts/evals/flow-evaluation.json.
8. Корпоративный комплект поставки и закупок
9. Известные ограничения
Только ориентировочная котировка: Northstar Home Insurance EU — это синтетическая эталонная модель. Выданные котировки не являются обязательными и не создают юридических обязательств по андеррайтингу и не собирают платежи.
Иллюстративные актуарные факторы: Ценовые коэффициенты в
packages/rules/src/v1.ts— это упрощенные демонстрационные множители и не отражают проприетарные актуарные таблицы.Отсутствие заявлений о внешнем облачном развертывании: Репозиторий проверяется локально с помощью раннеров без учетных данных и Docker Compose; сторонняя облачная инфраструктура не подготавливалась.
10. Заявление об отсутствии аффилированности и лицензия
Этот репозиторий — независимая техническая демонстрация proof-of-work, созданная с использованием пакетов с открытым исходным кодом под лицензией MIT (@waniwani/sdk, @modelcontextprotocol/sdk). Он не аффилирован с Waniwani AI, Anthropic или любым коммерческим страховщиком, не одобрен и не спонсируется ими.
Лицензировано в соответствии с лицензией MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceProvides a privacy-preserving security framework for AI agents using the Model Context Protocol, enabling transparent anonymization of sensitive data and blockchain-like audit trails for regulated domains.MIT
- AlicenseAqualityBmaintenanceA Model Context Protocol server that gives any MCP client two economic-safety tools: realizable quote and pretrade check, paid per call in USDC with no accounts.2430MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI models to manage escrow payments, account monitoring, and blockchain-verified transactions through the Model Context Protocol.1
- AlicenseNot gradedqualityBmaintenanceEnables governed, audit-traced AI access to a curated knowledge base through the Model Context Protocol, with OAuth 2.1 authentication and policy enforcement for secure, compliant queries.Apache 2.0
Related MCP Connectors
Real, bindable home & auto insurance quotes via MCP (Texas, expanding); human-completed bind.
Insurance brokerage for AI agents — quote, bind, and settle in USDC
Live Nigerian insurance quotes across insurers, free policy check-up, and hosted checkout links.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/waalwalker1/regulated-mcp-insurance-deployment'
If you have feedback or need assistance with the MCP directory API, please join our Discord server