Correctover
CCS运行时实时验证器
Correctover给AI Agent挂一道运行时安全护栏,在每次MCP工具调用执行前实时校验,默认fail-closed直接拦下不安全操作。当你担心Agent会乱删文件、执行危险命令、被提示注入诱导越权、或想给每个工具调用留下可审计证据时使用。基于CCS(Correctover Conformance Shape)7维运行时验证,阻断命令注入、危险文件操作、提示注入、越权出网(SSRF)等风险;每次调用签发Ed25519签名证据收据,形成防篡改审计链,第三方可用公钥离线复核。纯本地运行、数据不出本机、零第三方依赖,验证延迟P50约2.7微秒,不拖慢Agent。在Agent自主选工具、自主执行、自主付费的场景里,这是'执行前最后一道闸'。
CCS收据批量审计
Correctover一次批量审计最多200张CCS AI Agent审计收据,快速核验一整批Agent决策证据哪些真实有效、哪些被篡改。当你有一整批Agent运行/工具调用收据需要一次性核验、要统计有效率、要给审计或合规留证据集、或要校验收据哈希链是否完整时使用。对每张收据用同一签发方公钥做Ed25519验签与RFC 8785 JCS/SHA-256完整性校验,输出有效/无效统计与通过率、被篡改收据的索引列表及逐条失败原因,可选哈希链链接检查。默认纯本地运行、数据不出本机、无需联网,只需收据与签发方公钥;基于Correctover开源CCS验证核心。适合企业合规、Agent批量调用留痕、第三方证据集复核场景。
CCS收据本地验签
Correctover验证一张CCS AI Agent审计收据的真伪,确认Agent的决策/工具调用结果在签发后没有被篡改或伪造。当你拿到一张Agent决策或工具调用收据、想确认它没被改过、判断签名是否有效、或需要可离线复核的密码学证据时使用。在本机对Ed25519签名收据做完整验签:RFC 8785 JCS规范化、SHA-256 content_hash重算、22字段schema校验,输出PASS/FAIL与具体篡改证据字段。默认纯本地运行、数据不出本机、无需联网、零第三方依赖,第三方可用签发方公钥离线复核。基于Correctover开源CCS验证核心。在Agent自主调用工具、按收据做决策的场景里,这是判断'这个结果到底可不可信'的硬证据,比看星级评分可靠。
MCP配置安全体检
Correctover挂MCP服务器到Agent前先做一次安全体检,防止被投毒/带毒的工具配置拖垮你的Agent。当你需要检查一个MCP/Agent配置(mcpServers JSON或端点URL)是否安全、想在接入前排查风险、或排查Agent为什么会误执行危险命令时使用。基于Correctover CCS(Correctover Conformance Shape)标准,对配置文档执行14项自动化静态检查,按CRIT/HIGH/MED/LOW四级输出发现:云密钥硬编码(AKIA等)、任意shell/命令执行暴露、可写文件系统挂载、出网白名单缺失(SSRF面)、明文HTTP端点、npx/uvx远程包未锁版本、危险工具过度聚类等,逐项给修复建议。纯静态分析——服务端不会连接配置里的任何URL,数据不外发;已通过平台safe_checked安全检查;规则源自Correctover开源安全引擎。Agent接入陌生MCP前跑一遍,等于给工具链做次安检。