CCS Standard v1.2 · DOI: 10.5281/zenodo.21603250

面向 MCP
安全标准。

MCP 协议本身并不强制安全。我们强制。215 类故障、52 个真实可利用漏洞、8 个已验证 PoC、6 个 CVE。通过认证,或继续暴露风险。

立即认证 → 阅读规范
215
故障类型
52
真实可利用漏洞
8
已验证 PoC
6
已提交 CVE
20K+
轨迹样本
9.8
最高 CVSS

什么是 CCS?

Correctover 一致性规范(Correctover Conformance Specification)——面向 MCP 的运行时安全标准。

5 大组件架构

任何声称符合 CCS 的 MCP Server 都必须通过全部 5 个组件,没有例外。

1. 运行时观测器 (Runtime Observatory)
以密码学完整性捕获每一次 Agent 执行轨迹
2. 故障分类 (Fault Taxonomy)
517 类运行时故障分类(215 类公开)
3. Required(τ) ⊆ Supported(τ)
形式化一致性判据——字段无漂移
4. 收据模式 (Receipt Schema)
每一次输出的密码学链完整性
5. 一致性协议 (Conformance Protocol)
四轴验证:模式、完整性、成本、合规
+ 审计日志 (Audit Logger)
面向 SOC2/HIPAA/GDPR 的不可篡改取证轨迹

证据支撑

不是理论。52 个 MCP Server 在真实环境中被利用。8 个 PoC 已获采纳通告(MSRC、GitHub)。6 个 CVE 已分配。分析了 20,071 条生产 Agent 轨迹。同行评审。DOI 注册。区块链时间戳。

获取认证

展示 "CCS Certified" 徽章。让用户信任你的 MCP Server。

1

扫描

对你的 MCP 配置运行免费扫描器。看看什么已经暴露。

2

修复

修复所有发现。安装 Runtime Guard 以获得持续防护。

3

审计

Correctover 审计你的服务器。OAuth 2.1 + CCS Standard v1.2 合规检查。

4

认证

获得徽章。列入公开注册表。每年复认证。

定价

标准是免费的。认证需要付费。Guard 是保险。

免费
扫描你的暴露面
¥0
无限次扫描
  • 漏洞扫描(无限次)
  • 每次扫描查看前 2 项风险
  • CCS Standard v1.2 规范(免费,DOI 注册)
  • 20K 轨迹样本数据
免费扫描
企业版
多服务器 + 定制
¥9,999/年
最多 10 个 MCP Server
  • 包含 Certified 的全部功能
  • 10 个 MCP Server 认证
  • 自定义合规策略
  • 私有威胁情报源
  • SLA + 专属支持
  • 现场审计(可选)
联系

免费开始 —— 扫描你的 MCP Server

5 秒。无需注册。看看什么已经暴露。

$pip install correctover-security-audit
$correctover-security-audit scan-mcp config.json
立即认证 →