Chimera-Protocol/csl-core

Chimera-Protocol/csl-core

от chimera-protocol
MCP-сервер для написания и верификации политик безопасности AI-агентов. Правила описываются в CSL, проходят формальную проверку через Z3 и применяются детерминированно, без оглядки на промпты. Поле...

CSL-Core

PyPI version PyPI Downloads Python License Z3 Verified TLA+ Verified

❤️ Our Contributors!

Contributors

CSL-Core (Chimera Specification Language) is a deterministic safety layer for AI agents. Write rules in .csl files, verify them mathematically with Z3, enforce them at runtime — outside the model. The LLM never sees the rules. It simply cannot violate them.

pip install csl-core

Originally built for Project Chimera, now open-source for any AI system.


Why?

prompt = """You are a helpful assistant. IMPORTANT RULES:
- Never transfer more than $1000 for junior users
- Never send PII to external emails
- Never query the secrets table"""

This doesn't work. LLMs can be prompt-injected, rules are probabilistic (99% ≠ 100%), and there's no audit trail when something goes wrong.

CSL-Core flips this: rules live outside the model in compiled, Z3-verified policy files. Enforcement is deterministic — not a suggestion.


Quick Start (60 Seconds)

1. Write a Policy

Create my_policy.csl:

CONFIG {
  ENFORCEMENT_MODE: BLOCK
  CHECK_LOGICAL_CONSISTENCY: TRUE
}

DOMAIN MyGuard {
  VARIABLES {
    action: {"READ", "WRITE", "DELETE"}
    user_level: 0..5
  }

  STATE_CONSTRAINT strict_delete {
    WHEN action == "DELETE"
    THEN user_level >= 4
  }
}
Инструменты были проиндексированы:
explain_policy

Разбирает политику CSL и возвращает структурированную сводку в Markdown. Показывает: доменное имя, все переменные с типами/диапазонами, все ограничения с триггерами и действиями, а также настройки конфигурации. Не компилирует и не проверяет: используйте verify_policy для этого. Args: csl_content: полный исходный код политики CSL в виде строки.

Параметры
  • csl_contentstringобязательный
scaffold_policy

Генерирует каркас политики CSL на основе описания. Возвращает готовый к редактированию шаблон .csl с CONFIG, DOMAIN, VARIABLES и заполнителями ограничений. Типовые шаблоны CSL: WHEN amount > 1000 THEN role MUST BE "ADMIN" WHEN risk_score > 0.8 THEN action MUST NOT BE "TRANSFER" ALWAYS True THEN tool MUST NOT BE "DELETE" WHEN user_age < 18 AND category == "ALCOHOL" THEN allowed MUST BE "NO" Типы переменных: amount: 0..100000 (integer range) role: {"ADMIN", "USER"} (enum / string set) score: 0..1 (numeric range) Параметры: domain_name: Название домена политики (например, "PaymentGuard", "AgentSafety"). description: Описание на простом английском, что должна обеспечивать политика. variables: Необязательные подсказки по переменным через запятую (например, "amount, role, risk_score").

Параметры
  • descriptionstringобязательный
  • domain_namestringобязательный
  • variablesstring
simulate_policy

Симулирует политику CSL для одного или нескольких JSON-входов. Компилирует политику, затем запускает runtime guard для предоставленного контекста. Возвращает ALLOWED или BLOCKED с полными деталями нарушения. Поддерживает пакетную симуляцию: принимает JSON-массив объектов для тестирования нескольких входов. Аргументы: csl_content: Полный исходный код политики CSL в виде строки. context_json: JSON-объект (один вход) или JSON-массив (пакет) для тестирования. dry_run: Если true, оценивает все правила, но никогда не блокирует. Полезно для теневого тестирования.

Параметры
  • context_jsonstringобязательный
  • csl_contentstringобязательный
  • dry_runboolean
tla_verify

Запускает формальную верификацию TLA+ (настоящий TLC model checking) для CSL-политики. Выполняет исчерпывающий перебор пространства состояний для проверки свойств темпоральной безопасности. В отличие от Z3 (который проверяет статическую логическую согласованность), TLA+ проверяет ВСЕ возможные переходы состояний во времени. Возвращает: - Истинность всех свойств безопасности - Количество исследованных состояний / уникальных состояний - Трассы-контрпримеры для любых нарушений - Доказательство идентичности TLC (версия, PID, рабочие процессы) - Автоматические предложения по исправлению нарушений - Сгенерированная спецификация TLA+ (для прозрачности) Используйте verify_policy для быстрых проверок согласованности в Z3. Используйте tla_verify, когда требуется исчерпывающая темпоральная верификация. Аргументы: csl_content: Полный исходный код CSL-политики в виде строки. timeout: Тайм-аут подпроцесса TLC в секундах (по умолчанию: 60). use_mock: Если true, использует резервный BFS на Python вместо реального TLC.

Параметры
  • csl_contentstringобязательный
  • timeoutinteger
  • use_mockboolean
universe_info

Анализирует пространство состояний («вселенную») политики CSL. Возвращает структурную информацию о пространстве состояний политики: - Все переменные с их областями значений, представлениями в виде множеств TLA+ и мощностями - Общий размер пространства состояний (произведение мощностей всех переменных) - Все ограничения с их условиями и действиями - Анализ покрытия ограничениями (какие переменные ограничены, а какие нет) - Визуализация разбивки пространства состояний Необходим для понимания «вселенной», в которой находится агент, планирования экспериментов Evolving Universe и оценки стоимости верификации TLC перед запуском tla_verify. Аргументы: csl_content: Полный исходный код политики CSL в виде строки.

Параметры
  • csl_contentstringобязательный
verify_policy

Проверяет политику CSL на логическую непротиворечивость с помощью формальной верификации Z3. Выполняет четырёхэтапный анализ: 1. Синтаксическая проверка (парсер) 2. Семантическая проверка (область видимости, типы, белый список функций) 3. Логическая верификация Z3 (достижимость, внутренняя непротиворечивость, попарные конфликты, конфликты на уровне всей политики) 4. Компиляция в IR Возвращает результат верификации с подробными сведениями об ошибках и рекомендациями по их устранению, если обнаружены какие-либо проблемы. Аргументы: csl_content: Полный исходный код политики CSL в виде строки.

Параметры
  • csl_contentstringобязательный

Похожие MCP-сервера

Acacian/aegis

Acacian/aegis

Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Python15
OrygnsCode/opa-mcp-server

OrygnsCode/opa-mcp-server

MCP сервер для Open Policy Agent: агенты могут писать и выполнять Rego-политики, управлять политиками на сервере, линтить и собирать бандлы. Полезен DevOps и инженерам безопасности для автоматизации политик доступа и IaC.

TypeScript7
vighriday/Veris

vighriday/Veris

Veris — инфраструктура верификации поведения для AI-агентов: строит граф зависимостей, выявляет риски, дрейф и семантические рабочие процессы без запуска тестов. Полезна разработчикам и CI-пайплайн...

TypeScript1
raye-deng/open-code-review

raye-deng/open-code-review

MCP сервер для проверки качества AI-сгенерированного кода. Выявляет галлюцинированные импорты, устаревшие API, over-engineering и security антипаттерны. Работает локально с любыми LLM, поддерживает 6 языков. Полезен командам с Copilot, Cursor, Claude Code — встраивается в CI/CD и IDE через MCP.

TypeScript37
qainsights/locust-mcp-server

qainsights/locust-mcp-server

MCP-сервер для запуска нагрузочных тестов Locust из AI-сред. Просто интегрирует написание тестовых сценариев и запуск в headless или UI режиме. Полезен разработчикам и QA для быстрой верификации пр...

Python13
Thezenmonster/agentscore-mcp-server

Thezenmonster/agentscore-mcp-server

MCP сервер для оценки безопасности пакетов: сканирует зависимости, выносит вердикты доверия, проверяет уязвимости и настраивает CI-политику. Восемь инструментов без API-ключа. Помогает разработчикам принимать решения о безопасности MCP.

TypeScript1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин