Correctover
PulseAugur coverage of Correctover — every cluster mentioning Correctover across labs, papers, and developer communities, ranked by signal.
- 2026-08-20 product_launch Correctover released version 2.4.7 of its AI agent runtime authorization and verification layer, including a new zero-install CLI demo. 来源
- 2026-06-26 product_launch Correctover has launched a new MCP server to provide real-time AI output validation and automatic failover for AI tool calls. 来源
- 2026-06-25 product_launch Correctover released version 1.1.0, introducing new features and streamlining dependencies. 来源
- 2026-06-25 product_launch Correctover has launched a new verified failover SDK for LLM APIs, offering an embedded solution that validates responses before acceptance. 来源
2 天有情绪数据
Correctover's CCS specification is gaining traction as an interoperability standard
The recent success of two independent CCS implementations passing all 14 interoperability checks suggests that the Correctover Conformance Shape (CCS) is maturing into a de facto standard for AI agent tool call verification. This interoperability is crucial for widespread adoption and integration across different AI frameworks.
Correctover will release a formal CCS compliance certification program within 6 months
Given the successful interoperability tests and the increasing focus on AI security, Correctover is likely to formalize its CCS offering with a certification program. This would allow developers to demonstrate compliance and build trust with users, especially in light of the identified vulnerabilities in frameworks like DSH.
New vulnerabilities will be discovered in MCP servers that CCS is unable to detect
While CCS aims to address security risks in MCP servers, the rapid evolution of AI security threats means new attack vectors may emerge. It's plausible that future vulnerabilities will be found in MCP server implementations that bypass current CCS validation mechanisms, necessitating updates to the specification.
-
新的基于浏览器的安全扫描器将 AI 代理代码保留在本地
Correctover 开发了一款全新的安全扫描器,该扫描器完全在网络浏览器中运行,无需将敏感源代码或 API 密钥上传到外部服务器。这种方法确保专有代码保留在用户的机器上,解决了使用 AI 代理和软件开发工具包的开发人员的关键担忧。该扫描器分析代码和配置文件,并将发现结果映射到 OWASP AISVS 1.0 标准,以进行 AI 安全验证。
-
AIR Security 融资 5000 万美元用于 AI 代理安全工具
AIR Security 宣布完成 5000 万美元种子轮融资,以解决 AI 代理生态系统中的安全漏洞。该公司专注于保护 AI 代理安装和使用的日益增多的第三方组件(如技能和插件)的安全。AIR Security 的平台旨在自动化对这些目前缺乏强大安全检查的组件的审查过程,以防止恶意代码破坏用户环境和数据。
-
模型上下文协议 (MCP) 服务器易受元数据伪造攻击
对 12 个模型上下文协议 (MCP) 服务器的安全审计揭示了所有实现中都存在一个与工具调用响应中未签名元数据相关的持续性漏洞。此缺陷允许恶意或受损的服务器注入伪造数据,例如虚假的验证收据,如果客户端仅检查特定字段的存在,则可能会信任这些数据。提出的解决方案包括剥离保留字段、对清理后的响应进行哈希处理,并使用 Ed25519 进行签名,同时提供了一个新的 linter 工具 `ccs-lint` 来检测这些漏洞。
-
两个独立的CCS实现通过所有14项互操作性检查
两个独立的Correctover Conformance Shape (CCS)规范实现已成功通过所有14项互操作性检查,证明了该规范的健壮性。CCS是一项IETF互联网草案,它定义了一个用于跨结构、延迟和安全等多个维度验证AI代理工具调用的框架。这一成就由Correctover参考实现和EMILIA协议独立实现标志着,表明该协议可以在不直接引用原始代码库的情况下构建并互操作,满足了实验性RFC的标准。
-
Correctover 发布 v2.4.7,支持零安装安全扫描演示
Correctover 发布了其 AI 代理运行时授权和验证层的 2.4.7 版本,该版本具有新的零安装 CLI 演示。此更新允许用户快速扫描 MCP 服务器是否存在关键漏洞,例如危险命令、环境变量泄露、未加密的 HTTP 和过度特权的参数。该工具旨在防止 SSRF、命令注入和凭证泄露等安全问题在工具执行之前和之后发生,并为审计跟踪提供签名收据。
-
腾讯研究发现 DeepSeek Harness 易受提示注入攻击;Correctover 提供解决方案
腾讯 AI-Infra-Guard 团队的一项安全评估显示,DeepSeek Harness 容易受到间接提示注入攻击,在不同渠道上的成功率从 17% 到 25.5% 不等。研究得出结论,AI 代理需要控制来协调不受信任的内容和敏感操作。作为回应,Correctover 开发了 CCS(Correctover Conformance Shape),这是一个运行时验证层,旨在位于工具调用边界,以防止危险操作或数据泄露。
-
腾讯论文揭示DSH中25.5%的间接提示注入成功率
腾讯AI-Infra-Guard团队最近的一篇安全论文揭示了DeepSeek Harness (DSH) 开源代理编排框架存在严重漏洞。研究发现,间接提示注入攻击(即将恶意指令嵌入外部数据源)的成功率为17-25.5%。该论文还指出了未经授权的工具执行问题,以及代理输出和跨工具数据流缺乏验证。为解决这些问题,已开发出Correctover安全插件,为DSH等代理框架提供运行时验证。
-
MCP 服务器安全风险被强调;Correctover 提供发布前评级
MCP(模型上下文协议)服务器通过 fetch 或数据库访问等工具扩展了 LLM 的能力,但存在重大的安全风险。这些服务器运行在用户的代理环境中,使其容易受到服务器端请求伪造 (SSRF)、提示注入和危险文件访问等攻击。最近对 11 个 AI 框架的审计显示,MCP 和 LLM 的安全问题普遍存在,已记录超过 1,730 个已验证的漏洞。为解决此问题,Correctover 提供了一个 CCS 评级 API,可在 MCP 服务器发布到…
-
Correctover 以 14.5 微秒为 AI 工作负载安全设定基准
Correctover 开发了一种方法,用于对 AI 工作负载中的远程代码执行 (RCE) 和服务器端请求伪造 (SSRF) 漏洞进行实时检测基准测试。他们的系统利用 24 条规则并分析 80,000 条跟踪记录来识别发现,从而实现 14.5 微秒的检测速度。这种方法侧重于为 AI 应用程序提供运行时安全性。
-
AI 代理协议 MCP 面临严重安全漏洞,提议引入新护栏
一份新报告揭示了模型上下文协议(MCP)生态系统存在严重的安全漏洞,该生态系统正迅速扩张,拥有超过 10,000 个插件。研究人员发现,CrewAI 和 AutoGen Studio 等流行的 MCP 服务器存在严重缺陷,由于缺乏预执行授权和输入验证,导致了远程代码执行和任意文件写入。为解决这些风险,已开发了一个名为 GuardrailProvider 的新授权层,它会拦截工具调用,在执行前强制执行策略并创建防篡改的审计日志。
-
AI模型服务器存在系统性安全缺陷,发现关键漏洞
对50多个开源模型上下文协议(MCP)服务器进行的安全性审计揭示了系统性漏洞,其中超过60%存在不安全模式。研究人员发现了关键缺陷,包括远程代码执行并窃取云凭证,以及允许完全访问Azure订阅的链式漏洞,两者均评为CVSS 9.8级。审计强调了静态分析在检测提示注入和运行时特定漏洞方面的不足,促使开发了一个名为Correctover的运行时验证层来解决这些问题。
-
大型语言模型应用安全:新风险与缓解策略
利用大型语言模型(LLM)的应用程序的安全性日益受到关注,因为它们引入了传统网络漏洞之外的新攻击向量。LLM 将所有输入(包括用户提示和检索到的数据)都作为 token 进行处理,使其容易受到提示注入以及指令和用户内容之间的混淆。开发人员必须将所有模型输出视为不可信,并对其进行严格验证,强制执行严格的允许列表操作,并最大限度地减少发送给模型提供商的敏感数据。此外,代理应用程序需要仔细的访问控制和监控,以防止滥用和管理成本。
-
审计发现 62.5% 的 LLM 提供商未能达到生产合规标准
Correctover Research Group 的一项新审计显示,八家主要 LLM 提供商存在严重的可靠性问题,发现其中 62.5% 在生产代理系统中无法正常运行。其余模型则表现出静默输出损坏,包括算术错误、幻觉引用和结构缺陷。Correctover 开发了加密合规标准 (CCS) 来解决这些问题,重点关注模式验证、加密来源、幻觉检测、漂移监控和成本审计,以确保 LLM 输出的完整性。
-
LLM护栏因“诚实剧场”指控面临审查
一个名为“诚实剧场”的新概念被引入,用来描述那些披露安全能力但实际上并未将其用于影响决策的LLM护栏。这一差距是通过对CrewAI的技术讨论发现的,强调护栏的输出必须整合到决策过程中并且是可复现的,才能被认为是可靠的。该概念强调,声称一项能力而没有实际的决策路径仅仅是营销,而非真正的合规。
-
Correctover 为 Patronus AI 增加确定性验证
Correctover 发布了一个名为 correctover-patronus 的新适配器,该适配器将其 87 条确定性验证规则集成到 Patronus AI 框架中。此集成旨在解决 LLM 输出中的结构性故障,例如缺失的 JSON 字段、不正确的函数参数、模式违规以及过度的延迟或令牌使用,而这些问题是像 Patronus AI 这样的传统 LLM 评估器可能会忽略的。适配器执行的每次验证都包含一个可重新计算的证明哈希,确保了透明度…
-
LLM 网关缺乏输出验证,提出新的“已验证故障转移”
当前的 LLM 网关,如 LiteLLM、Portkey 和 TensorZero,在将请求路由到各种 AI 提供商、管理重试和跟踪成本方面表现出色。然而,它们缺乏验证 LLM 输出的语义正确性或事实准确性的关键能力。这种疏忽可能导致用户收到不正确或虚假信息而系统未报错的“静默故障”,这比系统错误更危险。一种名为“已验证故障转移”的新方法旨在通过在 LLM 响应到达用户之前,从模式合规性、语义等价性和事实一致性等多个维度进行验证,并在…
-
Correctover 推出 MCP 服务器,用于 AI 工具输出验证和故障转移
Correctover 发布了新的 MCP 服务器,旨在提高 Cursor 和 Claude Desktop 等 IDE 中 AI 工具调用的可靠性。该服务器充当可靠性层,跨六个维度验证 AI 输出,并自动使用不同的提供商重试失败的调用。该系统通过实施三层自愈机制,旨在防止 LLM 提供商出现静默故障和垃圾输出,确保 AI 工具始终如一地运行。
-
Correctover v1.1.0 增加了熔断器、基准测试和简化的依赖项
Correctover 发布了 1.1.0 版本,引入了用于管理 LLM API 调用的熔断器模块和用于性能测试的 BenchmarkRunner。此次更新简化了依赖项,从六个减少到两个,并将公共 API 扩展到 100 个导出。SDK 直接在用户基础设施内运行,从不中介 API 密钥。
-
静默 LLM 模型切换破坏 AI 应用;新框架检测模型漂移
LLM 提供商经常在不通知用户的情况下更换服务 API 请求的模型,这种现象被称为静默模型切换。这可能导致应用程序性能和质量下降,即使传统的监控工具报告成功。Correctover 推出的一个名为 CANON 的新框架通过采用一个 6 维检测模型来解决这个问题,该模型验证模型身份、响应结构、延迟、成本、语义质量和完整性相关性。该系统旨在确保应用程序始终收到来自预期 LLM 的响应,防止静默降级和预算超支。
-
Correctover 发布 LLM API 的经过验证的故障转移 SDK
Correctover 发布了一款新的嵌入式 SDK,为 LLM API 提供“经过验证的故障转移”,这使其区别于传统的 AI 网关。与仅根据 HTTP 200 状态码切换到备用提供商的网关不同,Correctover 在接受之前会根据可配置的六维契约验证响应。这种方法旨在防止生产 AI 应用程序中常见的静默故障,例如数据截断、模式不匹配、成本飙升或格式不一致。该 SDK 直接在用户进程内运行,避免了基于代理的网关相关的延迟、成本加价和数据暴露。