# MCP-INTEGRATION-SPEC

<span style="mso-bookmark: mcp-integration-spec;">Layer 2 Procedural File 6 of 6 — The Dash / NornGate at SBS Implements: 00-NornGate-Architecture.md (legacy estate; Vanaheim trust) and 00-Take-Notice.md (status carried across the boundary). Enforced by: Njord (transmission ownership) · Baldr (G4 handle check) · Sif (post-execution reconciliation).</span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="purpose"></a>Purpose</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: purpose;">The pattern by which The Dash integrates with the SBS legacy estate via the Model Context Protocol (MCP). The WideOrbit MCP is the first and canonical connector — it is the first integration built under Deployment-Playbook Phase 3 and the first write path cut over in Phase 7. This document generalizes its pattern so the remaining estate connectors (MusicMaster, SIMS, Oracle, ADP, SAP, vCreative, CPT) can be added without re-deriving the architecture.</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: purpose;">**The LaMusica exclusion is stated before anything else:** LaMusica is a closed department. No MCP, no connector, no credential, no exception — this pattern must never be instantiated for LaMusica. An attempted crossing is SEV-1 per 00-NornGate-Architecture.md (the LaMusica Rule).</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="what-mcp-means-in-this-context"></a>What MCP Means in This Context</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;">The Model Context Protocol is a standard interface for connecting AI agents to external systems. In The Dash’s context, an MCP integration:</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Allows an agent to transmit instructions to a legacy-system counterparty;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Receives acknowledgments and execution confirmations back;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Captures the full transmission lifecycle in the audit trail per the Four-Record Sequence in 10-Audit-Trail-Spec.md;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Carries the G2 authorization handle from 10-Governance-Gate-Spec.md through to the counterparty for non-repudiation;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Operates under per-connector credential isolation — Vanaheim trust: federation, not absorption. Each integration’s trust is negotiated and scoped per connector, never shared across the estate.</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;">MCP is not:</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>A general-purpose API client (those are direct service-to-service);</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>A retrieval mechanism (reads from the estate are Hermóð’s gated retrieval under Hel’s classification — they traverse G0/G1 but do not produce transmission records);</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>A replacement for the gates (every MCP transmission of a material instruction rides the full G0→G4 pipeline and requires a Gate-issued authorization handle).</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: what-mcp-means-in-this-context;">The MCP boundary is the boundary between the bench’s internal trust domain and the legacy estate’s trust domains. The audit-trail discipline at this boundary is correspondingly elevated.</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="the-wideorbit-mcp-the-canonical-example"></a>The WideOrbit MCP (The Canonical Example)</span>

### <span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><a name="what-wideorbit-is-at-sbs"></a>What WideOrbit Is at SBS</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><span style="mso-bookmark: what-wideorbit-is-at-sbs;">WideOrbit is SBS’s traffic and order-to-cash system — the revenue-side system of record for broadcast inventory: order entry and revision, spot placement, makegoods, copy instructions, the daily traffic log, and the billing extracts that feed Oracle and SAP. An error here is not a data problem; it is on-air inventory and recognized revenue.</span></span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><span style="mso-bookmark: what-wideorbit-is-at-sbs;">Njord is the only agent on the bench whose actions transmit through WideOrbit. Every Njord-staged action that mutates WideOrbit state — order entry, order revision, spot placement, makegood, copy-instruction attachment, traffic-log edit, invoice-extract trigger, payment application, credit memo — passes through the WideOrbit MCP. Material writes require a G2 handle per the action-category matrix in 10-Governance-Gate-Spec.md.</span></span></span>

### <span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><a name="the-four-record-audit-sequence"></a>The Four-Record Audit Sequence</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><span style="mso-bookmark: the-four-record-audit-sequence;">Per the Four-Record Sequence in 10-Audit-Trail-Spec.md, every Njord → WideOrbit transmission produces four sequential audit-trail records, hash-chained and cross-referenced:</span></span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><span style="mso-bookmark: the-four-record-audit-sequence;"><span class="VerbatimChar">Record 1: njord.transmission.wideorbit\_mcp.queued</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- agent\_id=njord; authorization\_handle\_id (from the G2 decision)</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- payload: the queued instruction</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- prior\_record\_hash linked to Njord's prior record in the chain</span>  
<span class="VerbatimChar">Record 2: njord.transmission.wideorbit\_mcp.acknowledged</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- cross\_agent\_handoff\_record\_id → Record 1</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- payload: WideOrbit's acknowledgment with timestamp and latency\_ms</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- WideOrbit-side reference ID captured</span>  
<span class="VerbatimChar">Record 3: njord.transmission.wideorbit\_mcp.executed</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- cross\_agent\_handoff\_record\_id → Record 1</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- payload: WideOrbit's execution confirmation</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- post-execution state captured (log revision, order totals,</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>affected spot inventory)</span>  
<span class="VerbatimChar">Record 4: sif.reconciliation.wideorbit\_post\_execution</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- cross\_agent\_handoff\_record\_id → Record 1</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- reconciliation\_record\_id → Record 1 (closes the loop)</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- payload: state diff, reconciliation outcome</span>  
<span class="VerbatimChar"><span style="mso-spacerun: yes;"> </span>- any discrepancy escalation triggered here</span></span></span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: the-wideorbit-mcp-the-canonical-example;"><span style="mso-bookmark: the-four-record-audit-sequence;">A four-record sequence missing any record is a SEV-1 integrity event per 00-Incident-Response-Matrix.md (Track B). Sif’s integrity sweep detects missing records on the daily / weekly cadence per the verification cadence in 10-Audit-Trail-Spec.md; the IT Director and the break-glass roster are engaged per 00-Single-Maintainer-Appendix.md.</span></span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="per-connector-credential-isolation"></a>Per-Connector Credential Isolation</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: per-connector-credential-isolation;">WideOrbit MCP credentials are connector-specific. There is no shared credential across the estate — each connector has its own account / API key / client certificate set, provisioned under Deployment-Playbook Phase 3, held in the Asgard control plane, and rotated quarterly (Tyr issues; Heimdall hygiene-scans). Credential starvation applies in full: Njord never holds the WideOrbit credential; it is injected only into an approved, committed action at G4.</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: per-connector-credential-isolation;">A cross-connector credential exposure is operationally a SEV-1 incident:</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: per-connector-credential-isolation;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">1.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Heimdall detects via continuous credential-hygiene scan;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: per-connector-credential-isolation;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">2.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Tyr rotates all affected connectors’ credentials immediately;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: per-connector-credential-isolation;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">3.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Forseti routes the incident to the IT Director; outside-counsel cybersecurity-disclosure analysis (SBS is an SEC-reporting issuer);</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: per-connector-credential-isolation;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">4.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>The counterparty system owner is notified.</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="governance-gate-coupling"></a>Governance Gate Coupling</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: governance-gate-coupling;">Every WideOrbit MCP transmission carries a Gate-issued authorization handle per 10-Governance-Gate-Spec.md. The handle is hash-bound to the request payload and the approver decision, expiry-bounded, and revocable between approval and execution. An expired approval holds — Baldr’s rule: no commit on a stale handle, ever.</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: governance-gate-coupling;">The connector-side adapter validates handle structure on receipt; transmissions without a valid handle are rejected at the adapter — Checkpoint 2 in the two-checkpoint architecture (Checkpoint 1 is Baldr’s G4 commit validation). This makes the Gate’s authorization the necessary substrate for any estate mutation; bypass would require simultaneous compromise of the Gate, the audit trail, AND the connector-side validation — three independent layers.</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="failure-mode-taxonomy"></a>Failure Mode Taxonomy</span>

<table border="0" cellpadding="0" cellspacing="0" class="Table" id="bkmrk-failure-detection-re" style="width: 100.0%; border-collapse: collapse; mso-yfti-tbllook: 32; mso-padding-alt: 0in 5.4pt 0in 5.4pt;" width="100%"><thead><tr style="mso-yfti-irow: -1; mso-yfti-firstrow: yes; mso-yfti-lastfirstrow: yes;"><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Failure</span></span>

</td><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Detection</span></span>

</td><td style="border: none; border-bottom: solid windowtext 1.0pt; mso-border-bottom-alt: solid windowtext .25pt; padding: 0in 5.4pt 0in 5.4pt;" valign="bottom"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Response</span></span>

</td></tr></thead><tbody><tr style="mso-yfti-irow: 0;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">WideOrbit returns acknowledgment timeout</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Njord’s transmission monitoring</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Retry within the workflow; SEV-2 if persistent; immediate escalation if a traffic-log deadline is implicated — air dates do not accept rescheduling (10-Operating-Rhythm.md)</span></span>

</td></tr><tr style="mso-yfti-irow: 1;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">WideOrbit returns execution failure</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Record 3 captures the error code</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">SEV-2; Njord re-stages a corrected instruction; pattern triggers Track B review</span></span>

</td></tr><tr style="mso-yfti-irow: 2;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Acknowledgment but no execution</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Sif’s reconciliation step (Record 4)</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">SEV-2; investigation; WideOrbit system owner engaged</span></span>

</td></tr><tr style="mso-yfti-irow: 3;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Njord transmits without an authorization handle</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Adapter rejects at Checkpoint 2</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">**SEV-1** — the bench attempted an unauthorized transmission; Heimdall + Tyr + IT Director; full forensic</span></span>

</td></tr><tr style="mso-yfti-irow: 4;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Handle expired between Gate and transmission</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Adapter rejects at Checkpoint 2</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Routine — re-stage with a new G2 request; Baldr’s rule working as designed</span></span>

</td></tr><tr style="mso-yfti-irow: 5;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Handle conditions not verified</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Adapter rejects at Checkpoint 2</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Routine — conditions surface to the approver via request\_more\_info (Forseti)</span></span>

</td></tr><tr style="mso-yfti-irow: 6;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Cross-connector credential exposure</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Heimdall’s credential-hygiene scan</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">**SEV-1**; full rotation of affected connectors; outside-counsel disclosure analysis</span></span>

</td></tr><tr style="mso-yfti-irow: 7;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Four-record sequence incomplete</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Sif’s integrity sweep</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">**SEV-1**; halt Njord → WideOrbit transmissions; root-cause; engage the counterparty</span></span>

</td></tr><tr style="mso-yfti-irow: 8; mso-yfti-lastrow: yes;"><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Hash-chain integrity break in Njord’s chain</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">Verification sweep per 10-Audit-Trail-Spec.md</span></span>

</td><td style="padding: 0in 5.4pt 0in 5.4pt;" valign="top"><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: failure-mode-taxonomy;">**SEV-1**; halt all estate writes; full forensic; SOX § 802 records-integrity impact assessment</span></span>

</td></tr></tbody></table>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="future-connector-mcps"></a>Future Connector MCPs</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: future-connector-mcps;">MusicMaster, SIMS, Oracle, ADP, SAP, vCreative, and CPT follow this pattern, in the cutover order set by 10-Deployment-Playbook.md. Each addition requires:</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: future-connector-mcps;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">1.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Its own integration spec following this document’s pattern, naming exactly one transmitting agent of record;</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: future-connector-mcps;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">2.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>A 10-Governance-Gate-Spec.md action-matrix update (new categories);</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: future-connector-mcps;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">3.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Provisioning per 10-Deployment-Playbook.md Phase 3 (credentials, adapter, shadow mode);</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: future-connector-mcps;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">4.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>The owning agent’s SKILL file (operational ownership — SKILL files are scheduled under Phase 2).</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: future-connector-mcps;">No connector is added by modifying this file alone; each is its own specification with its own evidence package.</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="authoritative-for"></a>Authoritative For</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: authoritative-for;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Any agent-to-estate transmission pattern question</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: authoritative-for;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Connector credential isolation and rotation</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: authoritative-for;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>The transmission-level audit record sequence and its SEV classifications</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: authoritative-for;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Counterparty-side validation requirements for new connectors</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="whats-not-here"></a>What’s Not Here</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: whats-not-here;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>The gate pipeline itself — 00-NornGate-Architecture.md</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: whats-not-here;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Authorization classes and the action-category matrix — 10-Governance-Gate-Spec.md</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: whats-not-here;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Ledger storage, retention, and verification cadence — 10-Audit-Trail-Spec.md</span></span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: whats-not-here;"><span style="mso-bidi-font-family: Cambria; mso-bidi-theme-font: minor-latin;"><span style="mso-list: Ignore;">•<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Retrieval (read) discipline — Hermóð’s gated retrieval under Hel’s classification; see the agent files</span></span>

## <span style="mso-bookmark: mcp-integration-spec;"><a name="modification-protocol"></a>Modification Protocol</span>

<span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: modification-protocol;">Proposal drafted by the responsible agent → legal/sufficiency review where statutory interpretation is implicated → Odin staffs the synthesis pass → G2 request with full evidence package → human decision per the Single-Maintainer-Appendix authority structure. Approved modifications are versioned (1.0 → 1.1 minor; 1.x → 2.0 material) and captured in Urd’s ledger as policy\_change-class records. Layer 1 files are not modified by this protocol — they require SBS Board / IT Governance authorization via Asgard Policy Review.</span></span>

<div align="center" class="MsoNormal" id="bkmrk-" style="text-align: center;">---

</div><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: modification-protocol;">**Document Control:** SBS-DASH-PROC-06 · v1.0 · 2026-08-05 · SHA-256 (content above): </span></span><span style="mso-bookmark: mcp-integration-spec;"><span style="mso-bookmark: modification-protocol;"><span class="VerbatimChar"><span style="font-size: 11.0pt; mso-bidi-font-size: 12.0pt;">eb3b…7f7c</span></span> · Sealed under Audit-Trail-Spec § 8.2. Modification authority: SBS Board / IT Governance via Asgard Policy Review (Governance-Gate); revalidation propagates per Tyr-SKILL § 3.4.</span></span>