PalveronPalveronDocs

Server-Verwaltung

MCP-Server registrieren, scannen und überwachen, die mit Ihrem Palveron-Projekt verbunden sind.

Einen Server registrieren

Einen Server zu registrieren ist eine Editor-Aktion. Es gibt zwei Wege, beide paketlos — am Ende steht immer eine governte Proxy-URL.

Aus dem Katalog

Navigieren Sie zu Integrationen → MCP (/integration/mcp) und klicken Sie auf Server hinzufügen → Aus dem Katalog. Palveron spiegelt das offizielle MCP-Registry, sodass Sie es durchsuchen und einen Server mit einem Klick verbinden können. Jeder Katalog-Eintrag trägt Vertrauens-Signale: wann der Registry-Datensatz zuletzt aktualisiert und veröffentlicht wurde, sowie einen Link zum Quellcode-Repository des Servers. Im Hintergrund liest dies GET /api/v1/mcp/registry.

Eigene Adresse

Wählen Sie auf demselben Bildschirm Eigene und geben Sie an:

  • Name — menschenlesbare Kennung (z. B. „GitHub MCP")
  • Server-URL — der Streamable-HTTP-Endpunkt des MCP-Servers
  • Connector-Typ — optionales freies Label (Standard custom); nur beschreibend, keine feste Liste
  • Beschreibung — optionaler Kontext für Ihr Team

Neue Server starten im Zustand PENDING_APPROVAL.

Über die API

curl -X POST https://gateway.palveron.com/api/v1/mcp/servers \
  -H "Authorization: Bearer {api_key}" \
  -d '{
    "name": "GitHub MCP Server",
    "server_url": "https://api.githubcopilot.com/mcp/",
    "connector_type": "custom"
  }'

Die Antwort enthält die Server-id; der governte Endpunkt, mit dem sich Agenten verbinden, ist POST /api/v1/mcp/proxy/{id}.

Lifecycle & Funktionstrennung

MCP-Server durchlaufen einen expliziten, auditierten Lifecycle mit klarer Funktionstrennung:

ÜbergangWerRoute
Registrieren + ScannenEditorPOST /servers, POST /servers/{id}/scan
Genehmigen (PENDING_APPROVAL → ACTIVE; setzt einen erfolgreichen Scan voraus und lässt jedes Werkzeug mit seiner Regel zu) / Fortsetzen (BLOCKED → ACTIVE; lässt nichts zu)AdminPOST /servers/{id}/activate
Werkzeuge auf einem aktiven Server zulassen (nicht zugelassen oder geändert)AdminPOST /servers/{id}/tools/release
Pausieren (ACTIVE → BLOCKED)AdminPOST /servers/{id}/pause
Ablehnen (PENDING_APPROVAL → entfernt)AdminPOST /servers/{id}/reject

Jeder Übergang wird im manipulationserkennenden Admin-Audit-Trail festgehalten. Nur ein ACTIVE-Server wird proxied (Deny-until-active): ein Aufruf an jeden anderen Status wird am Proxy abgelehnt — ein PENDING_APPROVAL-Server liefert JSON-RPC -32002.

Werkzeug-Entdeckungs-Scan

Scannen Sie den Server nach der Registrierung, um seine Werkzeuge zu entdecken:

POST /api/v1/mcp/servers/{id}/scan

Der Scan verbindet sich mit dem MCP-Server, ruft tools/list auf und für jedes Werkzeug:

  1. Registriert das Werkzeug mit Name, Beschreibung und Eingabe-Schema
  2. Klassifiziert automatisch das Risiko anhand von Werkzeug-Name und -Beschreibung:
RisikostufeAuslöser (Werkzeug-Name oder -Beschreibung)
CRITICALexec, shell, command, eval, „execute arbitrary", „run command"
HIGHwrite, delete, remove, drop, modify, update, insert
LOWread, get, list, search, query, „read-only"
MEDIUMStandard für alles Unbekannte
  1. Merkt sich den aktuellen Stand jedes Werkzeugs. Der Scan setzt keine Regel und lässt nichts zu: Jedes Werkzeug wartet auf die Entscheidung eines Admins, ausgehend von einer vorgeschlagenen Regel (siehe Tool-Richtlinien). Der Scan ändert den Status des Servers nie.

Ist das Ziel nicht erreichbar, liefert der Scan ein ehrliches 200 { "scanned": false, "reason": … } (kein 502), und die Serverliste zeigt scan_state: failed. Eine Konfiguration, mit der der Scan nicht laufen kann (private oder interne Adresse, nicht unterstützte Anmeldeart, fehlendes Token), wird mit 400 abgelehnt und als scan_state: not_run mit Grund festgehalten.

Änderungen vs. Legacy-Poisoning

Für zugelassene Werkzeuge ist die Referenz der zugelassene Fingerabdruck (Name + Beschreibung + Eingabe-Schema): Eine spätere Änderung erscheint als „geändert seit der Zulassung" und sperrt den Aufruf, bis ein Admin das Werkzeug erneut zulässt. Nicht zugelassene Werkzeuge sind ohnehin gesperrt; für sie wird der Legacy-Beschreibungs-Hash pro Scan (is_poisoning_suspect) als zusätzliches Signal angezeigt.

Server-Status

StatusBedeutung
PENDING_APPROVALNeu registriert — noch nicht aktiviert; der Proxy lehnt Aufrufe ab (-32002)
ACTIVEBetriebsbereit — Tool-Aufrufe werden proxied
BLOCKEDVon einem Admin pausiert oder durch einen gezielten Stopp blockiert; alle Tool-Aufrufe abgelehnt (in der UI als „Pausiert" angezeigt)

Jeder Status außer ACTIVE wird am Proxy abgelehnt. Den Status setzen nur Menschen. Was der letzte Scan sah, steht daneben (scan_state: noch nie gescannt · fehlgeschlagen · konnte nicht laufen · veraltet, bitte erneut scannen · erfolgreich, mit scan_reason) und ändert ihn nie.

Überwachung

Das Command Center zeigt MCP-KPIs nahezu in Echtzeit: Tool-Aufrufe und Blockrate, aktive vs. gesamte Server, Server mit fehlgeschlagenem letztem Scan sowie offene Freigabeanfragen. MCP-Tool-Aufrufe erscheinen im Live-Activity-Feed mit dem Typ MCP_TOOL_CALL.

On this page