Server-Verwaltung
MCP-Server registrieren, scannen und überwachen, die mit Ihrem Palveron-Projekt verbunden sind.
Einen Server registrieren
Einen Server zu registrieren ist eine Editor-Aktion. Es gibt zwei Wege, beide paketlos — am Ende steht immer eine governte Proxy-URL.
Aus dem Katalog
Navigieren Sie zu Integrationen → MCP (/integration/mcp) und klicken Sie auf Server hinzufügen → Aus dem Katalog. Palveron spiegelt das offizielle MCP-Registry, sodass Sie es durchsuchen und einen Server mit einem Klick verbinden können. Jeder Katalog-Eintrag trägt Vertrauens-Signale: wann der Registry-Datensatz zuletzt aktualisiert und veröffentlicht wurde, sowie einen Link zum Quellcode-Repository des Servers. Im Hintergrund liest dies GET /api/v1/mcp/registry.
Eigene Adresse
Wählen Sie auf demselben Bildschirm Eigene und geben Sie an:
- Name — menschenlesbare Kennung (z. B. „GitHub MCP")
- Server-URL — der Streamable-HTTP-Endpunkt des MCP-Servers
- Connector-Typ — optionales freies Label (Standard
custom); nur beschreibend, keine feste Liste - Beschreibung — optionaler Kontext für Ihr Team
Neue Server starten im Zustand PENDING_APPROVAL.
Über die API
curl -X POST https://gateway.palveron.com/api/v1/mcp/servers \
-H "Authorization: Bearer {api_key}" \
-d '{
"name": "GitHub MCP Server",
"server_url": "https://api.githubcopilot.com/mcp/",
"connector_type": "custom"
}'Die Antwort enthält die Server-id; der governte Endpunkt, mit dem sich Agenten verbinden, ist POST /api/v1/mcp/proxy/{id}.
Lifecycle & Funktionstrennung
MCP-Server durchlaufen einen expliziten, auditierten Lifecycle mit klarer Funktionstrennung:
| Übergang | Wer | Route |
|---|---|---|
| Registrieren + Scannen | Editor | POST /servers, POST /servers/{id}/scan |
Genehmigen (PENDING_APPROVAL → ACTIVE; setzt einen erfolgreichen Scan voraus und lässt jedes Werkzeug mit seiner Regel zu) / Fortsetzen (BLOCKED → ACTIVE; lässt nichts zu) | Admin | POST /servers/{id}/activate |
| Werkzeuge auf einem aktiven Server zulassen (nicht zugelassen oder geändert) | Admin | POST /servers/{id}/tools/release |
Pausieren (ACTIVE → BLOCKED) | Admin | POST /servers/{id}/pause |
Ablehnen (PENDING_APPROVAL → entfernt) | Admin | POST /servers/{id}/reject |
Jeder Übergang wird im manipulationserkennenden Admin-Audit-Trail festgehalten. Nur ein ACTIVE-Server wird proxied (Deny-until-active): ein Aufruf an jeden anderen Status wird am Proxy abgelehnt — ein PENDING_APPROVAL-Server liefert JSON-RPC -32002.
Werkzeug-Entdeckungs-Scan
Scannen Sie den Server nach der Registrierung, um seine Werkzeuge zu entdecken:
POST /api/v1/mcp/servers/{id}/scanDer Scan verbindet sich mit dem MCP-Server, ruft tools/list auf und für jedes Werkzeug:
- Registriert das Werkzeug mit Name, Beschreibung und Eingabe-Schema
- Klassifiziert automatisch das Risiko anhand von Werkzeug-Name und -Beschreibung:
| Risikostufe | Auslöser (Werkzeug-Name oder -Beschreibung) |
|---|---|
| CRITICAL | exec, shell, command, eval, „execute arbitrary", „run command" |
| HIGH | write, delete, remove, drop, modify, update, insert |
| LOW | read, get, list, search, query, „read-only" |
| MEDIUM | Standard für alles Unbekannte |
- Merkt sich den aktuellen Stand jedes Werkzeugs. Der Scan setzt keine Regel und lässt nichts zu: Jedes Werkzeug wartet auf die Entscheidung eines Admins, ausgehend von einer vorgeschlagenen Regel (siehe Tool-Richtlinien). Der Scan ändert den Status des Servers nie.
Ist das Ziel nicht erreichbar, liefert der Scan ein ehrliches 200 { "scanned": false, "reason": … } (kein 502), und die Serverliste zeigt scan_state: failed. Eine Konfiguration, mit der der Scan nicht laufen kann (private oder interne Adresse, nicht unterstützte Anmeldeart, fehlendes Token), wird mit 400 abgelehnt und als scan_state: not_run mit Grund festgehalten.
Änderungen vs. Legacy-Poisoning
Für zugelassene Werkzeuge ist die Referenz der zugelassene Fingerabdruck (Name + Beschreibung + Eingabe-Schema): Eine spätere Änderung erscheint als „geändert seit der Zulassung" und sperrt den Aufruf, bis ein Admin das Werkzeug erneut zulässt. Nicht zugelassene Werkzeuge sind ohnehin gesperrt; für sie wird der Legacy-Beschreibungs-Hash pro Scan (is_poisoning_suspect) als zusätzliches Signal angezeigt.
Server-Status
| Status | Bedeutung |
|---|---|
PENDING_APPROVAL | Neu registriert — noch nicht aktiviert; der Proxy lehnt Aufrufe ab (-32002) |
ACTIVE | Betriebsbereit — Tool-Aufrufe werden proxied |
BLOCKED | Von einem Admin pausiert oder durch einen gezielten Stopp blockiert; alle Tool-Aufrufe abgelehnt (in der UI als „Pausiert" angezeigt) |
Jeder Status außer ACTIVE wird am Proxy abgelehnt. Den Status setzen nur Menschen. Was der letzte Scan sah, steht daneben (scan_state: noch nie gescannt · fehlgeschlagen · konnte nicht laufen · veraltet, bitte erneut scannen · erfolgreich, mit scan_reason) und ändert ihn nie.
Überwachung
Das Command Center zeigt MCP-KPIs nahezu in Echtzeit: Tool-Aufrufe und Blockrate, aktive vs. gesamte Server, Server mit fehlgeschlagenem letztem Scan sowie offene Freigabeanfragen. MCP-Tool-Aufrufe erscheinen im Live-Activity-Feed mit dem Typ MCP_TOOL_CALL.