PalveronPalveronDocs

Server-Verwaltung

MCP-Server registrieren, scannen und überwachen, die mit Ihrem Palveron-Projekt verbunden sind.

Einen Server registrieren

Einen Server zu registrieren ist eine Editor-Aktion. Es gibt zwei Wege, beide paketlos — am Ende steht immer eine governte Proxy-URL.

Aus dem Katalog

Navigieren Sie zu Integrationen → MCP (/integration/mcp) und klicken Sie auf Server hinzufügen → Aus dem Katalog. Palveron spiegelt das offizielle MCP-Registry, sodass Sie es durchsuchen und einen Server mit einem Klick verbinden können. Jeder Katalog-Eintrag trägt Vertrauens-Signale: wann der Registry-Datensatz zuletzt aktualisiert und veröffentlicht wurde, sowie einen Link zum Quellcode-Repository des Servers. Im Hintergrund liest dies GET /api/v1/mcp/registry.

Eigene Adresse

Wählen Sie auf demselben Bildschirm Eigene und geben Sie an:

  • Name — menschenlesbare Kennung (z. B. „GitHub MCP")
  • Server-URL — der Streamable-HTTP-Endpunkt des MCP-Servers
  • Connector-Typ — optionales freies Label (Standard custom); nur beschreibend, keine feste Liste
  • Beschreibung — optionaler Kontext für Ihr Team

Neue Server starten im Zustand PENDING_APPROVAL.

Über die API

curl -X POST https://gateway.palveron.com/api/v1/mcp/servers \
  -H "Authorization: Bearer {api_key}" \
  -d '{
    "name": "GitHub MCP Server",
    "server_url": "https://api.githubcopilot.com/mcp/",
    "connector_type": "custom"
  }'

Die Antwort enthält die Server-id; der governte Endpunkt, mit dem sich Agenten verbinden, ist POST /api/v1/mcp/proxy/{id}.

Lifecycle & Funktionstrennung

MCP-Server durchlaufen einen expliziten, auditierten Lifecycle mit klarer Funktionstrennung:

ÜbergangWerRoute
Registrieren + ScannenEditorPOST /servers, POST /servers/{id}/scan
Aktivieren (PENDING_APPROVALACTIVE) / Fortsetzen (BLOCKEDACTIVE)AdminPOST /servers/{id}/activate
Pausieren (ACTIVEBLOCKED)AdminPOST /servers/{id}/pause
Ablehnen (PENDING_APPROVAL → entfernt)AdminPOST /servers/{id}/reject

Jeder Übergang wird im unveränderlichen Admin-Audit-Trail festgehalten. Nur ein ACTIVE-Server wird proxied (Deny-until-active): ein Aufruf an jeden anderen Status wird am Proxy abgelehnt — ein PENDING_APPROVAL-Server liefert JSON-RPC -32002.

Werkzeug-Entdeckungs-Scan

Scannen Sie den Server nach der Registrierung, um seine Werkzeuge zu entdecken:

POST /api/v1/mcp/servers/{id}/scan

Der Scan verbindet sich mit dem MCP-Server, ruft tools/list auf und für jedes Werkzeug:

  1. Registriert das Werkzeug mit Name, Beschreibung und Eingabe-Schema
  2. Klassifiziert automatisch das Risiko anhand von Werkzeug-Name und -Beschreibung:
RisikostufeAuslöser (Werkzeug-Name oder -Beschreibung)
CRITICALexec, shell, command, eval, „execute arbitrary", „run command"
HIGHwrite, delete, remove, drop, modify, update, insert
LOWread, get, list, search, query, „read-only"
MEDIUMStandard für alles Unbekannte
  1. Seedet je Werkzeug ein Start-Urteil aus dieser Risikostufe (LOW → ALLOW, MEDIUM → LOG_ONLY, HIGH/CRITICAL → REQUIRE_APPROVAL; kein DENY wird geseedet). Auto-geseedete Richtlinien sind mit is_auto_generated: true markiert; jede von Ihnen selbst gesetzte Richtlinie hat Vorrang. Der Scan aktiviert den Server nicht.

Ist das Ziel nicht erreichbar, liefert der Scan ein ehrliches 200 { "scanned": false, "reason": … } (kein 502); eine verbotene (private/interne) URL wird mit 400 abgelehnt.

Drift vs. Legacy-Poisoning

Für Werkzeuge, die Teil einer Admin-Genehmigung waren, ist die Referenz der genehmigte Fingerabdruck (Name + Beschreibung + Eingabe-Schema): eine spätere Änderung wird als Drift gemeldet („weicht vom genehmigten Stand ab") und blockiert den Aufruf bis zur Neu-Genehmigung. Nie genehmigte Werkzeuge fallen auf den Legacy-Beschreibungs-Hash pro Scan zurück (is_poisoning_suspect).

Server-Status

StatusBedeutung
PENDING_APPROVALNeu registriert — noch nicht aktiviert; der Proxy lehnt Aufrufe ab (-32002)
ACTIVEBetriebsbereit — Tool-Aufrufe werden proxied
BLOCKEDVon einem Admin pausiert oder notgestoppt — alle Tool-Aufrufe abgelehnt (in der UI als „Pausiert" angezeigt)
ERRORDer letzte Scan konnte den Server nicht erreichen oder schlug fehl

Jeder Status außer ACTIVE wird am Proxy abgelehnt.

Überwachung

Das Command Center zeigt MCP-KPIs nahezu in Echtzeit — Tool-Aufrufe und Blockrate, aktive vs. gesamte Server sowie offene Genehmigungen. MCP-Tool-Aufrufe erscheinen im Live-Activity-Feed als Trace-Typ MCP_TOOL_CALL.

On this page