Server-Verwaltung
MCP-Server registrieren, scannen und überwachen, die mit Ihrem Palveron-Projekt verbunden sind.
Einen Server registrieren
Einen Server zu registrieren ist eine Editor-Aktion. Es gibt zwei Wege, beide paketlos — am Ende steht immer eine governte Proxy-URL.
Aus dem Katalog
Navigieren Sie zu Integrationen → MCP (/integration/mcp) und klicken Sie auf Server hinzufügen → Aus dem Katalog. Palveron spiegelt das offizielle MCP-Registry, sodass Sie es durchsuchen und einen Server mit einem Klick verbinden können. Jeder Katalog-Eintrag trägt Vertrauens-Signale: wann der Registry-Datensatz zuletzt aktualisiert und veröffentlicht wurde, sowie einen Link zum Quellcode-Repository des Servers. Im Hintergrund liest dies GET /api/v1/mcp/registry.
Eigene Adresse
Wählen Sie auf demselben Bildschirm Eigene und geben Sie an:
- Name — menschenlesbare Kennung (z. B. „GitHub MCP")
- Server-URL — der Streamable-HTTP-Endpunkt des MCP-Servers
- Connector-Typ — optionales freies Label (Standard
custom); nur beschreibend, keine feste Liste - Beschreibung — optionaler Kontext für Ihr Team
Neue Server starten im Zustand PENDING_APPROVAL.
Über die API
curl -X POST https://gateway.palveron.com/api/v1/mcp/servers \
-H "Authorization: Bearer {api_key}" \
-d '{
"name": "GitHub MCP Server",
"server_url": "https://api.githubcopilot.com/mcp/",
"connector_type": "custom"
}'Die Antwort enthält die Server-id; der governte Endpunkt, mit dem sich Agenten verbinden, ist POST /api/v1/mcp/proxy/{id}.
Lifecycle & Funktionstrennung
MCP-Server durchlaufen einen expliziten, auditierten Lifecycle mit klarer Funktionstrennung:
| Übergang | Wer | Route |
|---|---|---|
| Registrieren + Scannen | Editor | POST /servers, POST /servers/{id}/scan |
Aktivieren (PENDING_APPROVAL → ACTIVE) / Fortsetzen (BLOCKED → ACTIVE) | Admin | POST /servers/{id}/activate |
Pausieren (ACTIVE → BLOCKED) | Admin | POST /servers/{id}/pause |
Ablehnen (PENDING_APPROVAL → entfernt) | Admin | POST /servers/{id}/reject |
Jeder Übergang wird im unveränderlichen Admin-Audit-Trail festgehalten. Nur ein ACTIVE-Server wird proxied (Deny-until-active): ein Aufruf an jeden anderen Status wird am Proxy abgelehnt — ein PENDING_APPROVAL-Server liefert JSON-RPC -32002.
Werkzeug-Entdeckungs-Scan
Scannen Sie den Server nach der Registrierung, um seine Werkzeuge zu entdecken:
POST /api/v1/mcp/servers/{id}/scanDer Scan verbindet sich mit dem MCP-Server, ruft tools/list auf und für jedes Werkzeug:
- Registriert das Werkzeug mit Name, Beschreibung und Eingabe-Schema
- Klassifiziert automatisch das Risiko anhand von Werkzeug-Name und -Beschreibung:
| Risikostufe | Auslöser (Werkzeug-Name oder -Beschreibung) |
|---|---|
| CRITICAL | exec, shell, command, eval, „execute arbitrary", „run command" |
| HIGH | write, delete, remove, drop, modify, update, insert |
| LOW | read, get, list, search, query, „read-only" |
| MEDIUM | Standard für alles Unbekannte |
- Seedet je Werkzeug ein Start-Urteil aus dieser Risikostufe (LOW →
ALLOW, MEDIUM →LOG_ONLY, HIGH/CRITICAL →REQUIRE_APPROVAL; keinDENYwird geseedet). Auto-geseedete Richtlinien sind mitis_auto_generated: truemarkiert; jede von Ihnen selbst gesetzte Richtlinie hat Vorrang. Der Scan aktiviert den Server nicht.
Ist das Ziel nicht erreichbar, liefert der Scan ein ehrliches 200 { "scanned": false, "reason": … } (kein 502); eine verbotene (private/interne) URL wird mit 400 abgelehnt.
Drift vs. Legacy-Poisoning
Für Werkzeuge, die Teil einer Admin-Genehmigung waren, ist die Referenz der genehmigte Fingerabdruck (Name + Beschreibung + Eingabe-Schema): eine spätere Änderung wird als Drift gemeldet („weicht vom genehmigten Stand ab") und blockiert den Aufruf bis zur Neu-Genehmigung. Nie genehmigte Werkzeuge fallen auf den Legacy-Beschreibungs-Hash pro Scan zurück (is_poisoning_suspect).
Server-Status
| Status | Bedeutung |
|---|---|
PENDING_APPROVAL | Neu registriert — noch nicht aktiviert; der Proxy lehnt Aufrufe ab (-32002) |
ACTIVE | Betriebsbereit — Tool-Aufrufe werden proxied |
BLOCKED | Von einem Admin pausiert oder notgestoppt — alle Tool-Aufrufe abgelehnt (in der UI als „Pausiert" angezeigt) |
ERROR | Der letzte Scan konnte den Server nicht erreichen oder schlug fehl |
Jeder Status außer ACTIVE wird am Proxy abgelehnt.
Überwachung
Das Command Center zeigt MCP-KPIs nahezu in Echtzeit — Tool-Aufrufe und Blockrate, aktive vs. gesamte Server sowie offene Genehmigungen. MCP-Tool-Aufrufe erscheinen im Live-Activity-Feed als Trace-Typ MCP_TOOL_CALL.