PalveronPalveronDocs

Server-Verwaltung

MCP-Server registrieren, scannen und überwachen, die mit Ihrem Palveron-Projekt verbunden sind.

Server registrieren

Über das Dashboard

Navigieren Sie zu MCP Gateway → MCP-Server und klicken Sie auf Server registrieren. Geben Sie an:

  • Name — Lesbarer Bezeichner (z.B. „GitHub MCP")
  • Server-URL — Der SSE-Endpunkt des MCP-Servers
  • Connector-Typ — Custom, Salesforce, Copilot, ServiceNow, Cursor, Windsurf oder Claude Code
  • Beschreibung — Optionaler Kontext für Ihr Team

Neue Server starten im Status PENDING_APPROVAL. Aktivieren Sie per Dashboard oder API nach Prüfung.

Über die API

curl -X POST /api/v1/mcp/servers \
  -H "Authorization: Bearer {api_key}" \
  -d '{
    "name": "GitHub MCP Server",
    "server_url": "https://mcp.github.com/sse",
    "connector_type": "custom"
  }'

Die Antwort enthält den proxy_endpoint, mit dem sich Agenten verbinden sollen.

Aus Vorlage erstellen

Für Salesforce, Copilot oder ServiceNow nutzen Sie den Vorlagen-Endpunkt, um den Server automatisch mit empfohlenen Richtlinien zu erstellen:

curl -X POST /api/v1/mcp/servers/from-template \
  -H "Authorization: Bearer {api_key}" \
  -d '{ "template": "salesforce" }'

Tool-Discovery-Scan

Nach der Registrierung scannen Sie den Server, um seine Tools zu entdecken:

POST /api/v1/mcp/servers/{id}/scan

Der Scan verbindet sich mit dem MCP-Server, ruft tools/list auf und für jedes Tool:

  1. Registrierung des Tools mit Name, Beschreibung und Eingabeschema
  2. Hashing der Tool-Beschreibung (SHA-256) zur Rug-Pull-Erkennung
  3. Automatische Risikoklassifizierung basierend auf Tool-Name und -Beschreibung:
RisikostufeAuslöser
CRITICALexec, shell, command, eval, „execute arbitrary"
HIGHwrite, delete, remove, drop, modify, update, insert
MEDIUMStandard für nicht erkannte Tools
LOWread, get, list, search, query, „read-only"
  1. Poisoning-Erkennung — wenn sich der Beschreibungs-Hash eines Tools seit dem letzten Scan geändert hat, wird es als is_poisoning_suspect: true markiert

Server-Status

StatusBedeutung
PENDING_APPROVALNeu registriert, noch nicht aktiv
ACTIVEBetriebsbereit — Tool-Aufrufe werden proxied
BLOCKEDManuell oder per Notfall-Stop blockiert — alle Tool-Aufrufe abgelehnt
SCANNINGTool-Discovery läuft
ERRORServer nicht erreichbar oder Scan fehlgeschlagen

Überwachung

Das Command Center zeigt MCP-KPIs in Quasi-Echtzeit:

  • Tool-Aufrufe und Blockierungsrate
  • Aktive vs. gesamte Server
  • Anzahl ausstehender Genehmigungen
  • Poisoning-Warnungen
  • Server-Fehler

MCP-Tool-Aufrufe erscheinen im Live-Activity-Feed als MCP_TOOL_CALL-Trace-Typ.

On this page