Server-Verwaltung
MCP-Server registrieren, scannen und überwachen, die mit Ihrem Palveron-Projekt verbunden sind.
Server registrieren
Über das Dashboard
Navigieren Sie zu MCP Gateway → MCP-Server und klicken Sie auf Server registrieren. Geben Sie an:
- Name — Lesbarer Bezeichner (z.B. „GitHub MCP")
- Server-URL — Der SSE-Endpunkt des MCP-Servers
- Connector-Typ — Custom, Salesforce, Copilot, ServiceNow, Cursor, Windsurf oder Claude Code
- Beschreibung — Optionaler Kontext für Ihr Team
Neue Server starten im Status PENDING_APPROVAL. Aktivieren Sie per Dashboard oder API nach Prüfung.
Über die API
curl -X POST /api/v1/mcp/servers \
-H "Authorization: Bearer {api_key}" \
-d '{
"name": "GitHub MCP Server",
"server_url": "https://mcp.github.com/sse",
"connector_type": "custom"
}'Die Antwort enthält den proxy_endpoint, mit dem sich Agenten verbinden sollen.
Aus Vorlage erstellen
Für Salesforce, Copilot oder ServiceNow nutzen Sie den Vorlagen-Endpunkt, um den Server automatisch mit empfohlenen Richtlinien zu erstellen:
curl -X POST /api/v1/mcp/servers/from-template \
-H "Authorization: Bearer {api_key}" \
-d '{ "template": "salesforce" }'Tool-Discovery-Scan
Nach der Registrierung scannen Sie den Server, um seine Tools zu entdecken:
POST /api/v1/mcp/servers/{id}/scanDer Scan verbindet sich mit dem MCP-Server, ruft tools/list auf und für jedes Tool:
- Registrierung des Tools mit Name, Beschreibung und Eingabeschema
- Hashing der Tool-Beschreibung (SHA-256) zur Rug-Pull-Erkennung
- Automatische Risikoklassifizierung basierend auf Tool-Name und -Beschreibung:
| Risikostufe | Auslöser |
|---|---|
| CRITICAL | exec, shell, command, eval, „execute arbitrary" |
| HIGH | write, delete, remove, drop, modify, update, insert |
| MEDIUM | Standard für nicht erkannte Tools |
| LOW | read, get, list, search, query, „read-only" |
- Poisoning-Erkennung — wenn sich der Beschreibungs-Hash eines Tools seit dem letzten Scan geändert hat, wird es als
is_poisoning_suspect: truemarkiert
Server-Status
| Status | Bedeutung |
|---|---|
PENDING_APPROVAL | Neu registriert, noch nicht aktiv |
ACTIVE | Betriebsbereit — Tool-Aufrufe werden proxied |
BLOCKED | Manuell oder per Notfall-Stop blockiert — alle Tool-Aufrufe abgelehnt |
SCANNING | Tool-Discovery läuft |
ERROR | Server nicht erreichbar oder Scan fehlgeschlagen |
Überwachung
Das Command Center zeigt MCP-KPIs in Quasi-Echtzeit:
- Tool-Aufrufe und Blockierungsrate
- Aktive vs. gesamte Server
- Anzahl ausstehender Genehmigungen
- Poisoning-Warnungen
- Server-Fehler
MCP-Tool-Aufrufe erscheinen im Live-Activity-Feed als MCP_TOOL_CALL-Trace-Typ.