Tool-Richtlinien
Granulare Zugriffskontrolle für MCP-Tool-Aufrufe — pro Agent, pro Tool oder beides.
Tool-Richtlinien legen fest, was geschieht, wenn ein Agent versucht, ein MCP-Werkzeug aufzurufen.
Auflösung
Eine Richtlinie kann über mcp_tool_id, über agent_id oder über beides gescopet sein. Zur Aufrufzeit werden alle zur Werkzeug-/Agent-Kombination passenden Richtlinien betrachtet und die restriktivste Aktion gewinnt:
DENY > REQUIRE_APPROVAL > LOG_ONLY > ALLOWUnbekannte Aktionswerte rangieren als DENY (fail-closed). Passt keine Richtlinie, wird der Aufruf erlaubt und der Trace ausdrücklich als Default-Allow markiert (DEFAULT_ALLOW_NO_POLICY), sodass Dashboards ihn von einer expliziten ALLOW-Richtlinie unterscheiden können.
Auto-geseedete Urteile (aus dem Scan)
Wird ein Server gescannt, seedet Palveron je entdecktem Werkzeug ein serverweites Start-Urteil, abgeleitet aus der Risikostufe des Werkzeugs. Diese sind mit is_auto_generated: true markiert; jede von Ihnen selbst gesetzte Richtlinie hat Vorrang.
| Risikostufe | Geseedetes Urteil |
|---|---|
| LOW | ALLOW |
| MEDIUM | LOG_ONLY |
| HIGH | REQUIRE_APPROVAL |
| CRITICAL | REQUIRE_APPROVAL |
Es wird niemals DENY auto-geseedet — die Plattform governt ab der ersten Verbindung, ohne einen Server still auszusperren; wo DENY hingehört, entscheiden Sie.
Das Tools-Cockpit
Das Tools-Cockpit pro Server (/integration/mcp/{id}/tools) ist der Ort, an dem Sie jedes Werkzeug prüfen und governen. Für jedes Werkzeug zeigt es:
- Risiko und die klartextliche Konsequenz, neben dem wirksamen Urteil (
policy_action) - Ob das bindende Urteil von Palveron auto-geseedet oder von Ihnen selbst gesetzt wurde (
is_auto_generated) - Den Genehmigungs-Zustand: „unverändert seit Genehmigung", „weicht vom genehmigten Stand ab" (Drift → Aufrufe blockiert bis zur Neu-Genehmigung) oder — für nie genehmigte Werkzeuge — das Legacy-Signal „seit letztem Scan" (
matches_approved)
Admins ändern das Urteil eines Werkzeugs im Cockpit. Ein Urteil zu lockern (weniger restriktiv zu machen) verlangt eine Bestätigung, weil es den Schutz verringert.
Richtlinien erstellen
Über das Dashboard
Öffnen Sie das Tools-Cockpit (/integration/mcp/{id}/tools) und setzen Sie das Urteil über das Ändern-Element pro Werkzeug (Admin).
Über die API
curl -X POST https://gateway.palveron.com/api/v1/mcp/policies \
-H "Authorization: Bearer {api_key}" \
-d '{
"action": "DENY",
"mcp_tool_id": "clxyz...",
"agent_id": "ckagent...",
"reason": "Shell execution blocked for this agent"
}'Alle Felder außer action sind optional. Werden mcp_tool_id und agent_id beide weggelassen, wird ein projektweiter Default erstellt. Eine Richtlinie zu erstellen ist eine Editor-Aktion.
Ein Urteil ändern oder entfernen
Es gibt keinen Update-Endpunkt für MCP-Richtlinien. Um das serverweite Urteil eines Werkzeugs zu ändern, setzt ein Admin es über POST /api/v1/mcp/servers/{id}/tools/{tool_id}/verdict — dies kollabiert den serverweiten Slot des Werkzeugs auf das neue Urteil (sodass Lockern tatsächlich wirkt und nicht durch „restriktivste gewinnt" überschattet wird). Um eine Richtlinie ganz zu entfernen, löscht ein Admin sie (DELETE /api/v1/mcp/policies/{id}).
Notfall-Stopp
POST /api/v1/mcp/emergency-stop erzwingt sofort DENY für jede MCP-Aktivität. Es ist eine Admin-Aktion und wird im Admin-Audit-Trail festgehalten.
| Scope | Wirkung |
|---|---|
"scope": "all" | Blockiert alle MCP-Server des Projekts |
"scope": "server" | Blockiert einen bestimmten Server (target_id erforderlich) |
"scope": "agent" | Erstellt eine DENY-All-Richtlinie für einen bestimmten Agenten (target_id erforderlich) |
Alle ausstehenden Genehmigungsanfragen werden als abgelaufen markiert, und der Stopp wird als Audit-Trace für die Flare-Attestierung festgehalten.