descubrimiento de MCP
Realice un inventario de servidores Model Context Protocol configurados localmente y clientes de codificación de IA sin recopilar sus secretos.
Requisito del plan: Enterprise.
El agente MCP escanea las ubicaciones de configuración local admitidas en busca de MCP conocidos. clientes como Cursor, Windsurf, VS Code y Claude Desktop. Informa un Inventario desinfectado que contiene nombres y metadatos de comandos o URL.
El descubrimiento de MCP es una característica de gobernanza e inventario. No intercepta, aprobar o rechazar llamadas a herramientas MCP individuales en tiempo de ejecución.
Implementar el agente MCP
- Proporcione una clave de sensor en Sensores y claves en una empresa organización.
- Instale el agente MCP en un punto final de prueba.
- Configure solo
ORTHALON_SENSOR_KEY; la dirección del servicio Orthalon ya está incluida en el agente firmado. - Primero ejecute un escaneo en seco e inspeccione la salida desinfectada localmente.
- Confirme que los valores de entorno, tokens, encabezados y argumentos de comando que contienen secretos están ausentes.
- Habilite los informes y verifique que el punto final aparezca en el MCP de la organización inventario.
- Implementar con
launchden macOS, Programador de tareas o un servicio en Windows, osystemden Linux.
El servicio de ingesta rechaza los informes de MCP de una organización que no sea empresarial.
Validar cambios
Agregue una configuración MCP de prueba local inofensiva, ejecute el agente nuevamente y confirme el inventario cambia. Eliminar la configuración y confirmar el siguiente informe. no lo mantiene como un nuevo servidor activo. Revocar la clave del sensor y verificar el futuro. los informes fallan.
No utilice tokens reales en configuraciones de prueba ni adjunte una configuración de punto final sin formato archivos para soportar tickets.
Use exclusivamente una clave Agente MCP con caducidad. Ejecute
pnpm scan:mcp para una prueba local que no envía datos y habilite después el
reportero conectado. Guarde la clave en Keychain, Credential Manager/DPAPI o
un archivo de entorno systemd protegido.
Puerta de enlace de IA
Enrute las llamadas API del modelo del lado del servidor aprobadas a través de Orthalon para eventos de auditoría consistentes de detección, políticas y solo metadatos.
Políticas y detección
Configure políticas activas y de seguimiento, decisiones, aprobaciones, patrones de detección y pruebas de políticas seguras.