Tata kelola MCP
Daftarkan server Model Context Protocol yang dipakai agen Anda dan tentukan, per tool, apa yang boleh mereka lakukan.
Kebijakan untuk panggilan tool agen
MCP (Model Context Protocol) memungkinkan agen memanggil tool eksternal — membaca repo, mengkueri basis data, mengirim pesan. Kuasa itu butuh tata kelola. Anoman memungkinkan Anda mendaftarkan server MCP, otomatis menemukan tool yang dieksposnya, dan menyetel kebijakan untuk setiap tool. Gateway lalu menegakkan kebijakan itu pada setiap panggilan tool yang lewat, sebelum model atau penyedia dipanggil.
Ditegakkan pra-panggilan. Panggilan tool yang ditolak diblokir dengan HTTP
403sebelum sampai ke LLM atau tool itu sendiri — model tidak pernah berkesempatan menjalankan aksi terlarang.
Daftarkan server, temukan tool-nya
Mendaftarkan server menemukan katalog tool-nya untuk Anda: Anoman memanggil metode tools/list server dan merekam setiap tool yang diekspos sehingga Anda bisa menyetel kebijakan pada masing-masing. Tool baru default-nya allow; perketat yang penting. Gunakan evaluate untuk uji-coba keputusan tanpa efek samping.
Pengelolaan server & tool hanya lewat dashboard. Di v1, pendaftaran server dan penyetelan kebijakan tool dilakukan di dashboard Anoman atau Copilot oleh admin akun — bentuk API di bawah hanya untuk referensi, dan kunci
anm-sk-mentah ditolak untuk panggilan pengelolaan ini. Tata kelola runtime pada panggilan completion Anda tidak berubah: tetap kirim kuncianm-sk-Anda ke gateway dan setiap panggilan tool ditegakkan sesuai kebijakan Anda.
Daftarkan server
Setel kebijakan tool
Uji-coba evaluate
allow / deny / require_approval
Setiap tool membawa policy_mode, salah satu dari tiga nilai. Tool yang baru ditemukan default-nya allow sehingga mendaftarkan server tidak pernah merusak agen yang berjalan — Anda memilih SECARA SADAR untuk membatasi.
| policy_mode | Perilaku |
|---|---|
allow (Default) | Panggilan tool berjalan normal. Ini adalah default untuk tool yang baru ditemukan. |
deny | Panggilan tool diblokir dengan HTTP 403 sebelum model atau penyedia dipanggil. |
require_approval | Panggilan tool memerlukan persetujuan eksplisit sebelum bisa berjalan — pakai ini untuk aksi berdampak besar (hapus, tulis, pengeluaran). |
Panggilan yang ditolak diblokir sebelum panggilan LLM/penyedia — gateway mengembalikan 403 dan agen mendapat penolakan bersih alih-alih menjalankan aksi.
Kontrol halus per tool
- Scope OAuth2 — lampirkan required_scopes ke tool sehingga hanya berjalan ketika pemanggil menyajikan scope OAuth2 yang tepat.
- Batas laju — setel rate_limit_per_min per tool (ditegakkan di Redis) untuk membatasi seberapa sering agen bisa memanggil tool yang mahal atau merusak.
- Log audit — setiap pemanggilan tool direkam. Kueri riwayatnya via
GET /anoman/v1/mcp/invocations, dapat difilter berdasarkan status, untuk jejak audit lengkap tentang apa yang dilakukan agen Anda.
API /anoman/v1/mcp
| Endpoint | Tujuan |
|---|---|
POST /anoman/v1/mcp/servers | Daftarkan server MCP dan temukan tool-nya via tools/list. |
GET /anoman/v1/mcp/servers | Daftar server MCP yang terdaftar untuk akun Anda. |
DELETE /anoman/v1/mcp/servers/{id} | Nonaktifkan server yang terdaftar. |
GET /anoman/v1/mcp/servers/{id}/tools | Daftar tool yang diekspos server, beserta kebijakan saat ini. |
PATCH /anoman/v1/mcp/tools/{tool_id} | Perbarui policy_mode, required_scopes, atau rate_limit_per_min sebuah tool. |
GET /anoman/v1/mcp/invocations | Log audit pemanggilan tool, dapat difilter berdasarkan status. |
POST /anoman/v1/mcp/evaluate | Uji-coba panggilan tool terhadap kebijakan Anda (pratinjau dashboard, tanpa efek samping). |
Kelola semua ini secara visual di /dashboard/mcp pada dashboard. Kebijakan MCP adalah bagian dari konfigurasi policy group Anda, bersama mode guardrail.
Tata kelola tool agen Anda
Daftarkan server MCP Anda dan setel kebijakan per-tool dalam beberapa klik.