anoman
Guardrails

Tata kelola MCP

Daftarkan server Model Context Protocol yang dipakai agen Anda dan tentukan, per tool, apa yang boleh mereka lakukan.

Apa ini

Kebijakan untuk panggilan tool agen

MCP (Model Context Protocol) memungkinkan agen memanggil tool eksternal — membaca repo, mengkueri basis data, mengirim pesan. Kuasa itu butuh tata kelola. Anoman memungkinkan Anda mendaftarkan server MCP, otomatis menemukan tool yang dieksposnya, dan menyetel kebijakan untuk setiap tool. Gateway lalu menegakkan kebijakan itu pada setiap panggilan tool yang lewat, sebelum model atau penyedia dipanggil.

Ditegakkan pra-panggilan. Panggilan tool yang ditolak diblokir dengan HTTP 403 sebelum sampai ke LLM atau tool itu sendiri — model tidak pernah berkesempatan menjalankan aksi terlarang.

Daftar & temukan

Daftarkan server, temukan tool-nya

Mendaftarkan server menemukan katalog tool-nya untuk Anda: Anoman memanggil metode tools/list server dan merekam setiap tool yang diekspos sehingga Anda bisa menyetel kebijakan pada masing-masing. Tool baru default-nya allow; perketat yang penting. Gunakan evaluate untuk uji-coba keputusan tanpa efek samping.

Pengelolaan server & tool hanya lewat dashboard. Di v1, pendaftaran server dan penyetelan kebijakan tool dilakukan di dashboard Anoman atau Copilot oleh admin akun — bentuk API di bawah hanya untuk referensi, dan kunci anm-sk- mentah ditolak untuk panggilan pengelolaan ini. Tata kelola runtime pada panggilan completion Anda tidak berubah: tetap kirim kunci anm-sk- Anda ke gateway dan setiap panggilan tool ditegakkan sesuai kebijakan Anda.
# Register an MCP server + auto-discover its tools via tools/list.
# Server & tool management is an account-admin action done in the Anoman
# dashboard or Copilot — raw anm-sk- API keys are rejected for management.
# API shape shown for reference:
POST https://api.anoman.io/anoman/v1/mcp/servers
{
  "name": "github-tools",
  "endpoint_url": "https://mcp.example.com/github",
  "transport": "http"
}

Mode kebijakan

allow / deny / require_approval

Setiap tool membawa policy_mode, salah satu dari tiga nilai. Tool yang baru ditemukan default-nya allow sehingga mendaftarkan server tidak pernah merusak agen yang berjalan — Anda memilih SECARA SADAR untuk membatasi.

policy_modePerilaku
allowDefaultPanggilan tool berjalan normal. Ini adalah default untuk tool yang baru ditemukan.
denyPanggilan tool diblokir dengan HTTP 403 sebelum model atau penyedia dipanggil.
require_approvalPanggilan tool memerlukan persetujuan eksplisit sebelum bisa berjalan — pakai ini untuk aksi berdampak besar (hapus, tulis, pengeluaran).

Panggilan yang ditolak diblokir sebelum panggilan LLM/penyedia — gateway mengembalikan 403 dan agen mendapat penolakan bersih alih-alih menjalankan aksi.

Scope, batas laju, audit

Kontrol halus per tool

  • Scope OAuth2 — lampirkan required_scopes ke tool sehingga hanya berjalan ketika pemanggil menyajikan scope OAuth2 yang tepat.
  • Batas laju — setel rate_limit_per_min per tool (ditegakkan di Redis) untuk membatasi seberapa sering agen bisa memanggil tool yang mahal atau merusak.
  • Log audit — setiap pemanggilan tool direkam. Kueri riwayatnya via GET /anoman/v1/mcp/invocations, dapat difilter berdasarkan status, untuk jejak audit lengkap tentang apa yang dilakukan agen Anda.

Endpoint

API /anoman/v1/mcp

EndpointTujuan
POST/anoman/v1/mcp/serversDaftarkan server MCP dan temukan tool-nya via tools/list.
GET/anoman/v1/mcp/serversDaftar server MCP yang terdaftar untuk akun Anda.
DELETE/anoman/v1/mcp/servers/{id}Nonaktifkan server yang terdaftar.
GET/anoman/v1/mcp/servers/{id}/toolsDaftar tool yang diekspos server, beserta kebijakan saat ini.
PATCH/anoman/v1/mcp/tools/{tool_id}Perbarui policy_mode, required_scopes, atau rate_limit_per_min sebuah tool.
GET/anoman/v1/mcp/invocationsLog audit pemanggilan tool, dapat difilter berdasarkan status.
POST/anoman/v1/mcp/evaluateUji-coba panggilan tool terhadap kebijakan Anda (pratinjau dashboard, tanpa efek samping).

Kelola semua ini secara visual di /dashboard/mcp pada dashboard. Kebijakan MCP adalah bagian dari konfigurasi policy group Anda, bersama mode guardrail.

Tata kelola tool agen Anda

Daftarkan server MCP Anda dan setel kebijakan per-tool dalam beberapa klik.