Tata kelola MCP
Daftarkan server Model Context Protocol yang dipakai agen Anda dan tentukan, per tool, apa yang boleh mereka lakukan.
Apa ini
Kebijakan untuk panggilan tool agen
MCP (Model Context Protocol) memungkinkan agen memanggil tool eksternal — membaca repo, mengkueri basis data, mengirim pesan. Kuasa itu butuh tata kelola. Anoman memungkinkan Anda mendaftarkan server MCP, otomatis menemukan tool yang dieksposnya, dan menyetel kebijakan untuk setiap tool. Gateway lalu menegakkan kebijakan itu pada setiap panggilan tool yang lewat, sebelum model atau penyedia dipanggil.
Daftar & temukan
Daftarkan server, temukan tool-nya
Mendaftarkan server menemukan katalog tool-nya untuk Anda: Anoman memanggil metode tools/list server dan merekam setiap tool yang diekspos sehingga Anda bisa menyetel kebijakan pada masing-masing. Tool baru default-nya allow; perketat yang penting. Gunakan evaluate untuk uji-coba keputusan tanpa efek samping.
# Register an MCP server + auto-discover its tools via tools/list.
# Server & tool management is an account-admin action done in the Anoman
# dashboard or Copilot — raw anm-sk- API keys are rejected for management.
# API shape shown for reference:
POST https://api.anoman.io/anoman/v1/mcp/servers
{
"name": "github-tools",
"endpoint_url": "https://mcp.example.com/github",
"transport": "http"
}Mode kebijakan
allow / deny / require_approval
Setiap tool membawa policy_mode, salah satu dari tiga nilai. Tool yang baru ditemukan default-nya allow sehingga mendaftarkan server tidak pernah merusak agen yang berjalan — Anda memilih SECARA SADAR untuk membatasi.
| policy_mode | Perilaku |
|---|---|
| allowDefault | Panggilan tool berjalan normal. Ini adalah default untuk tool yang baru ditemukan. |
| deny | Panggilan tool diblokir dengan HTTP 403 sebelum model atau penyedia dipanggil. |
| require_approval | Panggilan tool memerlukan persetujuan eksplisit sebelum bisa berjalan — pakai ini untuk aksi berdampak besar (hapus, tulis, pengeluaran). |
Panggilan yang ditolak diblokir sebelum panggilan LLM/penyedia — gateway mengembalikan 403 dan agen mendapat penolakan bersih alih-alih menjalankan aksi.
Scope, batas laju, audit
Kontrol halus per tool
- Scope OAuth2 — lampirkan required_scopes ke tool sehingga hanya berjalan ketika pemanggil menyajikan scope OAuth2 yang tepat.
- Batas laju — setel rate_limit_per_min per tool (ditegakkan di Redis) untuk membatasi seberapa sering agen bisa memanggil tool yang mahal atau merusak.
- Log audit — setiap pemanggilan tool direkam. Kueri riwayatnya via
GET /anoman/v1/mcp/invocations, dapat difilter berdasarkan status, untuk jejak audit lengkap tentang apa yang dilakukan agen Anda.
Endpoint
API /anoman/v1/mcp
| Endpoint | Tujuan |
|---|---|
| POST/anoman/v1/mcp/servers | Daftarkan server MCP dan temukan tool-nya via tools/list. |
| GET/anoman/v1/mcp/servers | Daftar server MCP yang terdaftar untuk akun Anda. |
| DELETE/anoman/v1/mcp/servers/{id} | Nonaktifkan server yang terdaftar. |
| GET/anoman/v1/mcp/servers/{id}/tools | Daftar tool yang diekspos server, beserta kebijakan saat ini. |
| PATCH/anoman/v1/mcp/tools/{tool_id} | Perbarui policy_mode, required_scopes, atau rate_limit_per_min sebuah tool. |
| GET/anoman/v1/mcp/invocations | Log audit pemanggilan tool, dapat difilter berdasarkan status. |
| POST/anoman/v1/mcp/evaluate | Uji-coba panggilan tool terhadap kebijakan Anda (pratinjau dashboard, tanpa efek samping). |
Kelola semua ini secara visual di /dashboard/mcp pada dashboard. Kebijakan MCP adalah bagian dari konfigurasi policy group Anda, bersama mode guardrail.
Tata kelola tool agen Anda
Daftarkan server MCP Anda dan setel kebijakan per-tool dalam beberapa klik.